<555342B8DEB8F0B8AE20B5EE20BAB8C1B6B1E2BEEFB8C5C3BC20B0FCB8AEC1F6C4A72E687770>

Similar documents
동양미래대학교규정집제 8 편정보보안 ~2 을도입할경우보안적합성검증제품을도입하여야한다. 2 도입할휴대용저장매체관리시스템은다음각호에해당하는필수보안기능을포함하여야한다. 1. 사용자식별 인증기능 2. 지정데이터암 복호화기능 3. 저장된자료의임의복제방지기능 4. 분실

메모리등휴대용저장매체보안관리지침 제정 목 차 제 조목적 제 조적용범위 제 조용어의정의 제 조휴대용저장매체의사용 제 조휴대용저장매체사용제한 제 조관리책임자 제 조정보보안담당관의책무 제 조휴대용저장매체의구분및관리요령 제 조휴대용저장매체불용처리및재사용 제 조휴대용저장매체의분

활용하여정보를수집 가공 저장 검색 송수신하는정보통신체제를말한다. 6. 전자문서 라함은컴퓨터등정보처리능력을가진장치에의하여전자적인형태로송 수신또는저장되는정보를말한다. 7. 전자기록물 이라함은정보처리능력을가진장치에의하여전자적인형태로송 수신또는저장되는기록정보자료를말한다. 8.

<BBE7BEF7C1D6B9D7C0E5BED6C0CEB5EEBFA1C0B6C0DAC1F6BFF8B1D4C1A4B0EDBDC328BEC8295B325D5FC7D1B1B9C0E5C3D12E687770>

120330(00)(1~4).indd

한국노인인력개발원 규정집(2015ver11).hwp

2018년 10월 12일식품의약품안전처장

저장할수있는것으로 PC 등의정보시스템과분리할수있는기억장치를말한다. 8. 저장매체 라함은자기저장장치 광저장장치 반도체저장장치등자료기록이가능한전자장치를말한다. 9. 소자 ( 消磁 ) 라함은저장매체에역자기장을이용해매체의자화값을 0 으로만들어저장자료의복원이불가능하게만드는것을말

정보보안사고 라함은보호관리대상에속하는전산자료또는정보통신시 스템 시설이무단으로파괴되거나유출 변조되어업무수행에지장을초래하는사고를말한다 6. 사용자 라함은정보통신망또는정보시스템에대한접근또는사용허 가를받은자등을말한다. 7. 인터넷서비스망 이하 인터넷망 이라한다 ) 이라함은네트

-. BSE ( 3 ) BSE. ㆍㆍ ( 5 ). ( 6 ) 3., ( : , Fax : , : 8 177, : 39660).. ( ). ( ),. (


목 차 제 1 장개요 1 제1조 ( 목적 ) 1 제2조 ( 적용범위 ) 1 제3조 ( 용어정의 ) 1 제4조 ( 책무 ) 3 제5조 ( 정보보안담당관운영 ) 3 제6조 ( 활동계획수립및심사분석 ) 4 제7조 ( 정보보안내규제 개정 ) 4 제8조 ( 정보보안수준진단 )

CD 2117(121130)

8. 전자문서 라함은컴퓨터등정보처리능력을가진장치에의하여전자적인형태로송 수신또는저장되는정보를말한다. 9. 전자기록물 이라함은정보처리능력을가진장치에의하여전자적인형태로송 수신또는저장되는기록정보자료를말한다. 10. 개인정보 라함은살아있는개인에관한정보로서성명, 주민등록번호및영상

1 1 [ ] ( ) 30 1 ( ) 31 1 ( ),. 2 [ ]. 1., ( ). 2.,,,,,,,,,,, ( 訂正 ),,,,, ( 破棄 ), ( 集合物 ). 5., /38

안전확인대상생활화학제품지정및안전 표시기준 제1조 ( 목적 ) 제2조 ( 정의 )

<30375FC1A4BAB8BAB8BEC8B1E2BABBC1F6C4A728C1A6C1A E31322E32382E292E687770>

개인정보보호지침 개인정보보호지침 제 6 장영상정보처리기기설치 운영 제 1 절영상정보처리기기의설치 제61조 ( 적용범위 ) 이장은본교가공개된장소에설치 운영하는영상정보처리기기와이기기를통하여처리되는개인영상정보를대상으로한다. 제62조 ( 영상정보처리기기운영 관리방침 ) 1 영

Microsoft Word - 한민호.doc

1. 지정신청기간 2. 신청자격 - 1 -

<28C0DABFAC29BDC0C1F6BAB8C8A3B9FDC0D4B9FDBFB9B0ED2E687770>

[ 본조신설 ] 제6조 ( 안전점검지침및정밀안전진단지침의작성 ) 법제7조제1항에따른안전점검지침및정밀안전진단지침각호의사항이포함되어야한다. < 개정 , > 1. 안전점검및정밀안전진단실시계획의수립및시행에관한사항 2. 안전점

3 삭제요구 4 처리정지요구 2. 제 3 조 1 항에따른권리행사는회사에대해개인정보보호법시행규칙별지제 8 호서식에 따라서면, 전자우편, 모사전송 (FAX) 등을통하여하실수있으며회사는이에대해지체없이 조치합니다. 3. 정보주체가심각한개인정보의오류등에대한정정또는삭제를요구한경우

PowerPoint 프레젠테이션

(\261\324\301\244\301\37525\( \300\333\276\367\277\353\).hwp_EEBjAgGIfXV4Yx7ba0vV)


4 각기관의정보보안담당자는소속기관의정보보안업무를수행할책임이있다. 제4조 ( 정보보안조직의구성 ) 1 정보보안조직은정보보안담당관, 정보보안담당자, 시스템관리자로구성한다. 2 정보보안담당관은정보통신처장이겸한다. 3 정보보안담당자와시스템관리자는정보보안담당관이임명한다. 4 정

<B1B9B0A1C0CEB1C7C0A7BFF8C8B8BAB8BEC8BEF7B9ABB1D4C1A42E687770>


- 2 -

untitled

<30352D30312D3120BFB5B9AEB0E8BEE0C0C720C0CCC7D82E687770>

歯mp3사용설명서

농업정책보험금융원임직원행동강령 제정 개정 개정 개정 개정 개정 개정 제1장총칙

개인정보처리방침_성동청소년수련관.hwp

2015


(: ) () (,) () () () (:) (:3-24)

을지휘 감독한다. 3 보안담당관은보안업무를보좌하는부책임자를둔다. 보안부책임자는경영지원팀장이된다. < 개정 > 4 보안담당관은다음각호에정하는업무를수행한다. 보안담당관의유고가있을때에는그직무를대리하는자가보안담당관의임무를대행한다. 1. 보안진단및심사분석 2

02-1기록도전( )

목 록( 目 錄 )

03-1영역형( )

목 차

[ 나이스평가정보 ( 주 ) 귀중 ] 나이스평가정보 ( 주 )( 이하 회사 ) 는 SK텔레콤 ( 주 ) 의업무를대행하여휴대폰본인확인서비스를제공함에있어고객으로부터개인정보를수집하고이용하기위해 정보통신망이용촉진및정보보호에관한법률 에따라서다음과같이본인의동의를받습니다. 1. 개

[ 별지제3 호서식] ( 앞쪽) 2016년제2 차 ( 정기ㆍ임시) 노사협의회회의록 회의일시 ( 월) 10:00 ~ 11:30 회의장소본관 11층제2회의실 안건 1 임금피크대상자의명예퇴직허용및정년잔여기간산정기준변경 ㅇ임금피크제대상자근로조건악화및건강상

통상적으로 휴대용 단말기라 함은 기지국과 무선 통신을 수행하면서 사용자에게 무선 통신 서비스를 제공할 수 있는 휴 대 장치를 칭한다. 이러한 휴대용 단말기는 남녀노소, 전세계 어디에서나 보편화되어 가고 있으며, 필수품으로 자리잡아 가고 있다. 휴대용 단말기는 상대방과

(72) 발명자 서진교 경기 용인시 수지구 풍덕천2동 1167 진산마을 삼성5차아파트526동 1004호 조필제 경기 용인시 풍덕천동 유스빌 401호 - 2 -

포함한다 ) 를말한다. 9 침해사고 라함은해킹, 컴퓨터바이러스, 악성코드, 메일폭탄, 서비스거부또는고출력전자기파등에의하여정보통신망또는이와관련된정보시스템을공격하는행위로인하여발생한사태를말한다. 제 2 장정보보안조직 제4조 ( 정보보안조직구성 ) 1 학교내정보보호활동을관리하

동양미래대학교규정집제 8 편정보보안 8-0-2~2 등을말한다 저장매체라함은자기저장장치광저장장치반도체저장장치보조기억장치 등 등자료기록이가능한전자장치를말한다 보조기억매체라함은디스켓 하드디스크 메모리등자료를저장할수있는것으로정보시스템과분리할수있는기억장치를말한다 정보보안 또는

- 2 - 결혼생활 유지에 중대한 지장을 초래하는 정신질환 병력과 최근 10년간 금고 이상의 범죄경력을 포함하고, 신상정보(상대방 언어 번역본 포함)의 내용을 보존토록 하는 등 현행법의 운영상 나타나는 일부 미비점을 개선 보완함으로써 국제결혼중개업체의 건전한 영업을 유

3. 특수의료장비를설치ㆍ운용하고있는의료기관의개설자또는명칭이변경되거나특수의료장비의용치장소가변경된경우 : 별지제6호서식에따른변경통보서에다음각목의서류를첨부할것가. 특수의료장비등록증명서원본 1부나. 변경사항이적혀있는의료기관개설허가증명서또는개설신고증명서사본 1부 ( 의료기관의개

지능형전력망의구축및이용촉진에관한법률시행 지능형전력망의구축및이용촉진에관한법률시행령 [ 시행 ] [ 대통령령제25840호, , 타법개 산업통상자원부 ( 전력진흥과 ) 제1장총칙 제 1 조 ( 목적 ) 이영은 지능형전력망의

공기구비품 회의용의자 ,078 37,117 51,961 총무시설팀 활용 공기구비품 회의용의자 ,078 37,117 51,961 총무시설팀 활용 공기구비품 회의용의자 ,078 37,117 51,961

어린이집영상정보처리기기 설치 운영가이드라인 보건복지부 - 1 -

1. 제대혈 및 제대혈제제의 고유번호 2. 폐기 사유 3. 폐기 날짜 제6조(제대혈 채취 및 검사의 위탁) 1 제대혈은행은 법 제14조에 따라 제대혈 채 과 전문의가 상근( 常 勤 )하는 의료기관에 위탁할 수 있다. 2 제대혈은행은 법 제14조에 따라 제대혈의 검사를


<312E20C0AFC0CFC4B3B5E55F C0FCC0DAB1E2C6C720B1B8B8C5BBE7BEE7BCAD2E687770>

Microsoft PowerPoint - 컴퓨터보안09

<4D F736F F D205B46696E616C5DB0B3C0CEC1A4BAB8C3B3B8AEB9E6C4A75FC1F7BFF8BFEB5F E30332E3239>

4. 연구장비, 안전설비및위험물질보유현황 5. 연구실레이아웃배치도 6. 연구실운영규정 7. 연구실안전환경활동실적 8. 미래창조과학부장관이연구실안전환경체계및연구실안전환경관계자의안전의식확인과관련하여류를고시하는경우해당서류 2 제1항에따라인증신청서를제출받은미래창조과학부장관은

보안업무취급규정 제 1 장총칙 제1조 ( 목적 ) 제2조 ( 적용범위 ) 제2조의2( 정의 )

24ffca36-7c00-4cd0-8fb2-7ae740806ae4.hwp


내부정보관리규정

보안업무취급규정 제 1 장총칙 제1조 ( 목적 ) 제2조 ( 적용범위 ) 제2조의2( 정의 ) 제 2 장보안업무의체계

제 5 조 (Hana 1Q bank CMS System 등의설치 ) 1 고객과은행은제 4 조에서정한서비스가원활히처리될수있도록각각의책임하에적기에필요한조치 ( 프로그램설치, 개발등 ) 를하여야합니다. 2 은행은제3조제1호및제2호서비스의제공과관련하여필요한인적지원은무상으로제공

2제1항의규정에의하여임시의장이되는자가회장후보자가되고자하는경우제1항에따른차순위자가임시의장이된다. 제6조 ( 회장후보자 ) 1의원은스스로입후보하거나, 의원또는특별의원이어느의원의동의를얻어그의원을회장후보자로추천하는경우그추천된자는회장후보자가된다. 2전항의스스로입후보하는자와추천한

3. 지방연구직및지도직공무원의임용등에관한규정 제11조제2항에따라승진이제한된사 5 임용권자는공무원에대한인사기록카드가정상적으로기록되었는지를정기적으로확인ㆍ점검하여야한다제7조 ( 징계등처분기록의말소 ) 1 임용권자는징계처분을받은공무원이다음각호의어느하나에해당제8조 ( 개인별인사

m (-6933, `12.5.2) ( ),,,,.,. 2 2 ( ) 1 2 (( 高 ) M10 110) 2,280, H, H.. - (, ) H, H, H. - ( 引拔 ), H,. (-6933, `12.5.2) ( ),. 3 (2,280), (, ) ( 共

Regulation on Approval of Consumer Chemical Products subject to Safety Check without promulgated Safety Standard.hwp

. ( ). 4. ( ) ( ) ( ). 7..( ) (, ). 12.,.( ) 13..( ) 14.

BN H-00Kor_001,160

SecuYouSB_Bro_

요양기관 현지조사 지침(수정).hwp

시정기획단설치외 8

개정기록표 번호개정일자개정자 서명 번호개정일자개정자 서명

< B3E2B5B5204B2D BDC3BDBAC5DB20B8C5B4BABEF328C3D6C1BE292E687770>


최종보고서-2011년_태양광등_FIT_개선연구_최종.hwp

1. USB 사용환경 2. 필요성 3. ntracker 장점 4. 시스템구성도 5. Seven Security(7중보안 ) 6. Screen Shot - 서버관리자 7. RSC( 이동식저장장치제어 ) 8. 노트북 / 프린터관리 9. 추가기능 PC 보안키 (Securit

사방사업의타당성평가및위탁업무처리규정 - 1 -

보안규정

외교부(0106).indb

3. 연구개발과제수행현황 4. 연구장비, 안전설비및위험물질보유현황 5. 연구실레이아웃배치도 6. 연구실운영규정 7. 연구실안전환경활동실적 8. 과학기술정보통신부장관이연구실안전환경체계및연구실안전환경관계자의안전의식확인과관한서류를고시하는경우해당서류 2 제1항에따라인증신청서를

CNVZNGWAIYSE.hwp

문서관리 규정

제5조 ( 휴업ㆍ폐업및재개의신고 ) 결혼중개업자가휴업또는폐업하거나휴업후영업을재개하고자할족부령으로정하는바에따라시장ㆍ군수ㆍ구청장에게이를신고하여야한다. 폐업을신고한경우제3조른신고또는제4조제1항에따른등록은그효력을잃는다. 다만, 제18조에따른영업정지등의경우에는신고ㆍ등록의효력을잃

1. 주요시설의출입구에신원확인이가능한출입통제장치를설치할것 2. 집적정보통신시설을출입하는자의신원등출입기록을유지 보관할것 3. 주요시설출입구와전산실및통신장비실내부에 CCTV를설치할것 4. 고객의정보시스템장비를잠금장치가있는구조물에설치할것 2 사업자는제1항에따른보호조치를효율적


1. 상고이유 제1점에 대하여 구 도시 및 주거환경정비법( 법률 제9444호로 개정되기 전의 것, 이하 구 도시정비법 이라 한다) 제4조 제1항, 제3항은 시 도지사 또는 대도시의 시장이 정비구 역을 지정하거나 대통령령이 정하는 경미한 사항을 제외한



개인정보보호담당자 란개인정보책임자가업무를수행함에있어보조적인역할을하는자를말하며개인정보보호책임자가일정요건의자격을갖춘이를지정한다 개인정보취급자 란개인정보처리자의지휘 감독을받아개인정보를처리하는업무를담당하는자로서직접개인정보에관한업무를담당하는자와그밖에업무상필요에의해개인정보에접근하

- 1 -


단체소유의건물을제외한다. 10. 식품위생법시행령 제21조제8호나목부터라목까지의규정에따른일반음식점영업ㆍ단란주점영업및유흥주점영업으로사용하는부분의바닥면적의합계가 2 천제곱미터이상인건물 11. 초ㆍ중등교육법제2조및고등교육법제2조의규정에의한학교건물로서연면적의합계가 3천제곱미터이

< >, 2(2012~2013) 8,474( , , ,781). 3,846( , ,615)., (2012 9, ,628) 149 ( 109, 40 ), ( ,99


(주)보락_공시정보관리규정(2009[1].06)(2).hwp

Transcription:

USB 메모리등보조기억매체 보안관리지침 2007. 1 월 국가정보원

목 차 USB메모리등보조기억매체보안관리지침 제 1 조 ( 목적) 1 제 2 조 ( 적용범위) 1 제 3 조 ( 정의) 1 제제제제제제제제제 4 조 ( USB 메모리및관리시스템도입절차) 2 5조 ( 보조기억매체사용) 3 6조 ( 보조기억매체사용제한) 3 7조 ( 관리책임자) 3 8조 ( 정보보안담당관의책무) 4 9조 ( 보조기억매체의구분및관리요령) 5 10조 ( 보조기억매체불용처리및재사용) 7 11조 ( 보조기억매체의분실, 소각시대처방안) 7 12조 ( 보조기억매체고장ㆍ훼손, 오인삭제ㆍ포맷시대처방안) 8 제 13 조 ( 준용) 8 < 부칙 > 9 < 별지제1 호서식> 보조기억매체관리대장( 일반용) 10 < 별지제2 호서식> 보조기억매체관리대장( 비밀용) 11 < 별지제3 호서식> 보조기억매체관리대장( 공인인증서용) 12

< 별지제4 호서식> 보조기억매체점검대장 13 < 별지제5 호서식> 보조기억매체 ( 전산장비포함) 반출ㆍ입대장 14 < 별지제6 호서식> 보조기억매체라벨 15 < 별지제6 호서식예시> 16 < 별지제7 호서식> 보조기억매체불용처리확인서 17

USB 메모리등보조기억매체보안관리지침 제1 조 ( 목적) 이지침은 국가정보원법, 정보및보안업무기획ㆍ조정규정, 보안업무규정, 보안업무규정시행규칙 및 국가정보보안기본지침 등에의거, USB(Universal Serial Bus) 메모리등보조기억매체보안관리에필요한세부사항을규정함을목적으로한다. 제2 조 ( 적용범위) 1이지침은중앙행정기관( 대통령소속기관및국무총리소속기관을포함한다) 과지방자치단체및소속ㆍ산하기관( 이하 각급기관 이라한다) 에적용한다. 다만, 교육기본법제9조제1항에서규정한학교에대해서는적용하지아니한다. 2제1항의규정에도불구하고소속ㆍ산하기관에대하여는그중앙행정기관의장또는지방자치단체의장이적용여부를결정할수있다. 제3 조 ( 정의) 이지침에서사용하는용어의정의는다음과같다. 1. 보조기억매체 라함은디스켓, 이동형하드디스크(HDD), USB 메모리, CD(Compact Disk), DVD(Digital Versatile Disk) 등자료를저장할수있는일체의것으로 PC 등의정보통신시스템과분리할수있는기억장치를말한다. 2. 보조기억매체관리책임자 ( 이하 관리책임자 라한다 ) 라함은각팀또는과별보조기억매체관리상의책임을맡은그팀장또는과장을말한다. - 1 -

3. 보조기억매체취급자 ( 이하 취급자 라한다) 라함은해당보조기억매체를사용하는자를말한다. 4. 보조기억매체관리시스템 ( 이하 관리시스템 이라한다) 이라함은보조기억매체의등록, 파기, 재사용, 반출ㆍ입, 불용처리현황등에관하여전자적으로처리하는시스템을말한다. 5. 보조기억매체관리번호 ( 이하 관리번호 라한다) 라함은사용중인보조기억매체의식별및관리를용이하게하기위하여부여한번호를말한다. 6. 공인인증서보관용보조기억매체중 업무용 이라함은업무와관련하여신분확인등에활용되는것을말한다. 7. 공인인증서보관용보조기억매체중 개인용 이라함은인터넷뱅킹등사적인목적으로활용되는것을말한다. 제4 조 (USB 메모리및관리시스템도입절차) 1각급기관의장은 USB 메모리를도입할경우그제품의안전성을검증하기위하여 전자정부구현을위한행정업무등의전자화촉진에관한법률시행령 제34조를준용하여국가정보원장에게보안적합성검증을의뢰하여야한다. 2 국가정보원장은보안적합성검증시다음각호에해당하는필수보안기능의유무를검토한후그결과를적합성검증결과에반영한다. 1. 사용자식별ㆍ인증기능 2. 지정데이터암 복호화기능 3. 4. 저장된자료의임의복제방지기능 분실시저장데이터의보호를위한삭제기능 - 2 -

3제2항제2호의지정데이터암 복호화기능은자료를 USB 메모리에보관하는경우로한하며, 비밀자료를 PC에보관하거나소통하고자할경우에는국가정보원이개발ㆍ보급한암호장비ㆍ자재등국가용보안시스템을사용하여야한다. 4각급기관의장은운용중인보조기억매체를안전하게관리하기위하여관리시스템을구축할수있다. 이경우별지제1호내지별지제7 호서식에갈음할수있다. 제5 조 ( 보조기억매체사용) 1각급기관은보조기억매체를등록한후사용하여야한다. 2보조기억매체의등록방법은제7조의규정에따라각급기관별별지제1호내지별지제3호서식을이용하여보조기억매체관리대장( 이하 관리대장 이라한다) 에등재하는것을말한다. 제6 조 ( 보조기억매체사용제한) 1각급기관은등록된보조기억매체만사용할수있으며업무목적이외사적인용도로사용할수없다. 다만, 공인인증서용( 업무용, 개인용) 에한하여등록후개인소지및사용을하게할수있다. 2각급기관의장은그소속직원에게공지 교육을통하여보조기억매체의임의사용을제한하여야하고이에대하여주기적인점검을실시하여야한다. 제7 조 ( 관리책임자) 1각급기관의보조기억매체는각팀장또는과장책임하에관리하는것을원칙으로하며그팀장또는과장을 관리책임자 라칭한다. - 3 -

2관리책임자는별지제1호내지별지제3 호서식의일반용, 비밀용그리고공인인증서용보조기억매체관리대장( 이하 관리대장 이라한다) 을각각비치하여야한다. 3관리책임자는관리대장에최종변경된보조기억매체의등록현황을등재하여야하며사본 1부를정보보안담당관에게제출하여야한다. 4관리책임자는월 1회이상보조기억매체수량및보관상태를점검하고별지제4 호서식에따라확인 서명하여야한다. 5관리책임자는보조기억매체의반 출입을통제하여야하며별지제5 호서식에따라기록하여야한다. 이때반ㆍ출입은업무상목적( 별지제5 호서식의 용도 참조) 에한한다. 다만, 사적소지가허용된공인인증서용은제외한다. 6 관리책임자는소속직원이미등록보조기억매체를사용하거나공인인증서용보조기억매체에업무자료를보관하지않도록감독하여야하며이를위반한사실을발견또는확인하는즉시정보보안담당관에게통지하여야한다. 제8조 ( 정보보안담당관의책무) 1정보보안담당관은소속기관내에서사용하는보조기억매체등록현황을파악하여야한다. 이경우각부서팀ㆍ과별관리대장사본을비치ㆍ관리하는것으로갈음할수있다. 2정보보안담당관은각팀ㆍ과별관리책임자가별지제6호 서식에따라보조기억매체라벨작성및별지제7호서식에 따라불용처리확인을요청하는경우에는 확인한 후 날인 하여야한다. 3 정보보안담당관은보조기억매체를일괄구입하여필요한부서에보급할수있다. - 4 -

4 정보보안담당관은미등록또는공인인증서용보조기억매체에업무자료를보관하는것을인지한경우에는수록된자료현황을파악하는등의경위조사를실시하여야한다. 5 정보보안담당관은대외비이상비밀이보관된보조기억매체를무단반출하거나미등록또는공인인증서용보조기억매체에비밀을보관하고있는경우에는경위조사를실시하여야한다. 6정보보안담당관은제5 항에따라조사를실시한결과, 비밀유출이우려되거나유출징후가있는경우에는지체없이국가정보원장에게보안사고조사를의뢰하여야한다. 제9조 ( 보조기억매체의구분및관리요령) 1보조기억매체는일반용, 비밀용( 대외비포함) 그리고공인인증서보관용으로구분한다. 2일반용보조기억매체 ( 이하 일반용 이라한다) 의관리요령은다음과같다. 1. 일반용에는일반자료만보관하여야하며별지제1호서식의관리대장에기록하여야한다. 2. 일반용은캐비넷등에안전하게보관하여야한다. 3. 일반용에는별지제6호서식과같이기입ㆍ표시하여야한다. 4. 관리번호는팀ㆍ과명, 일반, 연번으로한다. 이경우 팀ㆍ과명은약칭을사용할수있다.( 예 : 총무과-일반 -01, 총무과-일반-02, 총무-일반-03 등) - 5 -

3대외비이상자료를보관하는비밀용보조기억매체( 이하 비밀용 이라한다) 관리요령은다음과같다. 1. 비밀용을사용할경우에는별지제2호서식의관리대장에기록하여야하며대외비이상의기밀자료가수록되어있는경우에는비밀관리기록부에도등재ㆍ관리하여야한다. 2. 비밀용은비밀자료와동일하게이중캐비넷또는금고에보관하여야한다. 3. 비밀용에는별지제6호서식과같이기입ㆍ표시하여야한다. 4. 비밀용을사용하여비밀작업을하는경우그작업을완료하거나일시중단할때에는 PC에서즉시분리하여야한다. 5. 비밀용은해당비밀을생산하거나보관할필요가있는경우비밀등급별로각각보조기억매체를마련해야하며, 하나의보조기억매체에등급이다른비밀또는대외비를혼합보관해서는아니된다. 6. 관리번호는팀ㆍ과명, 비밀등급, 연번으로한다. 이경우팀ㆍ과명은약칭을사용할수있다.( 예 : 총무과-Ⅱ급 -01, 총무과-Ⅲ급-01, 총무-대외비-01 등) 4공인인증서보관용보조기억매체( 이하 공인인증서용 이라한다) 의관리요령은다음과같다. 다만, 공인인증서를 CD-R 형태의매체에보관하고있는경우에는아래의관리요령준수대상에서제외할수있다. 1. 공인인증서용에는공인인증서이외의자료를저장할수없으며별지제3호서식의관리대장에기록하여야한다. 2. 공인인증서용은소지ㆍ사용에유의하여야한다. - 6 -

3. 공인인증서용에는별지제6호서식과같이기입ㆍ표시하여야한다. 4. 관리번호는팀ㆍ과명, 인증, 연번으로한다. 이경우팀ㆍ과명은약칭을사용할수있다.( 예 : 총무과-인증 -01, 총무과-인증-02, 총무-인증-03 등) 제10 조 ( 보조기억매체불용처리및재사용) 1업무상목적으로사용한보조기억매체는불용처리시물리적파기를원칙으로하며그사실을관리대장에기록하여야한다. 2일반용을타부서이전또는용도를전환하여사용하고자할경우에는수록된자료를완전히삭제ㆍ포맷후사용하여야한다. 3비밀용을일반용또는다른등급의비밀용으로전환하여사용할경우또는일반용을외부기관에이전하여사용하는경우에는파일삭제ㆍ포맷및필요한경우자성소거등의파일복원방지대책을강구하여야한다. 4공인인증서용을타부서이전또는퇴직후사용하고자할경우업무용은그기록의삭제ㆍ변경등적절한조치후사용할수있고개인용은그등록의해지를요한다. 5보조기억매체를불용처리하거나재사용하는경우에는별지제7호서식에따라정보보안담당관의확인을받아야하며확인서를보관하여야한다. 제조보조기억매체의분실소각시대처방안취급자는 11 (, ) 1 보조기억매체의분실또는소각등의사유가발생한즉시관리책임자에게그사실을보고하여야한다. - 7 -

2관리책임자는보조기억매체의분실또는소각사실을보고 받은 즉시 정보보안담당관에게통지하여야한다. 다만, 공인 인증서용은등록을해지하고 취급자에게 사용상의 주의를 환기시켜야한다. 3 정보보안담당관은일반용의분실또는소각사실을통지받거나인지한경우에는자체조사를실시하고재발방지대책을강구하여야한다. 4 정보보안담당관은비밀용의분실또는소각사실을통지받거나인지한경우에는지체없이국가정보원장에게그사실을통보하여야한다. 제12조 ( 보조기억매체고장ㆍ훼손, 오인삭제ㆍ포맷시대처방안) 1보조기억매체의고장, 자료의훼손또는자료의오인삭제, 포맷시제10조의규정에의거불용처리를원칙으로한다. 다만, 자료의복구가필요한경우상용소프트웨어활용및민간업체에의뢰할수있다. 2제1항에따라민간업체에의뢰하는경우에는정보보안담당관과협조하여보안서약서징구등적절한보안대책을강구하여야한다. 다만, 비밀자료가포함된경우에는우선정보보안담당관을경유하여국가정보원장에게통보하여야한다. 제13 조 ( 준용규정) USB메모리등보조기억매체의보안관리에관하여이지침에서규정한사항을제외하고는다음각호의관련규정을준용한다. 1. 보안업무규정 2. 보안업무규정시행규칙 - 8 -

3. 정보및보안업무기획ㆍ조정규정 4. 국가사이버안전관리규정 5. 전자문서보안조치수행지침 6. 국가정보보안기본지침 7. 기타관련법령 < 부칙 > 제1 조 ( 시행일) 이지침은 2007년 4월 1 일부터시행한다. 제2 조 ( 보안적합성검증필 USB 메모리도입에관한경과조치) 각급기관의장은이지침시행후 1년이내에제4조의규정에따라기존에사용하는 USB메모리를보안적합성검증을필한 USB 메모리로교체하여야한다. 제3 조( 준용규정의변경) 제4조제1항의 전자정부구현을위한행정업무등의전자화촉진에관한법률시행령 제34조를 2007년 7월 1일부터 전자정부법 제27 조로대체한다. - 9 -

< 별지제1 호서식> 보조기억매체관리대장( 일반용) < 관리책임자 : > 연번 관리번호 (S/N) 매체형태등록일자취급자불용처리일자불용처리방법 ( 재사용용도) 비고 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20-10 -

< 별지제2 호서식> 보조기억매체관리대장( 비밀용) < 관리책임자 : > 연번 관리번호 (S/N) 등급 매체 형태 불용처리방법등록일자취급자불용처리일자 ( 재사용용도) 비고 ( 사유) 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20-11 -

< 별지제3 호서식> 보조기억매체관리대장( 공인인증서용) < 관리책임자 : > 연번 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 관리번호 (S/N) 형태등록일자취급자용도해지일자해지사유 - 12 -

< 별지제4 호서식> 보조기억매체점검대장 < 관리책임자 : > 점검일시 Ⅱ급 현보유수량 점검관 Ⅲ급 대외비 일반 인증 이상유무 성명 서명 비고 ( 서명) - 13 -

< 별지제5 호서식> 보조기억매체( 전산장비포함) 반출 입대장 < 관리책임자 : > 장비명 관리번호 ( 시리얼번호) 사용자 용도 전출입일시 ( 입 출구분) 확인 - 14 -

< 별지제6 호서식> 보조기억매체라벨 2.5cm 정 일반/ 비밀용 ( 인) 관리번호표기 부 5cm < 디스켓, 이동형 HDD 서식 > 1cm 일반/ 비밀용 ( 인) 관리번호표기 3cm < USBㆍ CD 등서식 > 가. 同 서식을만들어보조기억매체중앙의적절한위치에부착 나. 첫번째줄에는일반/ 비밀용은정보보안담당관의직인을날인하고공인인증서용은관리책임자의직인을날인 다. 두번째줄에는보조기억매체관리번호표기 라. 세번째줄의 정 란에관리책임자ㆍ 부 란에취급자표기 (USB메모리및 CD 의경우생략가능) 마. 보조기억매체의크기를고려하여서식 글자크기조정가능 - 15 -

< 별지제6 호서식예시> 일반용 총무과 -일반 -01 ( 인) 정이순신부홍길동 대외비용 총무과 -대외비 -01 ( 인) 정이순신부홍길동 공인인증서용 총무과 -인증 -01 ( 인) 정이순신부홍길동 일반용 총무과 -일반 -01 ( 인) Ⅱ급비밀용 총무과 -Ⅱ급 -01 ( 인) 공인인증서용 총무과 -인증 -01 ( 인) - 16 -

< 별지제7 호서식> 보조기억매체불용처리확인서 아래와같이보조기억매체( 종점) 불용처리및보조기억매체( 종점) 재사용에대해확인을요청함 연번 1 2 3 4 5 6 7 8 9 10 관리번호 (S/N) 매체형태사유불용처리재사용 확인일자 : 년월일 요청자 : 소속ㆍ직책 O 급성명 : ( 인) 확인자 : 정보보안담당관 O 급성명 : ( 인) - 17 -