기후에너지환경부 사이버보안 업무지침 제74조 (계정 관리)
이 법령의 취지
이 지침은 국가정보원의 「국가 사이버보안 기본지침」에 따라 기후에너지환경부 본부, 소속기관 및 산하기관이 수행해야 할 사이버보안과 관련한 기본업무를 규정하는 것을 목적으로 한다.
1. 공식 조문 원문
①각급기관의 장은 개별사용자에게 소관 정보통신망 또는 공용(公用) 정보시스템의 접속에 필요한 사용자별 계정(아이디)을 부여하고자 할 경우 다음 각 호에 해당하는 사항을 준수해야 한다.
1.개별사용자별 또는 그룹별 접근권한 부여
2.외부인에게 계정을 부여하지 아니하되 업무상 불가피한 경우 기관의 장 책임 하에 보안조치 후 필요한 업무에 한하여 일정기간 동안 접속 허용
3.특별한 사유가 없으면 용역업체 인원에게 관리자 계정 부여 금지
4.비밀번호 등 식별 및 인증 수단이 없는 사용자 계정은 사용 금지
②사용자 계정관리는 [서식 제4호]사용자 계정 등록ㆍ변경ㆍ폐지 신청서와 [서식 제5호]사용자 계정 관리대장을 활용할 수 있다
③정보시스템 관리자는 개별사용자가 시스템 접속(로그온)에 5회 이상 실패할 경우, 해당 계정을 잠근 후 다음 각 호 중 어느 하나의 대응조치를 시행하고 비(非)인가자의 침입 여부를 점검하여야 한다.
1.관리자가 설정한 시간 경과 후 잠금 해제
2.추가적인 식별 및 인증수단을 통한 추가인증 후 잠금 해제
④정보시스템 관리자는 개별사용자의 보직변경, 퇴직, 계약종료등 변동사항이 발생할 경우 신속히 사용자 계정을 삭제하거나 부여된 접근권한을 회수해야 한다.
⑤정보시스템 관리자는 사용자 계정 부여 및 관리의 적절성을 연2회 이상 점검하고 그 결과를 사이버보안담당관에게 통보해야 한다.
⑥정보시스템 관리자는 제1항 및 제3항에 의한 접근권한 부여, 변경, 회수 또는 삭제 등에 대한 내역을 기록하고 3년 이상 보관해야 한다.
이 법령의 자료
2. 관련 별표·서식
별표 서식 4 · 사용자계정 등록·변경·폐지 신청서
[ 서식 제4호 ] 사용자계정 등록ㆍ변경ㆍ폐지 신청서 결 재 | 시스템 관리자 | 관리 책임자 결 재 | | 소속 (부서명) | * 예시 : 기관명부터 부서명까지 상세기재 | * 예시 : 기관명부터 부서명까지 상세기재 | * 예시 : 기관명부터 부서명까지 상세기재 이 름 | | 직 급 | 전화번호 | | E-mail |…
제74조 관련 · 검증법제처 원문 →
별표 서식 5 · 사용자계정 관리대장
[ 서식 제5호 ] 사용자계정 관리대장 정보시스템명 : 연 번 | 부서명 | 이 름 | 계정명 | 등록일 | 해지일 | 비 고 | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | |…
제74조 관련 · 검증법제처 원문 →
이 법령의 전체 조문에서 찾기 · 167개 펼치기
기후에너지환경부 사이버보안 업무지침 앞뒤 조문 이어 보기
이 법 전체 목차 167개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.