전자금융공동망업무규약 시행세칙(2023.09.13) 제17조 (비밀번호 암호화)
이 법령의 취지
이 시행세칙(이하 “세칙”이라 한다)은 전자금융공동망업무규약(이하 “규약” 이라 한다)에서 위임된 사항과 그 시행에 필요한 세부사항을 정하는 것을 목적으로 한다. 제1조(목적) 본 약정은 “참가기관”과 “결제원”이 상호간에 업무상 제공ㆍ활용하는 개인(신용)정보에 대한 보안관리 대책과 책임사항을 명확히 규정함을 목적으로 한다.
1. 공식 조문 원문
①결제원 및 참가기관은 대고객업무 거래전문 상의 비밀번호
를 암호화하여 송수신하여야 한다.
②결제원은 비밀번호 암호화를 위한 마스터키와 마스터키 전달을 위한 개인키(이
하 “키”라 함은 마스터키와 개인키를 통칭한다)를 발급한다.
③마스터키는 참가기관이 공동으로 사용할 수 있도록 단일키로 한다.
④결제원은 생성된 키를 IC카드에 저장하여 참가기관에게 발급한다.
⑤참가기관은 아래의 경우 키의 변경 또는 재발급을 결제원 앞으로 요청하여야 한
다.
1.키가 노출되었거나 노출위험성이 있는 경우
2.키의 분실, 훼손, 멸실 등으로 키의 활용이 불가능한 경우
3.기타 키의 변경 또는 재발급이 필요한 경우
⑥참가기관은 마스터키의 변경 요청시에는 적용 예정일 4주전까지 요청하여야 하
며, 결제원은 참가기관과 협의 후 마스터키를 변경하여 참가기관에 발급하여야 한다.
키의 재발급 요청시(개인키의 변경 포함)에는 적용 예정일 2주전까지 요청하여야 한
다.다만, 긴급을 요하는 변경 및 재발급은 참가기관과 결제원이 협의하여 별도로 정
할 수 있다.
⑦키의 변경 또는 재발급에 따른 IC카드 재발급시 참가기관은 기 보유한 IC카드를
결제원에 반납한다. 다만, 분실 등의 불가피한 사유가 있을 경우 예외로 한다.
⑧참가기관은 수령한 키를 비밀번호 암호화 이외의 용도로 사용하여서는 안된다.
또한 결제원에서 수령한 키가 담긴 IC카드는 내화금고 등에 안전하게 보관하여 키가
누출되지 않도록 하여야 한다.
금융결제원의 다른 규정
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 69개 펼치기
전자금융공동망업무규약 시행세칙(2023.09.13) 앞뒤 조문 이어 보기
이 법 전체 목차 69개 보기금융결제원 원문 대조
kftc.or.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.