logobeta
텍스트 조절
arrow
arrow
서울행정법원 2017.12.22 2016구합64838
경정거부처분취소
주문

1. 원고의 청구를 기각한다.

2. 소송비용은 원고가 부담한다.

이유

.... 특히 그 중 가상사설망(Virtual Private Network)은, 공중망(public network)을 마치 전용선으로 사설망(private network)을 구축한 것처럼 사용할 수 있는 방식으로 망을 통해 송수신되는 정보(카드결제과정에서 송수신되는 카드 번호, 결제 대금, 카드 보유 고객의 개인정보, 가맹점 정보 등)를 보호하는 설비를 말한다. 라) 이 사건 시스템 중 시스템 보안제품은 ‘주민등록, 카드번호, 계좌번호, 사업자등록번호 등’과 같은 정보를 보호하기 위하여 설치된 것으로서, ① 그 중 순번 6의 ‘이메일 보안강화솔루션’을 구입할 당시 작성된 ‘품의서’에는 아래와 같은 “도입 내역”이 기재되어 있고, ② 그 중 순번 7의 ‘웹셀탐지시스템’을 구입할 당시 작성된 ‘품의서’에는 아래와 같은 “추진 목적”, “추진 배경”이 기재되어 있다. [도입 내역] 개인정보 보호 필터 패턴 등록 * 주민번호, 카드번호, 계좌번호, 사업자등록번호 등 주민번호, 카드번호 등 항목별 출현 횟수 표기 조직도 연동 시 당사 임직원 휴대폰 번호 추가 승인 후 첨부 파일 암호화 등 [추진 목적, 추진 배경

1. 추진 목적 - 인터넷 웹서버에 대한 악의적인 웹 스크립트 파일(웹셀)에 의한 침해사고 발생을 효율적으로 예방하고 대처하기 위함(웹셀의 신속한 탐지 및 검증)

2. 추진 배경 - 최근 해킹 프로세스의 다양한 변화에 따라 웹셀을 통한 고객정보 유출 등의 정보 보안 사고 증가 - 기존의 보안시스템을 활용한 웹셀 탐지는 제한적이므로 효과적인 웹셀 보안대책 필요 마) 전자금융감독규정(2011. 10. 10. 금융위원회고시 제2011-18호, 이하 같다

)에 따라 금융기관이 갖추어야 하는 ‘무선통신망 접속 차단 등의 시스템’(제12조 제5호 , '정보보호시스템, 무선통신망 보안대책,...

arrow