국가데이터처 개인정보 보호지침 제41조 (접근 권한의 관리)

공식 조문
시행 · 2026-07-02예규소관 · 국가데이터처
이 법령의 취지

이 지침은 「개인정보 보호법」(이하 "법"이라 한다) 에 따라 개인정보보호에 필요한 개인정보의 처리에 관한 기준, 개인정보 침해의 유형 및 예방조치 등에 관한 세부적인 사항을 규정함을 목적으로 한다. <개정 2017. 6. 9.>

원문에서 바로 확인

공식 조문 첫 내용

① 개인정보처리시스템에 대한 접근권한은 업무 수행에 필요한 최소한의 범위로 개인정보취급자에 따라 차등 부여하여야 한다.

임의로 해석하지 않고 공식 원문의 첫 단위를 그대로 표시합니다.

1. 공식 조문 원문

①개인정보처리시스템에 대한 접근권한은 업무 수행에 필요한 최소한의 범위로 개인정보취급자에 따라 차등 부여하여야 한다.
②개인정보취급자 또는 개인정보취급자의 업무가 변경되었을 경우 지체 없이 개인정보처리시스템의 접근권한을 변경 또는 삭제하여야 한다.<개정 2026. 7. 2.>
③개인정보처리자는 제1항 및 제2항에 의한 권한 부여, 변경 또는 삭제에 대한 내역을 기록하고, 그 기록을 최소 3년간 보관하여야 한다.
④개인정보처리자는 개인정보처리시스템에 접속할 수 있는 사용자 계정을 발급하는 경우, 정당한 사유가 없는 한 개인정보취급자 별로 한 개의 사용자 계정을 발급하여야 하며, 다른 개인정보취급자와 공유되지 않도록 하여야 한다. <개정 2026. 7. 2.>
⑤개인정보처리자는 개인정보취급자 또는 정보주체의 인증수단을 안전하게 적용하고 관리하여야 한다. <신설 2024. 5. 17.>
⑥개인정보처리자는 정당한 권한을 가진 자만이 개인정보처리시스템에 접근할 수 있도록 일정 횟수 이상 인증에 실패한 경우 개인정보처리시스템에 대한 접근을 제한하는 등 필요한 조치를 하여야 한다. <신설 2024. 5. 17.><개정 2026. 7. 2.>

이 법령의 자료

이 법령의 전체 조문에서 찾기 · 71개 펼치기

국가데이터처 개인정보 보호지침 앞뒤 조문 이어 보기

이 법 전체 목차 71개 보기
국가법령정보센터 원문 대조

법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.

law.go.kr 공식 원문 확인 →