기후에너지환경부 사이버보안 업무지침 제74조 (계정 관리)

공식 조문
시행 · 2026-07-23훈령소관 · 기후에너지환경부
이 법령의 취지

이 지침은 국가정보원의 「국가 사이버보안 기본지침」에 따라 기후에너지환경부 본부, 소속기관 및 산하기관이 수행해야 할 사이버보안과 관련한 기본업무를 규정하는 것을 목적으로 한다.

원문에서 바로 확인

공식 조문 첫 내용

① 각급기관의 장은 개별사용자에게 소관 정보통신망 또는 공용(公用) 정보시스템의 접속에 필요한 사용자별 계정(아이디)을 부여하고자 할 경우 다음 각 호에 해당하는 사항을 준수해야 한다.

임의로 해석하지 않고 공식 원문의 첫 단위를 그대로 표시합니다.

1. 공식 조문 원문

①각급기관의 장은 개별사용자에게 소관 정보통신망 또는 공용(公用) 정보시스템의 접속에 필요한 사용자별 계정(아이디)을 부여하고자 할 경우 다음 각 호에 해당하는 사항을 준수해야 한다.
1.개별사용자별 또는 그룹별 접근권한 부여
2.외부인에게 계정을 부여하지 아니하되 업무상 불가피한 경우 기관의 장 책임 하에 보안조치 후 필요한 업무에 한하여 일정기간 동안 접속 허용
3.특별한 사유가 없으면 용역업체 인원에게 관리자 계정 부여 금지
4.비밀번호 등 식별 및 인증 수단이 없는 사용자 계정은 사용 금지
②사용자 계정관리는 [서식 제4호]사용자 계정 등록ㆍ변경ㆍ폐지 신청서와 [서식 제5호]사용자 계정 관리대장을 활용할 수 있다
③정보시스템 관리자는 개별사용자가 시스템 접속(로그온)에 5회 이상 실패할 경우, 해당 계정을 잠근 후 다음 각 호 중 어느 하나의 대응조치를 시행하고 비(非)인가자의 침입 여부를 점검하여야 한다.
1.관리자가 설정한 시간 경과 후 잠금 해제
2.추가적인 식별 및 인증수단을 통한 추가인증 후 잠금 해제
④정보시스템 관리자는 개별사용자의 보직변경, 퇴직, 계약종료등 변동사항이 발생할 경우 신속히 사용자 계정을 삭제하거나 부여된 접근권한을 회수해야 한다.
⑤정보시스템 관리자는 사용자 계정 부여 및 관리의 적절성을 연2회 이상 점검하고 그 결과를 사이버보안담당관에게 통보해야 한다.
⑥정보시스템 관리자는 제1항 및 제3항에 의한 접근권한 부여, 변경, 회수 또는 삭제 등에 대한 내역을 기록하고 3년 이상 보관해야 한다.

이 법령의 자료

2. 관련 별표·서식

이 법령의 전체 조문에서 찾기 · 167개 펼치기

기후에너지환경부 사이버보안 업무지침 앞뒤 조문 이어 보기

이 법 전체 목차 167개 보기
국가법령정보센터 원문 대조

법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.

law.go.kr 공식 원문 확인 →