정보보안/개인정보보호 Q&A

개인정보 보호법에서 요구하는 접근통제 조치는 무엇이며, 이를 효과적으로 적용하기 위한 방법은 무엇인가?

itnyaong 2025. 2. 19. 23:23

1. 접근통제 조치

1.1. 본인 계정 사용 원칙

  • 타인의 계정을 사용하지 못하도록 IP 또는 MAC 주소 기반 ACL(Access Control List) 적용
  • 근무 시간 외 접근 통제 및 승인 절차 마련

1.2. 접근 기록 관리

  • 개인정보처리시스템 접속 기록을 최소 1년 이상 보관 및 주기적 점검

2. 패스워드 정책

2.1. 강력한 패스워드 기준 적용

  • 최소 8자리 이상
  • 대문자, 소문자, 숫자, 특수문자 포함 (각 1개 이상)

2.2. 패스워드 입력 오류 제한

  • 5회 이상 실패 시 계정 잠금 조치
  • 계정 잠근 해제는 사용자 본인 신청을 통해서만 가능

2.3. 패스워드 재설정 및 분실 시

  • 사용자 본인 확인 후 비밀번호 재발급 가능