금융기관의 테스트시스템 데이터 보안통제 모델 연구

Vol. 24, No. 6, pp. 1293-1308, 12월. 2014
10.13089/JKIISC.2014.24.6.1293, Full Text:
Keywords: Personally Identifiable Information, Unidentified Conversion Data, Compliance, Data Security Control Model
Abstract

2014년 카드사 개인정보유출 사고의 원인은 테스트시스템에서 원본 데이터가 사용되었기 때문이다. 금융감독원 전자금융감독규정과 금융회사 정보기술(IT)부문의 정보보호업무 모범규준에는 테스트시스템에서 고객을 식별하는 정보는 변환하여 사용하도록 규정하고 있다. 금융회사는 이 지침에 따라 고객식별정보를 변환한 데이터를 테스트시스템에 적재하여 사용한다. 하지만, 테스트 과정에서의 사용자 실수 또는 기술적, 관리적 보안의 미비 등으로 의도치 않게 실제 개인식별정보가 유입될 수 있으나, 이를 통제 및 관리하는 프로세스는 현재 연구된 바가 없고, 감독기관의 컴플라이언스 위반 가능성을 높이는 원인이 되고 있다. 본 논문에서는 이러한 테스트시스템의 변환 미확인 고객식별정보를 관리 및 통제함으로써 감독기관의 컴플라이언스 위반 가능성을 없애는 프로세스를 제시 및 실증하고, 그 효과성을 확인해 본다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
Y. Choi, J. Kim and K. Lee, "A Study on Data Security Control Model of the Test System in Financial Institutions," Journal of The Korea Institute of Information Security and Cryptology, vol. 24, no. 6, pp. 1293-1308, 2014. DOI: 10.13089/JKIISC.2014.24.6.1293.

[ACM Style]
Yeong-Jin Choi, Jeong-Hwan Kim, and Kyeong-Ho Lee. 2014. A Study on Data Security Control Model of the Test System in Financial Institutions. Journal of The Korea Institute of Information Security and Cryptology, 24, 6, (2014), 1293-1308. DOI: 10.13089/JKIISC.2014.24.6.1293.