보험사 전산 아이디 공유하면 벌어지는 일? 초보 설계사 전산 보안 실무 가이드
3줄 요약
- 보험사 전산망은 고객의 질병 이력과 계좌번호가 오가는 금융 시스템이라, 모든 로그인과 조회 이력이 실시간 감사 로그로 남습니다.
- 마감 때 바쁘다고 동료나 총무님께 아이디·비밀번호·OTP를 넘기거나 대신 조회해 주는 행위는 금융감독원 감사와 신용정보법 위반 대상입니다.
- 내 전산 계정을 스스로 지키는 4단계 루틴(자리 비움 잠금, 계정 분리, 동의 없는 조회 금지, 전자기기 보안)만 익혀도 설계사 인생의 치명적인 사고를 막을 수 있습니다.
제가 신입 교육을 맡으면서 매 기수마다 목이 쉬어라 강조하는 말이 있습니다. "보험 영업에서 고객을 놓치는 건 다음 달에 만회할 수 있지만, 전산 보안 규정 한 번 어기면 그 자리에서 코드가 날아갑니다."
현장에 나가면 마감 날 전산 창이 닫히기 10분 전, 발을 동동 구르며 "선배님, 제 OTP 배터리가 나가서요! 선배님 아이디로 설계 화면만 한번 띄워주시면 안 돼요?"라는 부탁을 듣게 되는 순간이 반드시 옵니다. 혹은 총무님이 바빠 보여서 선배 계정으로 로그인해 타사 인수 기준을 대신 조회하려는 유혹도 생기죠. 하지만 현직 15년 차의 이름을 걸고 말씀드립니다. 전산 권한과 아이디는 내 인감도장과 똑같습니다. 남에게 맡겨서도, 남의 것을 빌려 써서도 절대 안 됩니다.
1. 보험사 전산의 본질: "내가 누른 모든 클릭은 본사에 기록됩니다"
초보 시절에는 전산을 일반 포털 사이트나 회사 사내 인트라넷 정도로 가볍게 생각하기 쉽습니다. 하지만 보험사 전산은 금융위원회와 금융감독원의 전자금융감독규정을 직접 적용받는 고도화된 금융 전산망입니다.
화면에 고객 주민등록번호를 입력하고 엔터를 치는 순간, 시스템에는 '몇 년 몇 월 몇 일 몇 시 몇 분, IP 주소 OOO, 접속자 설계사 사번 OOO이 누구의 질병·설계 정보를 열람함'이라는 감사 로그가 영구 저장됩니다.
여기서 다들 헷갈리는 부분이 있습니다. "가족이나 친한 친구 주민번호는 그냥 넣어서 가설계 뽑아봐도 되지 않나요?"라는 생각입니다. 결론부터 말씀드리면, 개인(신용)정보 수집·이용 동의(스크래핑 또는 서면/모바일 동의) 없이 단순 호기심이나 비교를 위해 전산에 주민번호를 넣고 조회하는 것은 명백한 법 위반입니다. 실제로 본사 감사팀에서 모니터링을 돌려 '계약 체결이나 정식 가망고객 등록 이력이 없는 무단 조회 건'을 적발해 설계사 영업 정지나 해촉 처분을 내리는 일이 매년 심심찮게 일어납니다.
특히 GA(법인보험대리점)로 입사하신 분들은 원수사 10~20곳의 전산 아이디와 비밀번호, 보안 인증 프로그램을 동시에 다루게 됩니다. 관리할 계정이 많다 보니 엑셀 파일 하나에 비밀번호를 다 적어두거나 모니터 옆 포스트잇에 적어 붙여놓는 분들이 계신데, 이는 본사 보안 점검 시 1순위 적발 대상입니다.
2. 출근 첫날부터 퇴근까지: 전산 보안 4단계 실전 루틴
전산 권한 사고를 원천 차단하려면 몸에 배어야 하는 기계적인 루틴이 필요합니다. 오늘 출근하자마자 다음 4단계를 그대로 실행해 보세요.
1단계: 계정 발급 즉시 비밀번호 초기화 및 2차 인증(OTP) 분리
- 전산 코드가 나오면 본사나 전산팀에서 임시 비밀번호를 줍니다. 이를 최초 로그인 시 영문 대·소문자, 숫자, 특수문자를 혼합해 바로 변경하세요.
- 스마트폰 사내 인증 앱이나 실물 OTP는 절대로 다른 사람에게 빌려주지 마세요. "총무님, 오늘 제가 외근 나가니까 제 OTP 책상 위에 둘게요" 같은 행동은 절대 금물입니다.
2단계: 동료·선배의 대리 조회 부탁 거절하기 (실전 화법)
동료가 급하게 본인 계정으로 고객 조회를 부탁할 때, 난처해하지 마시고 아래처럼 단호하고 정중하게 대처하세요.
- 상황 대사:
"선배님(팀장님), 본사 전산 모니터링에서 대리 접속이나 무단 열람 로그가 뜨면 제 코드뿐 아니라 선배님 설계 건까지 감사 대상에 오른다고 교육을 엄격하게 받았습니다. 고객님 모바일 정보제공 동의 링크 다시 발송해 드릴 테니, 정상 경로로 접수해서 진행하시는 게 안전할 것 같습니다. 설계 세부 세팅은 제가 옆에서 같이 봐드릴게요!"
3단계: 카페나 외부 미팅 시 '테더링' 사용 및 화면 각도 확인
- 고객을 만나러 나간 카페나 공공장소의 공개 Wi-Fi(비밀번호 없는 무료 와이파이)로 노트북을 연결해 보험사 전산에 로그인하는 것은 해킹 위험에 노출되는 지름길입니다. 반드시 본인 스마트폰의 개인 핫스팟(테더링)을 이용해 접속하세요.
- 뒤에 다른 손님이 지나다니는 좌석에서는 노트북 화면에 고객의 이름, 주민번호, 병력 사항이 노출되지 않도록 모니터 보안 필름(정보보호 필름)을 부착하거나 벽을 등지고 앉는 습관을 들이세요.
4단계: 자리 비울 때는 무조건 [Windows 키 + L]
- 화장실을 가거나 담배 한 대 피우러 갈 때, 커피를 타러 갈 때 화면을 그대로 켜두는 신입이 너무 많습니다. 지나가던 다른 설계사가 내 모니터를 보고 가망고객 정보를 볼 수도 있고, 장난이나 실수로 전산이 오작동할 수 있습니다.
- 자리를 일어날 때는 손가락이 자동으로 키보드의 [Windows 로고 키 + L]을 눌러 화면을 잠그도록 습관화하세요. (맥북의 경우 [Control + Command + Q])
3. 현장에서 자주 하는 실수와 실전 팁
- (주의) 브라우저의 '비밀번호 자동 저장' 기능 절대 금지
크롬이나 웨일, 엣지 브라우저에서 "이 사이트의 비밀번호를 저장하시겠습니까?" 팝업이 떴을 때 '저장'을 누르지 마세요. 사무실 공용 PC나 동료가 잠시 내 노트북을 만졌을 때 비밀번호 없이 전산에 바로 접속되는 대형 사고가 터집니다.
- (팁) GA 설계사라면 원수사별 비밀번호 변경 주기를 달력에 기록
보험사 전산은 보통 60일~90일 주기로 비밀번호 변경을 강제합니다. 월말 마감 날 로그인을 시도했는데 비밀번호 만료로 계정이 잠겨버리면 본사 IT 헬프데스크 통화 연결만 30분 넘게 기다려야 합니다. 매월 첫째 주에 비밀번호 만료 예정 계정이 없는지 미리 점검하세요.
- (주의) 태블릿 모바일 전자서명 후 반드시 즉시 로그아웃
고객 댁에 방문해 태블릿으로 청약 전자서명을 마친 뒤, 기분이 좋아 서류만 챙기고 태블릿 화면을 켜둔 채 나오는 경우가 있습니다. 고객 서명이 끝나면 그 자리에서 즉시 '전산 로그아웃' 버튼을 누르고 화면을 끈 뒤 가방에 넣으세요.
- (팁) 소속 회사별 보안 규정집 확인은 필수
원수사 전속인지, GA인지에 따라 전산 접속 VPN(가상사설망) 설치 정책이나 보안 USB 사용 지침이 다릅니다. 이는 회사마다 다를 수 있으니 소속 지점 총무 매니저나 전산 담당자에게 "지점 전산 보안 매뉴얼"을 받아 꼭 한 번 정독하세요.
한눈에 정리
| 관리 항목 | 안전한 실천 방법 | 위험한 금지 행동 |
|---|---|---|
| 계정 및 OTP | 1인 1계정 원칙 준수, 2차 인증 본인 직접 처리 | 바쁘다고 총무님·선배에게 OTP 번호 넘겨주기 |
| 고객 정보 조회 | 모바일/서면 정보제공 동의 완료 후 조회 | 가족·지인이라며 동의 없이 주민번호 임의 입력 |
| 외부 네트워크 | 스마트폰 개인 핫스팟(테더링) 이용 | 카페·패스트푸드점 무료 공용 Wi-Fi 접속 |
| 자리 비움 관리 | 10초를 비워도 [Win + L] 화면 잠금 습관화 | 모니터에 고객 설계 화면 띄워놓고 탕비실 가기 |
| 비밀번호 관리 | 영문·숫자·특수문자 조합, 암호화 메모장 관리 | 모니터 하단이나 키보드 밑에 포스트잇 부착 |
한 단계 더 — AI로 고수 설계사 되기
이 주제를 AI로 더 깊이 다루는 '업무 자동화·시간관리' 모듈을 포함해, InsureCBT의 <b>'AI를 활용한 고수 설계사 되기'</b> 무료 과정에서 실무를 자동화·고도화하는 법을 배워보세요. 👉 https://insurecbt.com/course#mod-8
(본 글은 일반적인 정보 제공 목적이며, 세부 규정·상품은 각 사·감독규정 최신본을 확인하시기 바랍니다.)
#보험설계사 #보험사전산 #전산보안 #신입설계사 #고객정보보호 #신용정보법 #개인정보보호 #OTP관리 #보험실무 #InsureCBT
← 설계사 지식창고 목록으로