국세청정보보안업무규정 제20조 (비밀번호 관리)
이 법령의 취지
이 규정은 「국가 정보보안 기본지침」, 「국세청보안업무처리규정」 등에 의거 국세청과 그 소속기관의 정보보안 업무 수행에 필요한 사항을 규정함을 목적으로 한다.
1. 공식 조문 원문
①사용자는 비밀번호에 대하여 철저히 보안을 유지하여야 하며 비밀번호가 누설되었거나, 누설될 우려가 있는 경우에는 즉시 변경하여야 한다.
②정보시스템 운영부서의 장은 비밀번호가 숫자와 영문자, 특수문자 등 9자리 이상으로 구성되고, 반기 1회(최소 180일 이내) 이상 주기적으로 변경되어야만 접근할 수 있도록 시스템을 설정하여야 한다.
③사용자는 다음 각 호를 준수하여 비밀번호를 설정하여야 한다.1. 사용자계정(ID)과 동일하지 않은 것2. 개인 신상 및 부서 명칭 등과 관계가 없는 것3. 일반 사전에 등록된 단어는 사용을 피할 것4. 동일 단어 또는 숫자를 반복하여 사용하지 말 것5. 이미 사용된 비밀번호는 재사용하지 말 것6. 비밀번호(사용자계정(ID) 포함)를 다른 사람과 공유하지 말 것7. 응용 프로그램 등을 이용한 자동 비밀번호 입력기능 사용 금지
④사용자는 비밀번호를 분실한 경우 「비밀번호 재발급신청서」(별지 제6호 서식)에 의해 정보보안담당자로부터 초기 비밀번호를 통보받는 즉시 본인만이 알고 있는 비밀번호로 변경하여야 한다.
⑤정보시스템 운영 부서의 장은 서버 등 정보시스템에 보관되는 비밀번호가 복호화되지 아니하도록 일방향 암호화하여 저장하여야 하며, 사용부서의 장은 소속 직원이 사용하는 단말기ㆍPC 등의 비밀번호를 종합기록 관리하고자 할 경우에는 「PC 비밀번호 관리대장」(별지 제21호 서식)에 기록하고 대외비 이상으로 분류 관리하여야 한다.
⑥정보시스템 운영부서의 장은 필요한 경우 비밀번호의 사용기간 및 오류 허용 횟수를 제한할 수 있다.
⑦정보시스템 운영부서의 장은 공용(公用) 정보시스템에서 개별사용자를 식별 또는 인증하기 위하여 비밀번호에 갈음하거나 병행하여 지문인식 등 생체인증 기술 및 일회용 비밀번호 생성기(OTP) 등을 안전성 확인 후 사용할 수 있다. 이 경우 생체인증 정보는 안전하게 보관하여야 한다.
이 규정이 따르는 상위 법령
법령 단위 관계입니다. 조문 단위 위임 관계는 위 관계 블록에서 확인하세요.
이 법령의 자료
2. 관련 별표·서식
별표 별지 21 · PC 비밀번호 관리대장
[별지 제21호 서식] PC 비밀번호 관리대장 * 관리책임자 : 부서장 (과장) 연번 | 사용 공무원 | 사용 공무원 | 사용 공무원 | 사용 공무원 | PC 관리번호 | 용도 (내부망 /외부망) | 부팅 비밀번호 | 윈도 비밀번호 연번 | 과 | 팀 | 이름 | 통합인증 아이디 | PC 관리번호 | 용도 (내부망…
제20조 관련 · 검증법제처 원문 →
별표 별지 6 · 비밀번호 재발급 신청서
[별지 제6호 서식] 청(서) | 비밀번호 재발급 신청서 | 비밀번호 재발급 신청서 | 비밀번호 재발급 신청서 | 비밀번호 재발급 신청서 | 비밀번호 재발급 신청서 | 비밀번호 재발급 신청서 | 비밀번호 재발급 신청서 | 년 | 년 신 청 구 분 | 신 청 구 분 | [ ] - 1. 대내포털 2. 기 타( ) | [ ]…
제20조 관련 · 검증법제처 원문 →
이 법령의 전체 조문에서 찾기 · 73개 펼치기
국세청정보보안업무규정 앞뒤 조문 이어 보기
이 법 전체 목차 73개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.