국가데이터처 개인정보 보호지침 제42조 (비밀번호 관리)
이 법령의 취지
이 지침은 「개인정보 보호법」(이하 "법"이라 한다) 에 따라 개인정보보호에 필요한 개인정보의 처리에 관한 기준, 개인정보 침해의 유형 및 예방조치 등에 관한 세부적인 사항을 규정함을 목적으로 한다. <개정 2017. 6. 9.>
1. 공식 조문 원문
①개인정보취급자는 비밀번호 설정시 정보시스템의 무단사용 방지를 위하여 생일, 주민등록번호, 전화번호 등 추측하기 쉬운 숫자나 개인정보 관련 정보를 패스워드로 이용하지 않아야 한다. <개정 2026. 7. 2.>
②비밀번호는 숫자와 문자, 특수문자 등을 혼합하여 9자리 이상으로 정하고, 주기적(분기별 1회 이상)으로 변경 사용하여야 한다. <개정 2026. 7. 2.>
③비밀번호 작성 규칙 <개정 2026. 7. 2.>
1.사용자계정(ID)과 동일하지 않은 것
2.개인 신상 및 부서명칭 등과 관계가 없는 것
3.일반 사전에 등록된 단어는 사용을 피할 것
4.동일단어 또는 숫자를 반복하여 사용하지 말 것
5.이미 사용된 비밀번호는 재사용하지 말 것
6.동일 비밀번호를 여러 사람이 공유하여 사용하지 말 것
7.응용프로그램 등을 이용한 자동 비밀번호 입력기능 사용 금지
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 71개 펼치기
국가데이터처 개인정보 보호지침 앞뒤 조문 이어 보기
이 법 전체 목차 71개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.