재외동포청 정보보안 기본지침 제68조 (계정 관리)
이 법령의 취지
이 지침은 「국가정보원법」과「보안업무규정」, 「국가 정보보안 기본지침」, 「전자정부법」과 같은 법 시행령, 「국가사이버안전관리규정」에 따라 재외동포청 정보보안업무수행에 필요한 세부 사항을 규정함을 목적으로 한다.
1. 공식 조문 원문
①정보시스템 운영부서의 장은 개별사용자에게 정보시스템 접속에 필요한 사용자 계정(ID)을 부여하고자 할 경우 다음 각 호에 해당하는 사항을 준수하여야 한다.1. 개별사용자별 또는 그룹별로 접근권한 부여2. 외부인에게 계정을 부여하지 아니하되 업무상 불가피한 경우 해당 부서장 책임하에 보안조치 후 필요한 업무에 한하여 일정기간 동안 접속 허용3. 비밀번호 등 사용자 식별 및 인증 수단이 없는 사용자 계정은 사용 금지4. 특별한 사유가 없는 한 용역업체 인원에게 관리자 계정 부여 금지
②정보시스템 운용부서의 장은 개별사용자가 시스템 접속에 5회 이상 실패할 경우 접속이 중단되도록 시스템을 설정하고 비인가자의 침입 여부를 점검하여야 한다.
③정보시스템 운용부서의 장은 직원의 퇴직 또는 보직변경 발생시 사용하지 않는 사용자계정을 신속히 삭제하거나 부여된 접근권한을 회수하여야 한다.
④정보시스템관리자는 사용자 계정 부여 및 관리의 적절성을 연 2회 이상 점검하고 그 결과를 정보안담당관에게 통보하여야 한다.
⑤정보시스템 관리자는 접근권한 부여, 변경, 회수 또는 삭제 등에 대한 내용을 기록하고 3년 이상 보관하여야 한다.
이 규정이 따르는 상위 법령
법령 단위 관계입니다. 조문 단위 위임 관계는 위 관계 블록에서 확인하세요.
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 90개 펼치기
재외동포청 정보보안 기본지침 앞뒤 조문 이어 보기
이 법 전체 목차 90개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.