우정사업본부 개인신용정보 보호 규정 제31조 (접근통제)
이 법령의 취지
이 규정은 「신용정보의 이용 및 보호에 관한 법률」및 동법 시행령ㆍ신용정보업감독규정 등에 의거, 우정사업본부 개인신용정보의 수집ㆍ처리ㆍ이용ㆍ제공 및 보호 등에 관하여 필요한 사항을 정하는 것을 목적으로 한다.
1. 공식 조문 원문
①신용정보관리ㆍ보호인은 개인신용정보를 처리할 수 있도록 체계적으로 구성한 전산시스템(이하 "개인신용정보처리시스템"이라 한다)에 대한 접근권한을 서비스제공을 위하여 필요한 최소한의 인원에게만 부여한다.
②신용정보관리ㆍ보호인은 전보 또는 퇴직 등 인사이동이 발생하여 신용정보관리ㆍ보호인의 지휘ㆍ감독을 받아 개인신용정보를 처리하는 업무를 담당하는 자(이하 "개인신용정보취급자"라 한다)가 변경되었을 경우 지체 없이 개인신용정보처리시스템의 접근권한을 변경 또는 말소한다.
③신용정보관리ㆍ보호인은 제1항 및 제2항에 따른 권한 부여, 변경 또는 말소에 대한 내역을 기록하고, 그 기록을 최소 3년간 보관한다.
④신용정보관리ㆍ보호인은 개인신용정보처리시스템에 침입차단시스템과 침입탐지시스템을 설치하여 보호한다.
⑤신용정보관리ㆍ보호인은 개인신용정보주체 및 개인신용정보취급자가 생일, 주민등록번호, 전화번호 등 추측하기 쉬운 숫자를 비밀번호로 이용하지 않도록 비밀번호 작성규칙을 수립하고 이행한다.
⑥신용정보관리ㆍ보호인은 취급 중인 개인신용정보가 인터넷 홈페이지, P2P, 공유설정 등을 통하여 열람 권한이 없는 자에게 공개되지 않도록 개인신용정보처리시스템 및 개인신용정보취급자의 PC를 설정한다.
⑦신용정보관리ㆍ보호인은 제휴, 위탁 또는 외부주문에 의한 개인신용정보처리시스템, 신용평가모형 또는 위험관리모형 개발업무에 사용되는 업무장소 및 전산설비는 내부 업무용과 분리하여 설치ㆍ운영한다.
⑧신용정보관리ㆍ보호인은 업무목적을 위하여 불가피한 경우에만 외부사용자에게 개인신용정보처리시스템에 대한 최소한의 접근권한을 부여하고, 권한 부여에 관한 기록을 3년 이상 보관하는 등 적절한 통제시스템을 갖추어야 한다.
이 규정이 따르는 상위 법령
법령 단위 관계입니다. 조문 단위 위임 관계는 위 관계 블록에서 확인하세요.
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 39개 펼치기
우정사업본부 개인신용정보 보호 규정 앞뒤 조문 이어 보기
이 법 전체 목차 39개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.