금융분야 클라우드컴퓨팅서비스 이용 가이드(부분개정) 제13조

공식 조문
자율규제소관 · 금융보안원
이 법령의 취지

① 이 기준은 「개인정보 보호법」(이하 “법”이라 한다)

원문에서 바로 확인

공식 조문 첫 내용

중요도에 따라 전산자료를 정기적으로 백업하여 원격 안전지역에 소산하고 백업내역을

임의로 해석하지 않고 공식 원문의 첫 단위를 그대로 표시합니다.

1. 공식 조문 원문

제13조제1항제6호)

중요도에 따라 전산자료를 정기적으로 백업하여 원격 안전지역에 소산하고 백업내역을

기록・관리할 것(

제13조제1항제8호)

주요 백업 전산자료에 대하여 정기적으로 검증할 것(

제13조제1항제9호)

정보처리시스템의 장애발생 시 장애일시, 장애내용 및 조치사항 등을 기록한 장애

상황기록부를 상세하게 작성・보관할 것(

제13조제1항제1호)

외부사용자에게 사용자계정을 부여하는 경우 최소한의 작업권한만 할당하고 적절한

통제장치를 갖출 것(

제13조제1항제2호)

사용자가 전출・퇴직 등 인사조치가 있을 때에는 지체 없이 해당 사용자 계정 삭제,

계정 사용 중지, 공동 사용 계정 변경 등 정보처리시스템에 대한 접근을 통제할 것

(

제13조제1항제14호)

제1항제1호의 사용자계정의 공동 사용이 불가피한 경우에는 개인별 사용내역을 기록・

관리하여야 한다.(

제13조제2항)

정보처리시스템의 운영체제 계정으로 로그인할 경우 계정 및 비밀번호 이외에 별도의

추가인증 절차를 의무적으로 시행할 것(

제13조제1항제3호)

전산자료의 입력・출력・열람을 함에 있어 사용자의 업무별로 접근권한을 통제할 것

(

제13조제1항제4호)

전산자료 및 전산장비의 반출・반입을 통제할 것(

제13조제1항제5호)

정보처리시스템 접속 시 5회 이내의 범위에서 미리 정한 횟수 이상의 접속 오류가

발생하는 경우 정보처리시스템의 사용을 제한할 것(

제13조제1항제12호)

금융회사 또는 전자금융업자는 단말기와 전산자료의 접근권한이 부여되는 정보처리

시스템 관리자에 대하여 적절한 통제장치를 마련・운용하여야 한다. 다만, 정보처리

시스템 관리자의 주요 업무 관련 행위는 책임자가

제13조제5항)

담당업무 외에는 열람 및 출력을 제한할 수 있는 접근자의 비밀번호를 설정하여 운영

할 것(

제13조제1항제11호)

제1항제11호의 정보처리시스템 가동기록의 경우 다음 각 호의 사항이 접속의 성공

1.여부와 상관없이 자동으로 기록・유지되어야 한다.(
2.제13조제4항)
1.정보처리시스템에 접속한 일시, 접속자 및 접근을 확인할 수 있는 접근기록
2.전산자료를 사용한 일시, 사용자 및 자료의 내용을 확인할 수 있는 접근기록
3.정보처리시스템내 전산자료의 처리 내용을 확인할 수 있는 사용자 로그인, 액세스

로그 등 접근기록

내부 IP주소 및 외부 IP주소의 인터넷 접속내용을 1년 이상 별도로 기록・보관할 것

(

금융보안원의 다른 규정

이 법령의 자료

이 법령의 전체 조문에서 찾기 · 3개 펼치기
금융보안원 원문 대조

법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.

fsec.or.kr 공식 원문 확인 →