국민권익위원회 개인정보 보호지침 제66조 (접근 권한의 관리)
이 법령의 자료
이 법령의 취지
이 지침은 「개인정보 보호법」(이하 "법"이라 한다)
1. 조문 원문
①개인정보처리자는 개인정보처리시스템에 대한 접근 권한을 개인정보취급자에게만 업무 수행에 필요한 최소한의 범위로 차등 부여하여야 한다.
②개인정보처리자는 개인정보취급자 또는 개인정보취급자의 업무가 변경되었을 경우 지체 없이 개인정보처리시스템의 접근 권한을 변경 또는 말소하여야 한다.
③개인정보처리자는 제1항 및 제2항에 의한 권한 부여, 변경 또는 말소에 대한 내역을 기록하고, 그 기록을 최소 3년간 보관하여야 한다.
④개인정보처리자는 개인정보처리시스템에 접근할 수 있는 계정을 발급하는 경우 정당한 사유가 없는 한 개인정보취급자 별로 계정을 발급하고 다른 개인정보취급자와 공유되지 않도록 하여야 한다.
⑤개인정보처리자는 개인정보취급자 또는 정보주체의 인증수단을 안전하게 적용하고 관리하여야 한다.
⑥개인정보처리자는 정당한 권한을 가진 개인정보취급자 또는 정보주체만이 개인정보처리시스템에 접근할 수 있도록 일정 횟수 이상 인증에 실패한 경우 개인정보처리시스템에 대한 접근을 제한하는 등 필요한 조치를 하여야 한다.
제66조제4항에 따른 계정을 발급해서는 안된다. 다만, 긴급상황 등 불가피한 사유가 있는 경우에는 그러하지 아니하며, 그 사유를
제66조제3항에 따른 내역에 포함하여야 한다.
③공공시스템 운영부서의 장은
제66조제4항에 따른 계정을 발급할 때에는 개인정보 보호 교육을 실시하고, 보안 서약을 받아야 한다.
④공공시스템 운영부서의 장은 정당한 권한을 가진 개인정보취급자에게만 접근 권한이 부여ㆍ관리되고 있는지 확인하기 위하여
제66조제3항에 따른 접근 권한 부여, 변경 또는 말소 내역 등을 반기별 1회 이상 점검하여야 한다.
⑤공공시스템 운영부서의 장은 공공시스템에 접속하여 개인정보를 처리하는 기관(이하 "공공시스템이용기관"이라 한다)이 소관 개인정보취급자의 계정 발급 등 접근 권한의 부여ㆍ관리를 직접 이행하도록 할 경우에는 제2항부터 제4항까지의 조치를 취할 수 있는 기능을 제공하여야 한다.
2. 연결 자산
이 조문과 연결된 판례·해석·비조치의견·제재 자료가 아직 확인되지 않았습니다.
3. 위계·연결 법령
상위 위임 법령
이 법령이 위임의 근거로 삼는 상위 법령입니다. 이 조문의 구체적 내용은 아래 상위 법령에서 위임받아 정해집니다.
표준 개인정보 보호지침 고시
위임 근거 · 제12조제2항 및 「표준 개인정보 보호지침」에 따라 국민권익위원회 소관 분야의 개인정보보호에 필요한 세부적인 사항을 규정하는 것을 목적으로 한다. 제12조(동의를 받는 방법) ① 개인정보처리자가 개인정보의 처리에 대하여 정보주체의 동의를 받을 때에는 법
이 조문이 위임받는 상위 근거 법령법령 보기 →
이 법의 다른 조문 전체 목차 · 53개 펼치기
자주 묻는 질문
국민권익위원회 개인정보 보호지침 제66조는 언제 시행된 조문입니까?
이 조문은 2025-07-08 시행된 국민권익위원회 개인정보 보호지침에 따른 현행 조문입니다.
국민권익위원회 개인정보 보호지침 앞뒤 조문 이어 보기
이 법 전체 목차 53개 보기법제처 원문 대조
법적 효력은 law.go.kr 공식 원문에 있으며 본 페이지는 참고 정보입니다.
법적 효력은 law.go.kr 공식 원문에 있으며 본 페이지는 참고 정보입니다.