국방 개인정보보호 훈령 제38조 (개인정보의 안전성 확보 조치)
이 법령의 취지
이 훈령은 「개인정보 보호법」(이하 "법"이라한다) 제12조제2항 및 「표준 개인정보 보호지침」에 따른 국방부 소관 분야의 개인정보 보호에 필요한 세부적인 사항을 규정함을 목적으로 한다.
1. 공식 조문 원문
①개인정보처리자는 개인정보가 분실ㆍ도난ㆍ유출ㆍ위조ㆍ변조 또는 훼손되지 아니하도록 시행령 제30조제1항 및 「개인정보의 안전성 확보조치 기준」에 따라 안전성 확보에 필요한 다음 각 호의 관리적ㆍ기술적ㆍ물리적 보호조치를 하여야 한다.
1.개인정보를 안전하게 처리하기 위한 내부 관리계획의 수립ㆍ시행 및 점검
2.개인정보에 대한 접근통제 및 접근 권한의 제한ㆍ관리 조치
3.개인정보를 안전하게 저장ㆍ전송하는데 필요한 암호화 기술의 적용 또는 이에 상응하는 조치
4.개인정보 침해사고 발생 시 대응하기 위한 접속기록의 보관 및 위ㆍ변조 방지를 위한 조치
5.개인정보처리시스템 및 개인정보취급자가 개인정보 처리에 이용하는 정보기기에 대해 컴퓨터바이러스, 스파이웨어, 랜섬웨어 등 악성프로그램의 침투 여부를 항시 점검ㆍ치료할 수 있도록 하는 등의 기능이 포함된 프로그램의 설치ㆍ운영과 주기적 갱신ㆍ점검 조치
6.개인정보의 안전한 보관을 위한 보관시설의 마련 또는 잠금장치의 설치 등 물리적 조치
7.그 밖에 개인정보의 안전성 확보를 위하여 필요한 조치
②개인정보처리시스템을 관리ㆍ운용하는 개인정보처리자는 화재, 홍수, 단전 등의 재해ㆍ재난 발생 시 개인정보처리시스템 보호를 위한 위기대응 매뉴얼 등 대응절차를 마련하고 정기적으로 점검하고, 개인정보처리시스템 백업 및 복구를 위한 계획을 마련하여야 한다.
③제2항에도 불구하고 10만 명 미만의 정보주체에 관한 개인정보를 보유한 공공기관의 경우 제2항을 이행하지 않을 수 있다.
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 81개 펼치기
국방 개인정보보호 훈령 앞뒤 조문 이어 보기
이 법 전체 목차 81개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.