SharedIT | 묻고 답하기(AMP)

외국계 기업 메일서버 망분리가 가능한지요?

안녕하세요, 외국계 기업 금융권에 재직중인 담당자 입니다.
현재 저희쪽에서 메일서버를 업무망, 인터넷망 별도 구축하지 않고 본사 업무망 메일서버(이사 "계열사" 정보처리시스템)를 통해 타 계열사와 함께 사용하고 있는데요.
이럴 경우, 전자금융감독규정 망분리 관련 규정에 의해 "검사지적사항"에 해당하지는 않는지요?
타 금융권 외국계 기업에서는 동일한 법령을 어떻게 해석하고 있는지 궁금합니다.

==== 위 질문에 대한 보충 설명 =====
1) 다른 계열사와 공동으로 '그룹웨어', '이메일 시스템'을 이용하는 경우 해당 시스템의 모든 이용자에게 '망분리 대체 정보보호통제'의 업무용 단말기와 관련된 대첵을 적용되어야 하는지요? (망분리 QnA)

2) 망분리 가이드라인이므로 강제성이 없지는 않는지요? - 회사 과태료 등

감사합니다.
Tags : 태그가 없습니다.

3개의 답변이 있습니다.

그저멍하니
  0 추천 | 약 5년 전
1) 과거 저축은행을 보유했던 회사 소속IT였습니다.
  반드시 망분리가 되어야하며, 그룹사의 GW,ERP 등을 쓰면 안됩니다.
  꼼수를 부리긴 하지만(외부망을 차명으로 끌어써서...) 걸리면 난리납니다.

2) 강제성이기 보다는... 걸렷을경우 금융 크레임이나, 이미지 타격
   보안에 대한 레벨에 대해 민감하게 반응하셔야합니다.
   사실 이런 제약조건들때문에 강제성을 띤다고 봅니다.
차바라기
  0 추천 | 약 5년 전
웹서버라든지 메일서버CAS를 운영하면 DMZ에 두어야 하고 DB단은 내부에 두어야 합니다. 제작년에 인터넷진흥원하고 정부에서 저희회사에 감사를 와서 지적사항으로 나왔던 내용입니다. 참고하세요

보안죠지기 | 약 5년 전

답변 감사 드립니다만, 질문의 취지와 다소 동떨어 지는 것 같습니다.
wansoo
  0 추천 | 약 5년 전
메일 서버, 웹서버 등 인터넷에  연결되어 있어야 하는 서버는 방화벽의 DMZ 영역에 두는게 맞을 것 같네요.
 

보안죠지기 | 약 5년 전

답변 감사 드립니다만, 질문의 취지와 다소 동떨어 지는 것 같습니다.