기후에너지환경부 사이버보안 업무지침 제75조 (비밀번호 관리)
이 법령의 취지
이 지침은 국가정보원의 「국가 사이버보안 기본지침」에 따라 기후에너지환경부 본부, 소속기관 및 산하기관이 수행해야 할 사이버보안과 관련한 기본업무를 규정하는 것을 목적으로 한다.
1. 공식 조문 원문
①개별사용자 및 정보시스템 관리자는 각종 비밀번호를 다음 각 호에 해당하는 사항을 반영하고 숫자ㆍ문자ㆍ특수문자 등을 혼합하여 안전하게 설정하고 정기적으로 변경ㆍ사용해야 한다.
1.사용자 계정(아이디)과 동일하지 않은 것
2.개인 신상 및 부서 명칭 등과 관계가 없는 것
3.일반 사전에 등록된 단어의 사용을 피할 것
4.동일한 단어 또는 숫자를 반복하여 사용하지 말 것
5.사용된 비밀번호는 재사용하지 말 것
6.동일한 비밀번호를 여러 사람이 공유하여 사용하지 말 것
7.응용프로그램 등을 이용한 자동 비밀번호 입력기능을 사용하지 말 것
8.키보드 배열상 연속된 문자열(예: qwert, 12345 등)을 사용하지 말 것
②정보시스템 관리자는 서버 등 정보시스템에 보관되는 비밀번호가 복호화되지 않도록 일방향 암호화하여 저장해야 한다.
③각급기관의 장은 정보시스템에서 개별사용자의 식별 및 인증을 위하여 비밀번호에 갈음하거나 병행하여 지문인식 등 생체인증 기술 및 일회용 비밀번호 생성기(OTP) 등을 안전성 확인 후 사용할 수 있다. 이 경우 생체인증 정보는 안전하게 보관해야 한다.
④정보시스템의 관리자 권한 인증은 정보통신망 또는 정보시스템의 특성상 불가피한 경우를 제외하고, 다중인증을 적용하여야 한다.
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 167개 펼치기
기후에너지환경부 사이버보안 업무지침 앞뒤 조문 이어 보기
이 법 전체 목차 167개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.