금융회사 침해사고 준비도(Readiness) 가이드 제13조
1. 공식 조문 원문
제13조 제1항 제3호
반출·반입 통제
제13조 제1항 제5호
보조기억매체 관리
제13조 제1항 제7호
전산자료 보호대책
백업자료 관리
제13조 제1항 제8호
제13조 제1항 제11호,
정보시스템 가동 기록 보존
제13조 제4항
장애 기록 관리
제13조 제1항 제1호,
사용자 계정 통제 제4호, 제14호,
계정 및 권한 관리
제13조 제2항
외주사용자 계정 통제
제13조 제1항 제2호
정보처리시스템 관리자 통제
제13조 제5항
정보처리시스템 관리자 장치 마련·운용
통제 정보처리시스템 관리자 주요
제13조 제5항,
업무 관련 행위 감시
제13조) 분석평가 점검 항목
기록 등
이용자 정보조회 내역
전자금융 감독규정 금융보안원 취약점
- 사용자, 사용일시, 변경 및 1년 이상
(
제13조) 분석평가 점검 항목
조회 내역, 접속방법 등
OS 및 설정내용 등의 백업, 전자금융 감독규정 금융보안원 취약점
1년 이상
소산 및 백업자료 (
제13조(전산자료 보호대책)
다음 각 호를 포함한 전산자료 보호대책을 수립·운용하여야 한다.
관리할 것
하고 적절한 통제장치를 갖출 것
계획을 수립·운용할 것
받을 것
백업내역을 기록·관리할 것
발생하는 경우 정보처리시스템의 사용을 제한할 것
아니할 것
사용 중지, 공동 사용 계정 변경 등 정보처리시스템에 대한 접근을 통제할 것
내역을 기록·관리하여야 한다.
사용일시, 변경·조회내용, 접속방법이 정보처리시스템에 자동적으로 기록되
도록 하고, 그 기록을 1년 이상 보존하여야 한다.
- 48 -
금융회사 침해사고 준비도 가이드
액세스 로그 등 접근기록
정보처리시스템 관리자에 대하여 적절한 통제장치를 마련·운용하여야 한다.
다만, 정보처리시스템 관리자의 주요 업무 관련 행위는 책임자가
제13조), 복구조치(
금융보안원의 다른 규정
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 4개 펼치기
법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.