무선 네트워크(Wi-Fi) 접근통제 및 WPA3 적용 쟁점
업무용 무선망에 강력한 인증·암호화(WPA2-Enterprise/WPA3), 인가 단말만 접속, 게스트망 분리, 비인가 AP(Rogue AP) 탐지가 적용되는지가 핵심이다.
문서를 불러오고 있습니다
요청한 자료와 최신 연결 정보를 확인하고 있습니다.
인증기준, 공식 자료, 쟁점과 사례를 메뉴와 출처 단위로 좁혀 찾습니다.
제목·요약·본문 전체에서 위키의 모든 문서를 찾습니다. 검색어는 공백으로 나눠 쓸 수 있고 결과는 메뉴·출처·자료 유형으로 좁힐 수 있습니다.
업무용 무선망에 강력한 인증·암호화(WPA2-Enterprise/WPA3), 인가 단말만 접속, 게스트망 분리, 비인가 AP(Rogue AP) 탐지가 적용되는지가 핵심이다.
0. 사용가이드 1. 마스터체크리스트 - FIN. 금융특화 (전자금융감독규정 제14조의2 이용절차) - A. 관리 / 자산관리·거버넌스·위험관리 - I. 기술 / 접근통제(IAM) - N. 기술 / 네트워크보안 - D. 기술 / 데이터보호 - L. 기술 / 로그·모니터링 - V. 기술 …
개인정보처리시스템·관리자 콘솔의 세션 유휴 시간제한(타임아웃)이 적정하게 설정되고, 동일 계정 동시접속·중복 로그인이 차단되며, 관리자 세션에 강화된 통제가 적용되는지가 핵심이다.
개발 단계에서 시큐어코딩 표준·소스 보안점검(SAST/DAST)이 적용되고, 발견 취약점이 배포 전 조치되며, 운영환경 이관(배포)에 승인·형상관리·소스 접근통제가 갖춰졌는지가 핵심이다.
상담 녹취·상담이력의 수집·이용 고지 및 보관기간이 명확하고, 상담사 화면·조회에 개인정보 마스킹·접근통제가 적용되며, 보관기간 경과분이 파기·분리보관되는지가 핵심이다.
가상자산 개인키가 콜드월렛·HSM·다중서명으로 안전하게 보관·분리되고, 이체 승인에 다중 통제(격리·승인 한도)가 적용되며, 노드·핫월렛 서버 접근통제와 이상거래 탐지가 이루어지는지가 핵심이다.
도메인 등록정보 보호(레지스트라 락·소유권 관리), DNS 변조 방지(DNSSEC), 내부 DNS 접근통제, 유사 도메인·피싱 사칭 모니터링이 이루어지는지가 핵심이다.
□ 금융회사가 EOS(End of Service) 대응을 위해 핵심업무 시스템을 재구축 및 통합테스트를 수행하면서 데이터 이행 및 정합성 검증 용도*로 내부통제**가 적용된 별도의 영역***에서 미변환된 이용자 정보를 사용하는 것이 전자금융감독규정 제13조제1항제8호에 따른 조치대상에 해당하는지 여부 * 업무특성상 다수 회원/고객사와 연관된 예외적인 데이터 구조가 많아 단순 변환된 개발용 정보로 테스트를 수행할시 데이터 일관성
□ 대고객 채널 시스템을 재구축 및 통합테스트를 수행하면서 데이터 이행 및 정합성 검증 용도*로 내부통제**가 적용된 별도의 영역***에서 미변환된 이용자 정보를 사용하는 것이 전자금융감독규정 제13조제1항제10호에 따른 조치대상에 해당하는지 여부 * 업무특성상 다수 회원/고객사와 연관된 예외적인 데이터 구조가 많아 단순 변환된 개발용 정보로 테스트를 수행할시 데이터 일관성 및 정합성 오류가 과도하게 발생하는 상황 ** 테스트
□ 금융위원회의 금융회사 보유 지문정보의 파기 지도 * 와 관련하여, * 2015.1.26.일자 금융위원회 은행과-86 금융기관 지문정보 파기관련 협조요청 o 은행의 지문정보 파기 이행과정에서 일부 기술적 오류, 문서보존 기간의 미도래 등으로 미 파기된 지문정보가 존재하는 경우, 동 사항이 감독당국의 제재대상에 해당하는지 여부 (신분증 스캔 이미지 및 서류 스캔 이미지) 신분증 스캔 이미지 및 서류 스캔 이미지(BPR)에
개인정보보호위원회는 인증 서명키 관리와 접근통제 소홀 등 기본적인 안전관리 체계 미흡으로 약 3,755만 명의 개인정보가 유출됐다고 결론 내렸다.