국가데이터처 정보보안 기본지침 제71조 (비밀번호 관리)

공식 조문
시행 · 2026-04-02훈령소관 · 국가데이터처
이 법령의 취지

이 지침은 다음 각 호의 법령에 따라 국가데이터처가 수행하여야 할 정보보안 기본 업무를 규정함을 목적으로 한다. 1. 「국가정보원법」 제4조제1항제1호마목 및 같은 항 제4호 직무에 관련된 정보 및 보안업무의 기획ㆍ조정 2. 「사이버안보 업무규정」 제8조에 따른 사이버안보 기본대책의 수립ㆍ시행 3. 「정보 및 보안업무 기획ㆍ조정규정」 제4조제6호에 따라 수립하는 기본지침중에서 정보보안에 관한 사항 4.…

원문에서 바로 확인

공식 조문 첫 내용

① 개별사용자 및 정보시스템 관리자는 각종 비밀번호를 다음 각 호에 해당하는 사항을 반영하고 숫자ㆍ문자ㆍ특수문자 등을 혼합하여 포함한 9자리 이상으로 안전하게 설정하고 분기 1회 이상 주기적으로 변경ㆍ사용하여야 한다.

임의로 해석하지 않고 공식 원문의 첫 단위를 그대로 표시합니다.

1. 공식 조문 원문

①개별사용자 및 정보시스템 관리자는 각종 비밀번호를 다음 각 호에 해당하는 사항을 반영하고 숫자ㆍ문자ㆍ특수문자 등을 혼합하여 포함한 9자리 이상으로 안전하게 설정하고 분기 1회 이상 주기적으로 변경ㆍ사용하여야 한다.
1.사용자 계정(아이디)과 동일하지 않은 것
2.개인 신상 및 부서 명칭 등과 관계가 없는 것
3.일반 사전에 등록된 단어의 사용을 피할 것
4.동일한 단어 또는 숫자를 반복하여 사용하지 말 것
5.사용된 비밀번호는 재사용하지 말 것
6.동일한 비밀번호를 여러 사람이 공유하여 사용하지 말 것
7.응용프로그램 등을 이용한 자동 비밀번호 입력기능을 사용하지 말 것
8.키보드 자판배열을 이용한 비밀번호 사용금지(예: qwer1234!, 1qazxsw2!)
②정보시스템 관리자는 서버 등 정보시스템에 보관되는 비밀번호가 복호화 되지 아니하도록 일방향 암호화하여 저장하여야 한다.
③정보시스템 관리책임자는 공용(公用) 정보시스템에서 개별사용자를 식별 또는 인증하기 위하여 비밀번호에 갈음하거나 병행하여 지문인식 등 생체인증 기술 및 일회용 비밀번호 생성기(OTP) 등을 안전성 확인 후 사용할 수 있다. 이 경우 생체인증 정보는 안전하게 보관하여야 한다.
④부서 분임정보보안담당관은 해당 부서의 정보시스템 비밀번호를 [서식 제4호]에 등재하여 대외비 이상으로 분류 관리하여야 한다.

이 법령의 자료

2. 관련 별표·서식

이 법령의 전체 조문에서 찾기 · 117개 펼치기

국가데이터처 정보보안 기본지침 앞뒤 조문 이어 보기

이 법 전체 목차 117개 보기
국가법령정보센터 원문 대조

법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.

law.go.kr 공식 원문 확인 →