지식재산처 개인정보보호 세부지침 제40조 (접근통제 시스템 설치 및 운영)

공식 조문
시행 · 2025-10-30훈령소관 · 지식재산처
이 법령의 취지

이 지식재산처 개인정보보호 세부지침(이하 "지침"이라 한다)은 「개인정보 보호법」(이하 "법"이라 한다)

원문에서 바로 확인

공식 조문 첫 내용

① 개인정보처리자는 정보통신망을 통한 개인정보처리시스템 및 개인정보를 보유하고 있는 업무용 컴퓨터에 불법적인 접근 및 침해사고 방지를 위해 다음 각 호의 기능을 포함한 시스템을 설치ㆍ운영하여야 한다.

임의로 해석하지 않고 공식 원문의 첫 단위를 그대로 표시합니다.

1. 공식 조문 원문

①개인정보처리자는 정보통신망을 통한 개인정보처리시스템 및 개인정보를 보유하고 있는 업무용 컴퓨터에 불법적인 접근 및 침해사고 방지를 위해 다음 각 호의 기능을 포함한 시스템을 설치ㆍ운영하여야 한다.
1.개인정보처리시스템에 대한 접속 권한을 MAC(Media Access Control) 및 IP (Internet Protocol) 주소 등으로 제한하여 인가받지 않은 접근을 제한
2.개인정보처리시스템에 접속한 IP(Internet Protocol)주소 등을 분석하여 불법적인 개인정보 유출 시도를 탐지 및 대응
②개인정보처리자는 개인정보취급자가 정보통신망을 통해 외부에서 개인정보처리시스템에 접속하려는 경우에는 가상사설망(VPN : Virtual Private Network) 또는 전용선 등 안전한 수단을 적용하여야 한다.
③개인정보처리자는 취급 중인 개인정보가 인터넷 홈페이지, P2P, 공유설정 등을 통하여 열람권한이 없는 자에게 공개되거나 외부에 유출되지 않도록 개인정보처리시스템 및 업무용 컴퓨터에 필요한 보호조치를 취하여야 한다.
④개인정보처리자가 별도의 개인정보처리시스템을 이용하지 아니하고 업무용 컴퓨터만을 이용하여 개인정보를 처리하는 경우에는 제1항을 적용하지 아니할 수 있으며, 이 경우 업무용 컴퓨터의 운영체제(OS: Operating System)나 보안프로그램 등에서 제공하는 접근통제 기능을 이용할 수 있다.
⑤고유식별정보를 처리하는 개인정보처리자는 인터넷 홈페이지를 통해 고유식별정보가 유출.ㆍ변조ㆍ훼손되지 않도록 연 1회 이상 취약점을 점검하고 필요한 보완 조치를 하여야 한다.
⑥개인정보처리자는 개인정보처리시스템에 대한 불법적인 접근 및 침해사고 방지를 위하여 개인정보취급자가 일정시간 이상 업무처리를 하지 않는 경우에는 자동으로 시스템 접속이 차단되도록 하여야 한다.
⑦개인정보처리자는 업무용 모바일 기기의 분실ㆍ도난 등으로 개인정보가 유출되지 않도록 해당 모바일 기기에 비밀번호 설정 등의 보호조치를 하여야 한다.

이 규정이 따르는 상위 법령

법령 단위 관계입니다. 조문 단위 위임 관계는 위 관계 블록에서 확인하세요.

이 법령의 자료

이 법령의 전체 조문에서 찾기 · 63개 펼치기

지식재산처 개인정보보호 세부지침 앞뒤 조문 이어 보기

이 법 전체 목차 63개 보기
국가법령정보센터 원문 대조

법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.

law.go.kr 공식 원문 확인 →