국방 개인정보보호 훈령 제55조 (개인정보취급자 접근권한의 관리)
이 법령의 취지
이 훈령은 「개인정보 보호법」(이하 "법"이라한다) 제12조제2항 및 「표준 개인정보 보호지침」에 따른 국방부 소관 분야의 개인정보 보호에 필요한 세부적인 사항을 규정함을 목적으로 한다.
1. 공식 조문 원문
①개인정보처리자는 개인정보처리시스템에 대한 접근 권한을 업무 수행에 필요한 최소한의 범위로 차등 부여하여야 한다.
②개인정보처리자는 개인정보취급자 또는 개인정보취급자의 업무가 변경되었을 경우 지체 없이 개인정보처리시스템의 접근권한을 변경 또는 말소하여야 한다.
③개인정보처리자는 제1항 및 제2항에 따른 권한 부여, 변경 또는 말소에 대한 내역을 기록하고, 그 기록을 최소 3년간 보관하여야 한다.
④개인정보처리자는 개인정보처리시스템에 접근할 수 있는 계정을 발급하는 경우 정당한 사유가 없는 한 개인정보취급자별로 계정을 발급하고 다른 개인정보취급자와 공유되지 않도록 하여야 한다.
⑤개인정보처리자는 각 개인정보처리시스템 별로 다음 각 호의 내용이 포함된 접근권한 관리지침을 수립하여 운영하여야 한다. 다만, 각 기관의 사정에 따라 하나의 관리지침으로 여러 개인정보처리시스템의 접근권한에 관한 사항을 통합하여 관리할 수 있다.
1.권한에 대한 총괄 관리책임자 지정에 관한 사항
2.사용자 등록, 권한 부여ㆍ변경ㆍ중지 등에 관한 사항
3.사용자 및 정보 중요도별 접근권한 차등 부여에 관한 사항
4.수탁자 및 개인정보취급자의 권한 관리에 관한 사항
5.접근권한 관리이력 보관에 관한 사항
6.보안서약서 징구 등에 관한 사항
⑥개인정보처리자는 정당한 권한을 가진 자만이 개인정보처리시스템에 접근할 수 있도록 일정 횟수 이상 인증에 실패한 경우 개인정보처리시스템에 대한 접근을 제한하는 등 필요한 조치를 하여야 한다.
⑦개인정보처리자는 개인정보취급자 또는 정보주체의 인증수단을 안전하게 적용하고 관리하여야 한다.
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 81개 펼치기
국방 개인정보보호 훈령 앞뒤 조문 이어 보기
이 법 전체 목차 81개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.