편집 : 2017.3.26 일 20:15
금융IT
D-84, 기업은행 ‘포차’ 전문가 진단 추진회계값 검증, DB성능 및 보안취약점 점검…케이씨에이 등 감리사 참여
김동기 기자  |  kdk@bikorea.net
폰트키우기 폰트줄이기 프린트하기 메일보내기 신고하기
승인 2014.07.14  09:29:50
트위터 페이스북 미투데이 요즘 네이버 구글 msn

포스트차세대 가동 84일을 남겨 둔 기업은행(은행장 권선주)이 전문가 진단에 착수한다. 현 감리회사인 케이씨에이를 비롯해 엔코아컨설팅, 시큐어플러스 등 회사가 이번 사업에 참여한다.

지난 9일 기업은행과 케이씨에이는 ‘전문가 진단 착수 보고’를 갖고, 향후 약 1개월간 ▲회계값 검증 ▲DB성능 ▲보안취약점 분석에 나설 예정이라고 밝혔다.

감리 전문회사 케이씨에이가 참여하는 회계값 검증은 주요 회계정보 추출 로직 및 원장 산출자료의 적정성 점검을 통해 구축된 시스템의 데이터 신뢰성 확보를 목적으로 한다.

대상시스템은 계정계(비즈니스 허브 포함), 신용카드, 정보계 업무 등이다.

검증방법은 주요 핵심로직에 대한 AS-IS값 또는 재계산 검증값과 구축시스템 산출값의 비교대사 등을 통해 데이터의 적정성을 확인한다.

아울러 시스템 화면 내, 화면간 연관계수 및 보고서 산출값의 데이터 적정성 확인도 거친다. 예를 들러 합산, 계산, 평잔, 시계열데이터 비교 검증 등 방식을 적용할 예정이다.

검증절차는 업무별 현행 테스트 결과를 분석, 개선사항을 식별하고 핵심거래에 대해 화면내-화면간 다양한 검증방법을 적용해 적정값 산출 여부를 점검하게 된다. <그림1 ‘기업은행 포스트차세대 회계값 검증절차’ 참조>

   
▲ 그림1 ‘기업은행 포스트차세대 회계값 검증절차’

엔코아컨설팅이 참여하는 DB성능 진단의 경우, ▲시스템 환경 ▲주요 테이블 인덱스 ▲주요 SQL 트레이스 ▲대용량 테이블 및 관리정책 ▲주요 배치 프로그램 등을 대상으로 한다. <그림2 ‘기업은행 포스트차세대 DB 성능진단 대상범위’ 참조>

   
▲ 그림2 ‘기업은행 포스트차세대 DB 성능진단 대상범위’

시큐어플러스가 맡은 기업은행 포스트차세대 보안 취약점 진단은 자요유출 방지, 개인정보보호 등을 위한 정보시스템 자산에 대한 취약점을 점검하고, 서버, 네트워크, 운영체계, 애플리케이션 등 개산방안 제시를 목적으로 한다.

진단 항목은 ▲서버 ▲데이터베이스 ▲네트워크 및 보안장비 ▲웹 애플리케이션 등이다. <그림3 ‘기업은행 포스트차세대 보안취약점 진단 항목’ 참조>

   
▲ 그림3 ‘기업은행 포스트차세대 보안취약점 진단 항목’

기업은행의 보안취약점 진단은 2012년 10월 마련된 금융회사 정보기술 부문 보호업무 모범규준에 따라 금융위가 고시한 내용을 기준으로 할 예정이다.

서버, 네트워크, 정보시스템은 진단 스크립트를 이용해 자동진단하고, 내외부 모의해킹 절차에 따른 수행기법을 적용할 방침이다.

기업은행 관계자는 “이번 전문가 진단을 통해 지난 테스트 결과에 대한 전면적인 개선사항 도출 및 현 공정율 강화 방안이 도출될 것으로 기대된다”고 밝혔다.

<김동기 기자>kdk@bikorea.net

< 저작권자 © BI KOREA 무단전재 및 재배포금지 >
김동기 기자의 다른기사 보기  
폰트키우기 폰트줄이기 프린트하기 메일보내기 신고하기
트위터 페이스북 미투데이 요즘 네이버 구글 msn 뒤로가기 위로가기
이 기사에 대한 댓글 이야기 (0)
자동등록방지용 코드를 입력하세요!   
확인
- 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
- 욕설등 인신공격성 글은 삭제 합니다. [운영원칙]
이 기사에 대한 댓글 이야기 (0)
1
기업은행, 빅데이터 플랫폼 3파전 양상
2
“기존 보안솔루션에 대한 투자, 오히려 독약”
3
“리테일 업체 70% 이상, 2021년까지 IoT 도입”
4
인텔, SSD 새제품 출시
5
정부통합전산센터, AI기반 보안시스템 구축한다
6
코오롱베니트, ‘온라인 가상피팅’ 서비스 본격화
7
라임라이트, 순간 최대 온라인 트래픽 기록 경신
8
투이컨설팅, ‘투이챌린저’ 모집
9
KT, 케이툰 활용 기업 마케팅활동 지원
10
시스코, ‘DNA’ 비전 한층 강화
회사소개기사제보광고문의불편신고개인정보취급방침청소년보호정책이메일무단수집거부
서울시 영등포구 여의대방로65길 13, 904(여의도동 유창빌딩)| Tel: 02-785-5108 | Fax 02-785-5109
이메일주소무단수집거부 | (주)비아이코리아닷넷 | 대표이사 : 김동기 | 사업자 등록번호:107-87-99085 | 개인정보관리책임자 : 박시현
등록번호 : 서울라12090 | 등록일자 : 신고일자 2008.10.22 | 발행인:김동기 | 발행일자:2010.06.01 | 편집인 : 박시현 | 청소년보호책임자 : 박시현
Copyright © 2012 BI KOREA. All rights reserved. mail to webmaster@bikorea.net