| 개인정보관리 계획 수립 | 개인정보에 대한 접근권한 및 관리를 규정 또는 대장에 의해 체계적으로 관리해야 합니다. |
|---|---|
| 개인정보DB 접근제어 | IP 주소 또는 기타 식별자에 의해 개인정보가 보관된 데이터 저장소 (예 : DB)에 대한 접근을 차단/관리해야 합니다. |
| 개인정보접근 기록 관리 | 개인정보가 보관된 데이터 저장소에 대한 접근 기록 (예 : DB Log)을 반드시 확보해야 합니다. |
| 개인정보접근 기록 보관 | 인정보가 보관된 데이터 저장소에 대한 접근 기록 (예 : DB Log)을 6개월 이상 보관해야 합니다. |
관련 업무를 위한 회사 규정 제정 또는 근거 서류(예 : 신청/승인서) 및 대장 마련
근거 서류 및 대장 관리업무를 체계적으로 관리하여 필요 시 증적 자료로 활용 가능하도록 할 것
개인정보에 접근권한을 최소한의 인원/최소한의 권한만을 부여하도록 규정하여,
IP 또는 기타 식별자에 의해 접근권한을
방화벽 또는 기타보안솔루션을 이용하여 접근제어/관리를 시행