개인정보보호위원회 개인정보보호지침 제38조 (접근권한의 관리)
이 법령의 취지
이 지침은 「개인정보 보호법」(이하 "법"이라 한다)
1. 공식 조문 원문
①개인정보처리자는 개인정보처리시스템에 대한 접근권한을 개인정보취급자에게만 업무 수행에 필요한 최소한의 범위로 업무 담당자에 따라 차등 부여하여야 한다.
②개인정보처리자는 전보 또는 퇴직 등 인사이동이 발생하여 개인정보취급자 또는 개인정보취급자의 업무가 변경되었을 경우 지체 없이 개인정보처리시스템의 접근권한을 변경 또는 말소하여야 한다.
③개인정보처리자는 제1항 및 제2항에 따른 권한 부여, 변경 또는 말소에 대한 내역을 기록하고, 그 기록을 최소 3년간 보관하여야 한다.
④개인정보처리자는 개인정보처리시스템에 접속할 수 있는 사용자 계정을 발급하는 경우, 개인정보취급자 별로 사용자계정을 발급하여야 하며, 다른 개인정보취급자와 공유되지 않도록 하여야 한다.
⑤개인정보처리자는 개인정보처리시스템의 계정정보 또는 비밀번호를 일정 횟수 이상 잘못 입력한 경우 개인정보처리시스템에 대한 접근을 제한하는 방법 등 필요한 기술적 조치를 하여야 한다.
이 규정이 따르는 상위 법령
법령 단위 관계입니다. 조문 단위 위임 관계는 위 관계 블록에서 확인하세요.
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 61개 펼치기
개인정보보호위원회 개인정보보호지침 앞뒤 조문 이어 보기
이 법 전체 목차 61개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.