국가데이터처 정보보안 기본지침 제70조 (계정 관리)

공식 조문
시행 · 2026-04-02훈령소관 · 국가데이터처
이 법령의 취지

이 지침은 다음 각 호의 법령에 따라 국가데이터처가 수행하여야 할 정보보안 기본 업무를 규정함을 목적으로 한다. 1. 「국가정보원법」 제4조제1항제1호마목 및 같은 항 제4호 직무에 관련된 정보 및 보안업무의 기획ㆍ조정 2. 「사이버안보 업무규정」 제8조에 따른 사이버안보 기본대책의 수립ㆍ시행 3. 「정보 및 보안업무 기획ㆍ조정규정」 제4조제6호에 따라 수립하는 기본지침중에서 정보보안에 관한 사항 4.…

원문에서 바로 확인

공식 조문 첫 내용

① 정보시스템 관리책임자는 개별사용자에게 소관 정보통신망 또는 공용(公用) 정보시스템의 접속에 필요한 사용자 계정(아이디)을 부여하고자 할 경우 다음 각 호에 해당하는 사항을 준수하여야 한다.

임의로 해석하지 않고 공식 원문의 첫 단위를 그대로 표시합니다.

1. 공식 조문 원문

①정보시스템 관리책임자는 개별사용자에게 소관 정보통신망 또는 공용(公用) 정보시스템의 접속에 필요한 사용자 계정(아이디)을 부여하고자 할 경우 다음 각 호에 해당하는 사항을 준수하여야 한다.
1.개별사용자별 또는 그룹별 접근권한 부여
2.외부인에게 계정을 부여하지 아니하되 업무상 불가피한 경우 정보시스템 관리책임자의 책임 하에 보안조치 후 필요한 업무에 한하여 일정기간 동안 접속 허용
3.특별한 사유가 없는 한 용역업체 인원에게 관리자 계정 부여 금지
4.비밀번호 등 식별 및 인증 수단이 없는 사용자 계정은 사용 금지
②정보시스템 관리자는 다음 각 호에 해당하는 사항을 준수하여야 한다.
1.개별사용자가 시스템 접속(로그온)에 5회 이상 실패할 경우 접속이 중단되도록 시스템을 설정하고 비(非)인가자의 침입여부를 점검
2.개별사용자의 보직변경, 퇴직, 계약종료 등 변동사항이 발생할 경우 신속히 사용자 계정을 삭제하거나 부여된 접근권한을 회수
3.사용자 계정 부여 및 관리의 적절성을 연2회 이상 점검하고 그 결과를 정보보안담당관에게 통보
4.제1항 및 제3호에 의한 접근권한 부여, 변경, 회수 또는 삭제 등에 대한 내역을 기록하고 3년 이상 보관
5.정보시스템의 사용자가 관리자 권한으로 접근하고자 할 경우 IP 주소를 이용하여 특정 단말에서만 접근이 허용하도록 조치
6.동일한 계정으로 여러 명이 동시에 정보시스템에 로그인하지 못하도록 차단하여야 하며, 업무상 필요한 경우에 정보보안담당관의 승인을 받아 제한적으로 그룹 계정을 사용
7.시스템 로그인 실패횟수를 제한하고, 로그인 시 최종 접속 기록이 나타날 수 있도록 해야 하며, ‘사용 시 주의사항’을 표시하고 일정 시간 미사용 시 업무용 시스템에서 자동 로그아웃 되도록 조치

이 법령의 자료

이 법령의 전체 조문에서 찾기 · 117개 펼치기

국가데이터처 정보보안 기본지침 앞뒤 조문 이어 보기

이 법 전체 목차 117개 보기
국가법령정보센터 원문 대조

법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.

law.go.kr 공식 원문 확인 →