항공교통본부 개인정보 보호지침 제40조 (접근 권한의 관리)

공식 조문
시행 · 2024-09-03훈령소관 · 항공교통본부

이 법령의 자료

이 법령의 취지

이 지침은 「개인정보 보호법」

1. 조문 원문

개인정보처리자는 개인정보처리시스템에 대한 접근 권한을 개인정보취급자에게만 업무 수행에 필요한 최소한의 범위로 차등 부여하여야 한다.
개인정보처리자는 개인정보취급자 또는 개인정보취급자의 업무가 변경되었을 경우 지체 없이 개인정보처리시스템의 접근 권한을 변경 또는 말소하여야 한다
개인정보처리자는 전보 또는 퇴직 등 인사이동이 발생하여 개인정보취급자가 변경되었을 경우 지체 없이 개인정보처리시스템의 접근 권한을 변경 또는 말소하여야 한다.
개인정보처리자는 제1항 및 제2항에 의한 권한 부여, 변경 또는 말소에 대한 내역을 기록하고, 그 기록을 최소 3년간 보관하여야 한다.
개인정보처리자는 개인정보처리시스템에 접근할 수 있는 계정을 발급하는 경우 정당한 사유가 없는한 개인정보취급자 별로 계정을 발급하고 다른 개인정보취급자와 공유되지 않도록 하여야 한다.
개인정보처리자는 개인정보취급자 또는 정보주체의 인증수단을 안전하게 적용하고 관리하여야 한다.
개인정보처리자는 정당한 권한을 가진 개인정보취급자 또는 정보주체만이 개인정보처리시스템에 접근할 수 있도록 일정 횟수 이상 인증에 실패한 경우 개인정보처리시스템에 대한 접근을 제한하는 등 필요한 조치를 하여야 한다.
개인정보처리자는 개인정보처리스템에 대하여 다음 각 호의 내용이 포함된 권한관리지침을 수립하여 운영하여야 한다.
1.권한에 대한 총괄 관리책임자 지정에 관한 사항
2.사용자 등록, 권한 부여ㆍ변경ㆍ중지 등에 관한 사항
3.사용자 및 정보 중요도별 접근권한 차등 부여에 관한 사항
4.외부인력 및 업무보조자의 권한 관리에 관한 사항
5.접근권한 관리이력 보관에 관한 사항

제40조제4항에 따른 계정을 발급해서는 안된다. 다만, 긴급상황 등 불가피한 사유가 있는 경우에는 그러하지 아니하며, 그 사유를

제40조제3항에 따른 내역에 포함하여야 한다.

공공시스템운영기관은

제40조제4항에 따른 계정을 발급할 때에는 개인정보 보호 교육을 실시하고, 보안 서약을 받아야 한다.

공공시스템운영기관은 정당한 권한을 가진 개인정보취급자에게만 접근권한이 부여ㆍ관리되고 있는지 확인하기 위하여

제40조제3항에 따른 접근 권한 부여, 변경 또는 말소 내역 등을 반기별 1회 이상 점검하여야 한다.

공공시스템에 접속하여 개인정보를 처리하는 기관(이하 "공공시스템이용기관"이라 한다)은 소관 개인정보취급자의 계정 발급 등 접근권한의 부여ㆍ관리를 직접하는 경우 제2항부터 제4항까지의 조치를 하여야 한다.

2. 연결 자산

이 조문과 연결된 판례·해석·비조치의견·제재 자료가 아직 확인되지 않았습니다.

3. 위계·연결 법령

상위 위임 법령

이 법령이 위임의 근거로 삼는 상위 법령입니다. 이 조문의 구체적 내용은 아래 상위 법령에서 위임받아 정해집니다.

이 법의 다른 조문 전체 목차 · 52개 펼치기

자주 묻는 질문

항공교통본부 개인정보 보호지침 제40조는 언제 시행된 조문입니까?

이 조문은 2024-09-03 시행된 항공교통본부 개인정보 보호지침에 따른 현행 조문입니다.

항공교통본부 개인정보 보호지침 앞뒤 조문 이어 보기

이 법 전체 목차 52개 보기
법제처 원문 대조
법적 효력은 law.go.kr 공식 원문에 있으며 본 페이지는 참고 정보입니다.