국립민속박물관 정보통신보안규정 제25조 (로그인 프로세스)

공식 조문
시행 · 2021-04-09예규소관 · 국립민속박물관

이 법령의 자료

1. 조문 원문

서버 담당자는 사용자가 서버에 로그인 할 때 다음의 각 호의 사항이 준수될 수 있도록 하여야 한다.<개정 2015.1.1.>1. 사용자가 서버에 접속할 경우 사용자 ID와 패스워드 또는 보다 강화된 인증 방법을 통한 후 접근한다.2. 로그인 화면에서는 로그인 관련 정보만 표시되도록 하고, 조직이나 운영체제, 네트워크 환경, 내부적인 사항과 같은 정보는 로그인이 성공적으로 이루어진 후에 표시되도록 한다.<개정 2015.1.1.>3. 사용자가 시스템에 로그인 실패 시 시스템 침해의 원인이 될 만한 정보를 사용자에게 보여주지 않도록 조치한다. 로그인이 실패하면 로그인 절차가 잘못되었다는 정보만 표시하고, 세션을 종료한다.<개정 2015.1.1.>4. 사용자가 서버 로그인에 성공하였을 경우 가장 최근에 성공적으로 접속한 시간, 날짜, 터미널 등의 정보를 화면에 표시한다.
서버 담당자는 정상적으로 로그인이 된 세션을 보호하기 위해 다음 각 호의 사항을 준수한다.<개정 2015.1.1.>1. 서버에 접속한 후 사용자나 다른 시스템으로부터 일정시간 동안 어떤 입력도 일어나지 않으면 자동적으로 로그오프 시키거나 세션을 중단시키는 것을 원칙으로 한다. 단, 개발 업무나 서버 운영상 필요성이 인정되는 경우 예외로 할 수 있다.2. 하나의 사용자 ID로 여러 장소(터미널)에서 동시에 여러 온라인 세션을 연결하지 않는 것을 원칙으로 한다. 단, 서버 운영상 필요성이 인정되는 경우는 예외로 할 수 있다.3. 통제구역 이외의 장소에 설치된 서버는 서버 담당자가 일정시간 이상 자리를 비울 경우 패스워드가 설정된 화면보호기가 동작되도록 하거나 로그오프 하여 비인가자가 접근할 수 없도록 한다.

2. 연결 자산

이 조문과 연결된 판례·해석·비조치의견·제재 자료가 아직 확인되지 않았습니다.

3. 위계·연결 법령

이 조문의 위임 위계는 원문에 명시되지 않았습니다.

이 법의 다른 조문 전체 목차 · 68개 펼치기

자주 묻는 질문

국립민속박물관 정보통신보안규정 제25조는 언제 시행된 조문입니까?

이 조문은 2021-04-09 시행된 국립민속박물관 정보통신보안규정에 따른 현행 조문입니다.

국립민속박물관 정보통신보안규정 앞뒤 조문 이어 보기

이 법 전체 목차 68개 보기
법제처 원문 대조
법적 효력은 law.go.kr 공식 원문에 있으며 본 페이지는 참고 정보입니다.