금융분야 클라우드컴퓨팅서비스 이용 가이드(2025 개정) 제13조
이 기준은 「개인정보 보호법」
1. 공식 조문 원문
제13조제1항제4호)
중요도에 따라 전산자료를 정기적으로 백업하여 원격 안전지역에 소산하고 백업내역을
기록・관리할 것(
제13조제1항제6호)
주요 백업 전산자료에 대하여 정기적으로 검증할 것(
제13조제1항제7호)
다음 각 목을 작성・보관 할 것(
제13조제1항제1호)
사용자가 전출・퇴직 등 인사조치가 있을 때에는 지체 없이 해당 사용자계정 삭제,
계정 사용 중지, 공동 사용 계정 변경 등 정보처리시스템에 대한 접근을 통제할 것
(
제13조제1항제11호)
사용자계정의 공동 사용이 불가피한 경우에는 개인별 사용내역을 기록ㆍ관리하여야
한다.(
제13조제2항)
정보처리시스템의 운영체제(Operating System) 계정으로 로그인(Log in)할 경우
이중인증 절차를 시행하고, 계정에 대한 사용권한, 접근 기록, 작업 내역 등에 대한
상시 모니터링체계를 수립하며, 이상 징후 발생 시 필요한 통제 조치를 즉시 시행할
것(
제13조제1항제2호)
전산자료 및 전산장비의 반출・반입을 통제할 것(
제13조제1항제3호)
금융회사 또는 전자금융업자는 단말기와 전산자료의 접근권한이 부여되는 정보처리
시스템 관리자에 대하여 적절한 통제장치를 마련・운용하여야 한다. 다만, 정보처리
시스템 관리자의 주요 업무 관련 행위는 책임자가
제13조제3항)
금융회사 또는 전자금융업자는 비밀번호, 생체정보 등 사용자 인증수단 유출을 방지하기
위하여 인증수단의 발급ㆍ보관ㆍ주기적 변경 및 인증오류 발생시 처리 절차 등을 포함한
관리방안을 수립ㆍ운용하여야 한다.(
제13조제1항제9호)
규정
제13조제1항제9호에 따라 감독원장이 정하는 사항은 다음 각 호와 같다.
금융보안원의 다른 규정
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 1개 펼치기
법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.