국가데이터처 개인정보 보호지침 제43조 (접근통제)
이 법령의 취지
이 지침은 「개인정보 보호법」(이하 "법"이라 한다) 에 따라 개인정보보호에 필요한 개인정보의 처리에 관한 기준, 개인정보 침해의 유형 및 예방조치 등에 관한 세부적인 사항을 규정함을 목적으로 한다. <개정 2017. 6. 9.>
1. 공식 조문 원문
①정보통신망을 통한 불법적인 접근 및 침해사고 방지를 위해 다음 각 호의 기능을 포함한 조치를 하여야 한다. <개정 2017. 6. 9.>
1.개인정보처리시스템에 대한 접속 권한을 IP(Internet Protocol) 주소 등으로 제한하여 인가받지 않은 접근을 제한
2.개인정보처리시스템에 접속한 IP(Internet Protocol)주소 등을 분석하여 불법적인 개인정보 유출 시도 탐지 및 대응 <개정 2017. 6. 9.>
②개인정보취급자가 정보통신망을 통해 외부에서 개인정보처리시스템에 접속하려는 경우 인증서, 보안토큰, 일회용 비밀번호 등 안전한 인증수단을 적용하여야 한다. 다만, 이용자가 아닌 정보주체의 개인정보를 처리하는 개인정보처리시스템의 경우 가상사설망 등 안전한 접속수단 또는 안전한 인증수단을 적용할 수 있다. <개정 2017. 6. 9.> <개정 2024. 5. 17.>
③처리하는 개인정보가 인터넷 홈페이지, P2P, 공유설정 등을 통하여 권한 없는 자에게 공개되거나 유출되지 않도록 개인정보처리시스템, 개인정보취급자의 컴퓨터 및 모바일 기기 등에 조치를 하여야 한다. <개정 2017. 6. 9.> <개정 2024. 5. 17.>
④<신설 2017. 6. 9.> <삭제 2024. 5. 17.>
⑤개인정보처리시스템에 대한 불법적인 접근 및 침해사고 방지를 위하여 개인정보취급자가 일정시간 이상 업무처리를 하지 않는 경우에는 자동으로 시스템 접속이 차단되도록 하여야 한다. <신설 2017. 6. 9.>
⑥<신설 2017. 6. 9.> <삭제 2024. 5. 17.>
⑦업무용 모바일 기기의 분실ㆍ도난 등으로 개인정보가 유출되지 않도록 해당 모바일 기기에 비밀번호 설정 등의 보호조치를 하여야 한다. <신설 2017. 6. 9.>
⑧전년도 말 기준 직전 3개월간 그 개인정보가 저장ㆍ관리되고 있는 이용자 수가 일일평균 100만명 이상인 개인정보처리자는 다음 각 호의 어느 하나에 해당하는 개인정보취급자의 컴퓨터 등에 대해 인터넷망 차단 조치를 하여야 한다. 다만, 「클라우드컴퓨팅 발전 및 이용자 보호에 관한 법률」 제2조제3호에 따른 클라우드컴퓨팅서비스를 이용하여 개인정보처리시스템을 구성ㆍ운영하는 경우에는 해당 서비스에 대한 접속 외에는 인터넷을 차단하는 조치를 하여야 한다. <신설 2024. 5. 17.><개정 2026. 7. 2.>
1.개인정보처리시스템에 대한 접근 권한을 설정할 수 있는 개인정보취급자
2.개인정보처리시스템에서 개인정보를 다운로드 또는 파기할 수 있는 개인정보취급자
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 71개 펼치기
국가데이터처 개인정보 보호지침 앞뒤 조문 이어 보기
이 법 전체 목차 71개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.