우정사업본부 개인신용정보 보호 규정 제31조 (접근통제)

공식 조문
시행 · 2025-02-25훈령소관 · 우정사업본부

이 법령의 자료

이 법령의 취지

이 규정은 「신용정보의 이용 및 보호에 관한 법률」및 동법 시행령ㆍ신용정보업감독규정 등에 의거, 우정사업본부 개인신용정보의 수집ㆍ처리ㆍ이용ㆍ제공 및 보호 등에 관하여 필요한 사항을 정하는 것을 목적으로 한다.

1. 조문 원문

신용정보관리ㆍ보호인은 개인신용정보를 처리할 수 있도록 체계적으로 구성한 전산시스템(이하 "개인신용정보처리시스템"이라 한다)에 대한 접근권한을 서비스제공을 위하여 필요한 최소한의 인원에게만 부여한다.
신용정보관리ㆍ보호인은 전보 또는 퇴직 등 인사이동이 발생하여 신용정보관리ㆍ보호인의 지휘ㆍ감독을 받아 개인신용정보를 처리하는 업무를 담당하는 자(이하 "개인신용정보취급자"라 한다)가 변경되었을 경우 지체 없이 개인신용정보처리시스템의 접근권한을 변경 또는 말소한다.
신용정보관리ㆍ보호인은 제1항 및 제2항에 따른 권한 부여, 변경 또는 말소에 대한 내역을 기록하고, 그 기록을 최소 3년간 보관한다.
신용정보관리ㆍ보호인은 개인신용정보처리시스템에 침입차단시스템과 침입탐지시스템을 설치하여 보호한다.
신용정보관리ㆍ보호인은 개인신용정보주체 및 개인신용정보취급자가 생일, 주민등록번호, 전화번호 등 추측하기 쉬운 숫자를 비밀번호로 이용하지 않도록 비밀번호 작성규칙을 수립하고 이행한다.
신용정보관리ㆍ보호인은 취급 중인 개인신용정보가 인터넷 홈페이지, P2P, 공유설정 등을 통하여 열람 권한이 없는 자에게 공개되지 않도록 개인신용정보처리시스템 및 개인신용정보취급자의 PC를 설정한다.
신용정보관리ㆍ보호인은 제휴, 위탁 또는 외부주문에 의한 개인신용정보처리시스템, 신용평가모형 또는 위험관리모형 개발업무에 사용되는 업무장소 및 전산설비는 내부 업무용과 분리하여 설치ㆍ운영한다.
신용정보관리ㆍ보호인은 업무목적을 위하여 불가피한 경우에만 외부사용자에게 개인신용정보처리시스템에 대한 최소한의 접근권한을 부여하고, 권한 부여에 관한 기록을 3년 이상 보관하는 등 적절한 통제시스템을 갖추어야 한다.

2. 연결 자산

이 조문과 연결된 판례·해석·비조치의견·제재 자료가 아직 확인되지 않았습니다.

3. 위계·연결 법령

상위 위임 법령

이 법령이 위임의 근거로 삼는 상위 법령입니다. 이 조문의 구체적 내용은 아래 상위 법령에서 위임받아 정해집니다.

이 법의 다른 조문 전체 목차 · 39개 펼치기

자주 묻는 질문

우정사업본부 개인신용정보 보호 규정 제31조는 언제 시행된 조문입니까?

이 조문은 2025-02-25 시행된 우정사업본부 개인신용정보 보호 규정에 따른 현행 조문입니다.

우정사업본부 개인신용정보 보호 규정 앞뒤 조문 이어 보기

이 법 전체 목차 39개 보기
법제처 원문 대조
법적 효력은 law.go.kr 공식 원문에 있으며 본 페이지는 참고 정보입니다.