4 각기관의정보보안담당자는소속기관의정보보안업무를수행할책임이있다. 제4조 ( 정보보안조직의구성 ) 1 정보보안조직은정보보안담당관, 정보보안담당자, 시스템관리자로구성한다. 2 정보보안담당관은정보통신처장이겸한다. 3 정보보안담당자와시스템관리자는정보보안담당관이임명한다. 4 정

Similar documents
저장할수있는것으로 PC 등의정보시스템과분리할수있는기억장치를말한다. 8. 저장매체 라함은자기저장장치 광저장장치 반도체저장장치등자료기록이가능한전자장치를말한다. 9. 소자 ( 消磁 ) 라함은저장매체에역자기장을이용해매체의자화값을 0 으로만들어저장자료의복원이불가능하게만드는것을말

<30375FC1A4BAB8BAB8BEC8B1E2BABBC1F6C4A728C1A6C1A E31322E32382E292E687770>

24ffca36-7c00-4cd0-8fb2-7ae740806ae4.hwp

8. 전자문서 라함은컴퓨터등정보처리능력을가진장치에의하여전자적인형태로송 수신또는저장되는정보를말한다. 9. 전자기록물 이라함은정보처리능력을가진장치에의하여전자적인형태로송 수신또는저장되는기록정보자료를말한다. 10. 개인정보 라함은살아있는개인에관한정보로서성명, 주민등록번호및영상

포함한다 ) 를말한다. 9 침해사고 라함은해킹, 컴퓨터바이러스, 악성코드, 메일폭탄, 서비스거부또는고출력전자기파등에의하여정보통신망또는이와관련된정보시스템을공격하는행위로인하여발생한사태를말한다. 제 2 장정보보안조직 제4조 ( 정보보안조직구성 ) 1 학교내정보보호활동을관리하

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

동양미래대학교규정집제 8 편정보보안 8-0-8~2 에임의로접근하지않아야한다 타인의패스워드를무단변경하여업무수행을방해하지않는다 업무상취득한본대학의정보또는제 자소유의 관련자료를승인없이누설하지않아야한다 본대학에서비밀로관리하는정보자산은부서별보안담당관의승인없이외부로유출하지않아야한


제3조 ( 시스템보안책임 ) 1 학교에필요한일체의정보시스템 (PCㆍ서버ㆍ네트워크장비등포함 ) 을도입ㆍ사용할경우, 사용자ㆍ시스템관리자및관리책임자를지정운용하여야한다. 2 사용자는개인PC 등소관정보시스템을사용하거나본인계정으로정보통신망에접속하는것과관련한일체의보안및관리책임을가진


동양미래대학교규정집제 8 편정보보안 8-0-2~2 등을말한다 저장매체라함은자기저장장치광저장장치반도체저장장치보조기억장치 등 등자료기록이가능한전자장치를말한다 보조기억매체라함은디스켓 하드디스크 메모리등자료를저장할수있는것으로정보시스템과분리할수있는기억장치를말한다 정보보안 또는

(\261\324\301\244\301\37525\( \300\333\276\367\277\353\).hwp_EEBjAgGIfXV4Yx7ba0vV)

개인정보보호담당자 란개인정보책임자가업무를수행함에있어보조적인역할을하는자를말하며개인정보보호책임자가일정요건의자격을갖춘이를지정한다 개인정보취급자 란개인정보처리자의지휘 감독을받아개인정보를처리하는업무를담당하는자로서직접개인정보에관한업무를담당하는자와그밖에업무상필요에의해개인정보에접근하

3 삭제요구 4 처리정지요구 2. 제 3 조 1 항에따른권리행사는회사에대해개인정보보호법시행규칙별지제 8 호서식에 따라서면, 전자우편, 모사전송 (FAX) 등을통하여하실수있으며회사는이에대해지체없이 조치합니다. 3. 정보주체가심각한개인정보의오류등에대한정정또는삭제를요구한경우

좀비PC

개인정보보호지침 개인정보보호지침 제 6 장영상정보처리기기설치 운영 제 1 절영상정보처리기기의설치 제61조 ( 적용범위 ) 이장은본교가공개된장소에설치 운영하는영상정보처리기기와이기기를통하여처리되는개인영상정보를대상으로한다. 제62조 ( 영상정보처리기기운영 관리방침 ) 1 영

민원인 이란전자적민원처리를신청하는주체로서 개인또는사업자 법인등단체및그기관의담당자등을말한다 본인확인 이란정보통신망을통하여정보시스템또는행정정보를이용하는업무담당자 민원인또는시스템관리자가가지고있거나알고있는정보를이용하여본인임을확인하는것을말한다 접근권한 이란정보시스템에접속하여정보

1. 주요시설의출입구에신원확인이가능한출입통제장치를설치할것 2. 집적정보통신시설을출입하는자의신원등출입기록을유지 보관할것 3. 주요시설출입구와전산실및통신장비실내부에 CCTV를설치할것 4. 고객의정보시스템장비를잠금장치가있는구조물에설치할것 2 사업자는제1항에따른보호조치를효율적

정보보안사고 라함은보호관리대상에속하는전산자료또는정보통신시 스템 시설이무단으로파괴되거나유출 변조되어업무수행에지장을초래하는사고를말한다 6. 사용자 라함은정보통신망또는정보시스템에대한접근또는사용허 가를받은자등을말한다. 7. 인터넷서비스망 이하 인터넷망 이라한다 ) 이라함은네트

내부정보관리규정

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

<32BDBAB8B6C6AEC6F9B1DDC0B6B0C5B7A13130B0E8B8EDBEC8B3BBBCAD2E687770>

CNVZNGWAIYSE.hwp

암호내지

< FBBE7B0EDB3EBC6AE5FB5F0C6FAC6AEC6D0BDBABFF6B5E5C3EBBEE0C1A128BCF6C1A4292E687770>

개인정보처리방침_성동청소년수련관.hwp

특징 찾아보기 열쇠 없이 문을 열 수 있어요! 비밀번호 및 RF카드로도 문을 열 수 있습니다. 또한 비밀번호가 외부인에게 알려질 위험에 대비, 통제번호까지 입력해 둘 수 있어 더욱 안심하고 사용할 수 있습니다. 나만의 비밀번호 및 RF카드를 가질 수 있어요! 다수의 가

메모리등휴대용저장매체보안관리지침 제정 목 차 제 조목적 제 조적용범위 제 조용어의정의 제 조휴대용저장매체의사용 제 조휴대용저장매체사용제한 제 조관리책임자 제 조정보보안담당관의책무 제 조휴대용저장매체의구분및관리요령 제 조휴대용저장매체불용처리및재사용 제 조휴대용저장매체의분

< Personal Information Handlers’ Privacy Policy on Processing (Handling) of Personal Information>

활용하여정보를수집 가공 저장 검색 송수신하는정보통신체제를말한다. 6. 전자문서 라함은컴퓨터등정보처리능력을가진장치에의하여전자적인형태로송 수신또는저장되는정보를말한다. 7. 전자기록물 이라함은정보처리능력을가진장치에의하여전자적인형태로송 수신또는저장되는기록정보자료를말한다. 8.

- 1 -

대림코퍼레이션은 ( 이하 ' 회사 ' 라칭함 ) 개인정보보호법, 정보통신망이용촉진및정보보호에관한법률 을준수하고있으며, 정보주체의개인정보보호및권익을보호하고개인정보와관련한정보주체의고충을원활하게처리할수있도록다음과같은개인정보처리방침을제정하고이를준수하고있습니다. 회사의 " 개인

중요문서 개인정보처리방침 제정 : 최근개정 : 제1조 ( 목적 ) 신한아이타스 ( 이하 회사 라한다 ) 는개인정보보호법제30조에따라정보주체의개인정보를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과같이개인정보처리방침

슬라이드 1

[ 목차 ]

< C617720BBF3B4E3BBE7B7CAC1FD20C1A632B1C72E687770>

- 2 - 결혼생활 유지에 중대한 지장을 초래하는 정신질환 병력과 최근 10년간 금고 이상의 범죄경력을 포함하고, 신상정보(상대방 언어 번역본 포함)의 내용을 보존토록 하는 등 현행법의 운영상 나타나는 일부 미비점을 개선 보완함으로써 국제결혼중개업체의 건전한 영업을 유

untitled

목 차 제 1 장개요 1 제1조 ( 목적 ) 1 제2조 ( 적용범위 ) 1 제3조 ( 용어정의 ) 1 제4조 ( 책무 ) 3 제5조 ( 정보보안담당관운영 ) 3 제6조 ( 활동계획수립및심사분석 ) 4 제7조 ( 정보보안내규제 개정 ) 4 제8조 ( 정보보안수준진단 )

170523_(주)ë°±ê¸‹í‰°ìŁ¤ìŠ’ìš´ ë‡´ë¶•ì€Łë³´ê´•ë¦¬ê·œì€Ł( ê°œì€Ł)⟖

1. 기초사실 ( 생략 ) 2. 주위적청구원인 피고는개인정보유출을방지할주의의무가있음에도이를하지아니한중과실이있으며, 그에따라이사건개인정보가유출되어원고들에게손해가발생하였습니다. 이에정보통신망이용촉진및정보보호등에관한법률 ( 이하 정보통신망법 이라고함 ) 제32조제2항에따라손

3 TV 간편결제 신청 ( 휴대폰인증 포함 ) 은신청하시는분본인이직접이행하셔야하며, 이를 타인에게하게하거나인증번호등의정보를타인에게노출하여서는아니됩니다. 제 5 조 ( 가입제한 ) 회사 는다음각호의어느하나에해당하는사유가있는경우 TV간편결제 이용신청을승낙하지않을수있습니다.

동양미래대학교규정집제 8 편정보보안 ~2 을도입할경우보안적합성검증제품을도입하여야한다. 2 도입할휴대용저장매체관리시스템은다음각호에해당하는필수보안기능을포함하여야한다. 1. 사용자식별 인증기능 2. 지정데이터암 복호화기능 3. 저장된자료의임의복제방지기능 4. 분실


2015 해설서 V1.1.hwp

98 자료 개발 집필 지침

프랑스 (Loi n du 6 janvier 1978 relative a l'informatique, aux fichiers et aux libertes L'Assemblee nationale et le Senat ont adopte) 독일 (Bundesdat

Microsoft PowerPoint - 컴퓨터보안09

*2008년1월호진짜

Zentralanweisung

제안요청서(클라우드 환경 도입을 위한 VDI 솔루션 구매).hwp

- 2 -

제 1 장가이드라인개요 1. 적용대상및범위 목 제 1 장가이드라인개요 차 적용대상 : 뉴미디어서비스제공자및뉴미디어서비스이용자 - 뉴미디어서비스제공자 ( 이하 서비스제공자 라한다 ) 란정부통합전산센터 ( 클라우드컴퓨팅서비스 ), 다음 ( 마이피플 ), 네이버 ( 미투데이

<B0B3C0CEC1A4BAB8C3B3B8AEB9E6C4A728BFCDC0CCBFA1BDBAC0E5292E687770>

사방사업의타당성평가및위탁업무처리규정 - 1 -


2018년 10월 12일식품의약품안전처장

untitled

옹진군개인정보보호내부관리계획 번호개정연월내용비고 개인정보보호내부관리계획수립 제 6 조 ( 개인정보보호책임자, 분야별책임자및보호담당자의지정 ) - 부서장또는면 직속기관의장을분야별책임자로지정 제

개인정보처리방침 제1조 ( 개인정보의처리목적 ) 1 정보통신정책연구원 ( 이하 연구원 이라한다 ) 은개인정보의처리목적에필요한최소한의개인정보를처리하고있으며, 연구원홈페이지 ( 또는소관부서의홈페이지에게재하여정보주체가확인할수있도록안내를하고있습니다

Microsoft PowerPoint ISS_ ( , , v2.1).ppt

목 차 1. 개요 1 2. 규격의구성및범위 1 3. 관련표준및규격 국외표준및규격 국내표준및규격 기타 2 4. 정의 전자서명법용어정의 용어의정의 용어의효력 2 5. 약어 3 6. 사용자인증 3 7. 전송채널

Deloitte Template: SOC 1 Type II Report

연구원은법령에따른개인정보처리 보유또는정보주체로부터동의받은개인정보를처리및보유합니다. 각각의개인정보처리및보유기간은다음과같습니다. 1) 연구원내부방침에의한정보보유사유가. 부정이용기록 ( 비정상적서비스이용기록 ) - 보존이용 : 부정이용방지 - 보존기간 : 6개월 2) 관계법

슬라이드 1

< 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 2 - 유포지탐지 국가별현황 2 - 대량경유지가탐지된유포지 TOP 악성코드유형별비율 4 - 악성코드취약점유형별비율 4 - 악성코드수집및분석결과 5 - 경유지탐지 업종별비율 9 3. 악성코

CISG 제 3 편물품의매매 제 2 장매도인의의무제 1 절 ( 제 30 조 - 제 34 조 ) 물품의인도및서류의교부 원광대학교 유하상

2016년 신호등 4월호 내지A.indd

산업별인적자원개발위원회역할및기능강화를위한중장기발전방안연구 한국직업자격학회

ADP-2480

개인정보처리방침 ( 개정 ) 한국교육개발원 ' 방송통신중 고등학교운영센터 ( 이하 운영센터 )' 에서취급하는모든개인정보는관련법령에근거하여수집 보유및처리되고있습니다. 개인정보보호법 은이러한개인정보의취급에대한일반적규범을제시하고있으며, < 방송중 고사이버교

1 - 서울특별시강서구누리소통망서비스 (SNS) 관리및 운영에관한조례제정안 검토보고서 1. 회부경위 가. 의안번호 : 나. 제출자 : 서울특별시강서구청장다. 제출일 : 2017 년 5월 2일라. 회부일자 : 2017 년 5월 8일 2. 제안이유 인터넷,

제 KI011호사업장 : 서울특별시구로구디지털로26길 87 ( 구로동 ) 02. 공산품및소비제품 생활용품검사검사종류검사품목검사방법 안전확인대상생활용품 생활 휴대용레이저용품 안전확인대상생활용품의안전기준부속서 46 ( 국가기술표준원고시제 호 (

한국노인인력개발원 규정집(2015ver11).hwp

외교부(0106).indb

1. 상수도사업본부 개인정보 처리방침(내용_ ).hwp

[ 나이스평가정보 ( 주 ) 귀중 ] 나이스평가정보 ( 주 )( 이하 회사 ) 는 SK텔레콤 ( 주 ) 의업무를대행하여휴대폰본인확인서비스를제공함에있어고객으로부터개인정보를수집하고이용하기위해 정보통신망이용촉진및정보보호에관한법률 에따라서다음과같이본인의동의를받습니다. 1. 개

<4D F736F F F696E74202D20C1DFBCD2B1E2BEF7C0C720BAB8BEC8C1F8B4DC20B9D720B0B3BCB120BBE7B7CA5FBDC5C7F6B1B82E BC8A3C8AF20B8F0B5E55D>

학교교과교습학원 ( 예능계열 ) 및평생직업교육학원의시설 설비및교구기준적정성연구 A Study on the Curriculum, Facilities, and Equipment Analysis in Private Academy and It's Developmental Ta

804NW±¹¹®

1. 정보보호 개요

파워포인트배경(블랙과 레드의 체크패턴)

제 장 의설치 운영 제 조 관리범위및체계 설치 운영 민원접수 처리 화상정보의수집 처리등의업무를총괄하는부서는시설관리담당부서로한다 운영에관한총괄책임자는시설관리담당부서장으로하고 총괄책임자는운영담당자를지정하여관리하도록한다 운영담당자는화상정보의열람 재생등의업무를수행한다 제 조

목차 Ⅰ. 개인정보의안전성확보조치기준 1 Ⅱ. 개인정보의안전성확보조치기준해설 9 [ 제1조 ] 목적 10 [ 제2조 ] 정의 12 [ 제3조 ] 안전조치기준적용 26 [ 제4조 ] 내부관리계획의수립 시행 28 [ 제5조 ] 접근권한의관리 41 [ 제6조 ] 접근통제 4

개인정보취급방침 제정 개정 개정 베스타스자산운용 ( 주 )( 이하 " 회사 " 이라한다 ) 는개인정보보호법제 30 조에따라정보주체의개인 정보를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과 같이

PowerPoint 프레젠테이션

2003report250-9.hwp

< FBFF9B0A320BEC7BCBAC4DAB5E520C0BAB4D0BBE7C0CCC6AE20C5BDC1F620B5BFC7E220BAB8B0EDBCAD283131BFF E302028C8A8C6E4C0CCC1F620BEF7B

개인정보수집 제공동의서작성가이드라인 업무처리에필요한개인정보파악 처리하고자하는업무에꼭필요한최소한의개인정보는어떤것들이있는지파악합니다 고유식별정보나민감정보는일반개인정보와구분하여처리하여야하므로처리하고자하는개인정보중에고유식별정보나민감정보가있는지확인해야합니다 개인정보의보유기간확인

해설서-앞(웹사이트개발운영을위한개인정보안내서)


Windows 8에서 BioStar 1 설치하기

하나카드가맹점에서사용이가능한무기명정액선불카드를말합니다. 7 기타이약관에서사용하는용어의의미는일반적인거래관행에따릅니다. 제 3 조 ( 적용범위 ) 1 이약관은회사와신용카드브랜드가인터넷상에서제공하는일반결제 서비스의이용및절차, 기타필요한사항에적용됩니다. 2 회원의일반결제서비스

주식회사조비는 ( 이하 회사 라한다 ) 고객님의개인정보보호를모든업무절차의필수요소로 고려하고있으며, 개인정보보호법등관련법령상의개인정보보호규정을중시하고이를준수하 기위하여항상노력하는자세를견지하고있습니다. 회사는고객님의개인정보보호및권익을보호하고개인정보와관련한고객님의고충을원활하

전력기술인 7월 내지일

범정부서비스참조모형 2.0 (Service Reference Model 2.0)

<312E20C0AFC0CFC4B3B5E55F C0FCC0DAB1E2C6C720B1B8B8C5BBE7BEE7BCAD2E687770>

- 전화로고객의소리수집 04. 개인정보의보유및이용기간회사가수집한이용자의개인정보는아래에명시한기간동안처리및보유후파기합니다. ㆍ비공개게시판, 고객상담전화를통해수집한문의자정보 - 보유기간 : 문의후 5 년 - 보유근거 : 회사내부방침ㆍ이용기간 원칙적으로, 개인정보수집및이용목적

아동

1 1 [ ] ( ) 30 1 ( ) 31 1 ( ),. 2 [ ]. 1., ( ). 2.,,,,,,,,,,, ( 訂正 ),,,,, ( 破棄 ), ( 集合物 ). 5., /38

Transcription:

정보보안규정 2016. 9. 23. 제정 제1조 ( 목적 ) 이규정은이화여자대학교 ( 이하 본교 라한다 ) 정보통신망의안정성과정보보안을위해필요한사항을규정함을목적으로한다. 제2조 ( 용어의정의 ) 이규정에서사용하는용어의정의는다음각호와같다. 1. 정보통신서비스 라함은정보통신설비및시설을이용하여정보를제공하거나정보의제공을매개하는것을말한다. 2. 정보통신설비 라함은정보통신서비스를제공하기위한기계, 기구, 선로등의설비를말한다. 3. 정보통신시설 이라함은정보통신설비가집적되어있는시설및부대시설을말한다. 4. 주요자산 이라함은정보통신설비중정보통신서비스에중요한역할을하는라우터, 스위치, 웹서버, DNS서버, DB서버, PC 등의설비와관련 S/W를말한다. 5. 정보통신서비스제공자 라함은정보통신설비및정보통신시설을이용하여정보를제공하거나정보의제공을매개하는자를말한다. 6. 이용자 라함은정보통신서비스제공자가제공하는정보통신서비스를이용하는자를말한다. 7. 정보보안담당관 이라함은정보통신서비스의안정성확보및정보보안업무를총괄하는자를말한다. 8. 정보보안담당자 라함은정보통신서비스의안정성확보및정보보안실무업무를담당하는자를말한다. 9. 시스템관리자 라함은정보통신서비스에이용되는정보통신설비와정보통신시설을관리 운영하는자를말한다. 10. 사이버침해사고 라함은해킹및컴퓨터바이러스의유포등에의해정보통신시스템이정상적으로운영되지않거나정보의유출 파괴또는정보의위조 변조등이발생한사태를말한다. 제3조 ( 보안책임 ) 1 본교의교원, 직원및보조인력 ( 용역인력포함 ) ( 이하 " 구성원 " 이라한다 ) 에게는학교내에서자신이속하는기관의정보자산, 시설과기기에대하여이규정과이규정에따른지침을준수할의무가있다. 2 모든구성원에게는교내게시판및전자메일등을통한정보보안규정의제 개정내용, 보안취약점안내, 계도사항등보안공지를열람후숙지할의무가있다. 3 각기관의장 ( 이하 " 기관장 " 이라한다 ) 에게는관할기관에서생산, 가공, 유통, 관리, 파기되는정보자산및다른기관또는외부에접근이허용된정보자산에대하여보안책임이있다. 5-77 - 1

4 각기관의정보보안담당자는소속기관의정보보안업무를수행할책임이있다. 제4조 ( 정보보안조직의구성 ) 1 정보보안조직은정보보안담당관, 정보보안담당자, 시스템관리자로구성한다. 2 정보보안담당관은정보통신처장이겸한다. 3 정보보안담당자와시스템관리자는정보보안담당관이임명한다. 4 정보보안담당관은정보보안업무를효과적으로수행하기위하여기관별정보보안담당자를지정할수있다. 제5조 ( 내부지침의수립및시행 ) 정보보안담당자는업무수행에필요한내부지침을수립하여시행할수있다. 제6조 ( 정보보안담당관의책무 ) 1 정보보안담당관은정보보안담당자, 시스템관리자의업무를관리 감독하여야한다. 2 정보보안담당자나시스템관리자의업무수행과관련해오류또는불법행위가있을경우정보보안담당관은이를즉시총장에게보고하여야한다. 3 정보보안담당관은정보화추진위원회에정보보안업무에필요한심사및자문을의뢰할수있다. 제7조 ( 정보보안담당자의책무 ) 1 정보보안담당자는시스템관리자의업무를관리 감독하여야한다. 2 정보보안담당자는시스템관리자가타기관으로전보되거나퇴직할경우계정삭제등정보보안을위한적절한조치를취하여야한다. 3 정보보안담당자는사이버침해사고발생에대비하여비상연락망, 응급조치절차및복구대책을포함하는사이버침해사고대응절차를수립하고이를시행하여야한다. 4 정보보안담당자는정기적으로정보시스템의보안취약점을점검 분석하여그결과를정보보안담당관에게보고하여야한다. 5 정보보안담당자는정기적으로이용자접속기록을분석하여사이버침해사고를예방하고, 사이버침해사고가발생한경우에는즉시필요한조치를취하여야한다. 6 정보보안담당자는정보통신설비및정보통신시설에대한부정한접근을방지하기위한적절한조치를취하여야한다. 제8조 ( 시스템관리자의책무 ) 1 시스템관리자는정보통신망에운용되는데이터를그중요도에따라분류하고적절한관리기준및절차를수립 시행하여야한다. 2 시스템관리자는중요데이터는암호화하거나파일잠금기능을사용해관리하여야하며필요한경우이용자접근을통제하여야한다. 3 시스템관리자는사이버침해사고, 시스템장애, 정전등으로부터정보를보호하기위해정기적으로데이터백업등적절한조치를취하여야한다. 4 시스템관리자는주요자산이정상적인가동상태로운영되도록노력하여야하며, 사이버침해사고나시스템장애가발생했을경우이를즉시정보보안담당자에게보고하여야한다. 제9조 ( 사이버침해사고대응관리 ) 1 정보보안담당관은긴급한사이버침해사고가발생하였을 5-77 - 2

경우모든이용자에게대응책을신속하게알릴수있는체계를마련하여야한다. 2 정보보안담당관은사이버침해사고나이상징후가감지되었을때에는제7조제3항의사이버침해사고대응절차에따라즉각적인대응조치를취하고, 이용자접속기록등적절한증거자료를수집 보관하여야한다. 제10조 ( 정보보안교육 ) 1 정보보안담당관은정보보안담당자, 시스템관리자등정보보안과관련된업무에종사하는자에게정기적으로정보보안교육을실시하여야한다. 2 정보보안담당관은필요한경우정보보안교육을외부의정보보안관련전문교육기관에위탁할수있다. 제11조 ( 인적보안 ) 1 정보보안담당관은구성원에게정보보안및보안에대한서약서를징구할수있으며필요한경우관련기관에징구를위임할수있다. 2 정보보안담당관은교원및직원이전보되거나퇴직한경우해당자의개인계정및공용계정에대한권한을즉시제거하여야한다. 3 정보보안담당관은정보통신설비및정보통신시설의관리운영을외부에위탁할경우계약서또는 SLA( 서비스수준협약 ) 에정보보안관련사항 ( 보안사고책임범위, 비밀준수의무, 위탁업무중단시비상대책 ) 을반영하여야한다. 4 정보보안담당관은정보보안담당자와시스템관리자가정보보안업무수행에필요한정보보안자격증을취득할수있도록지원한다. 제12조 ( 시스템실운영관리 ) 정보보안담당관은다음각호와같은조치를강구하고시스템실을운영, 관리하여야한다. 1. 시스템실내장비의도난, 파손, 변경, 불법사용등에대한예방대책 2. 데이터백업등중요데이터의손상및손실을방지하기위한대책 3. 시스템실출입통제장치설치 4. 출입내역을기록하는시스템실출입대장비치제13조 ( 정보보안시스템등의운영관리 ) 1 정보보안담당관은다음각호와같은조치를강구하고정보보안시스템을운영, 관리하여야한다. 1. 침입차단시스템등정보보안시스템의설치 운영및이에상응하는정보보안조치 2. 라우터의접근제어기능또는침입차단시스템의필터링기능등을이용한정보시스템의외부네트워크와의분리조치 2 정보보안담당관은정보보안시스템의보안취약점이발견된때에는필요한대책을강구하여야한다. 제14조 ( 이용자계정등의관리 ) 1 정보보안담당관은이용자계정신청, 해지, 변경및분실등에대비한신원확인절차를마련하여야한다. 2 정보보안담당관은이용자의패스워드를보호하여야한다. 제15조 ( 이용제한 ) 정보보안담당자는다음각호에해당하는행위를한이용자에대하여정보통신서비스이용을제한할수있다. 1. 부당한방법으로정보통신망의타인정보를훼손하거나침해 도용또는누설하는행위 5-77 - 3

2. 컴퓨터바이러스등악성프로그램유포행위 3. 음란 폭력물등불건전한자료의게재 유포행위 4. 전자우편시스템의장애유발을목적으로다량의전자우편을전송하는행위 5. 수신자의거부의사에도불구하고광고성전자우편을전송하는행위 6. 불명확한사유로교내업무처리를방해하거나중단시키는행위 7. 기타정보보안에해가되는행위제16조 ( 이용제한고지 ) 1 정보보안담당자는제15조의이용제한사유로인해정보통신서비스이용을제한하고자할경우그사실을즉시이용자에게고지하여야한다. 다만, 이용제한과동시에시스템안정성확보를위한신속한조치가필요한경우사후고지할수있다. 2 이용제한고지는학내정보망에이용제한사유와내역을게시하는것으로한다. 제17조 ( 이용자개인정보이용 ) 정보보안담당관이이용자의개인정보를수집 이용할경우에는홈페이지에게시된 개인정보처리방침 을따른다. 제18조 ( 이용자개인정보관리 ) 1 이용자가개인정보를제공할경우에는홈페이지에게시된 개인정보처리방침 에서정하는개인정보의수집목적, 관리방법등을확인하여야한다. 2 이용자가정보공유가가능하고다양한이용자가공동으로이용하는전기통신설비를이용하는경우에는개인정보, 사생활정보등의보호를위하여공유해지등필요한조치를하여야한다. 제19조 (PC 등단말기보안관리 ) 1 이용자는 PC 노트북 PDA 등단말기 ( 이하 PC 등 ) 사용과관련한일체의보안관리책임을가진다. 2 이용자는비인가자가 PC 등을무단으로조작하여전산자료를절취, 위 변조및훼손시키지못하도록다음각호의보안대책을준수하여야한다. 1. 장비 (CMOS 비밀번호 ) 자료 ( 중요문서자료암호화비밀번호 ) 사용자 ( 로그온비밀번호 ) 별비밀번호를주기적으로변경사용 2. 10분이상 PC 작업중단시비밀번호가적용된화면보호조치 3. 운영체제 (OS) 및응용프로그램 ( 한컴오피스, MS Office 등 ) 의최신보안패치유지 4. PC에최신바이러스방지프로그램을설치하여침투여부를수시로점검하고, 침투한경우에는이를제거 복구 5. 업무상불필요한응용프로그램설치금지및공유폴더의삭제 6. 업무에무관한메신저 P2P 웹하드, 불필요한 Active-X 등보안에취약한프로그램과비인가프로그램 장치의설치금지 3 이용자는 PC 등단말기를교체 반납 폐기하거나고장으로외부에수리를의뢰하고자할경우에는정보보안담당자와협의하여하드디스크에수록된자료가유출되지않도록보안조치하여야한다. 4 이용자는사용이승인된소프트웨어만을사용해야하며, 검증되지않은불법소프트웨어의사용으로인한피해는본인이책임을져야한다. 5 이용자는발송자를확인할수없는전자우편또는제공자가불확실한컴퓨터프로그램 5-77 - 4

등에대해안전성여부를확인하고실행하여야한다. 6 이용자는업무상필요한 PC내의데이터는별도의저장장치를통해서백업을하여만일의사태에대비해야하며, 이저장매체는시건장치가되어있는장소에보관한다. 제20조 ( 휴대용저장매체보안관리 ) 1 정보보안담당관은휴대용저장매체를사용하여중요업무자료를보관할필요가있을때에는위변조, 훼손, 분실등에대비한보안대책을강구하여야한다. 2 기관장은휴대용저장매체에업무자료보관을원칙적으로금지하여야하며부득이한경우에는기관장의승인을얻어한시적으로허용할수있다. 3 이용자는 USB 메모리를 PC 등에연결시자동실행되지않도록하고최신백신으로악성코드감염여부를자동검사하도록보안설정한다. 제21조 ( 네트워크보안관리 ) 1 이용자는보안지침및절차에따라네트워크서비스를요청한다. 인가된정보만을취급하며, 보안침해사고의발생시정보보안담당자및시스템관리자에게연락한다. 2 이용자는 PC의 IP 주소를임의로변경할수없다. 3 네트워크진단 관리도구들은관리담당자에의해서만사용되고일반적인이용자들에게는사용이허가되지않는다. 4 이용자는침입차단시스템등보안시스템의경로를우회하는경로를설정해서는아니된다. 원칙적으로내부사용자는모뎀을통하여인터넷에접속할수없으며, 부득이한경우기관장과정보보안담당관의승인을받은후사용한다. 5 이용자는보안문제를발생시킬수있는개인소유의컴퓨터, 주변장치또는소프트웨어를조직내로가져와서네트워크에연결해서는아니된다. 6 이용자는인터넷과같은개방된네트워크를통해전송하는비밀정보를암호화적용해야한다. 제22조 ( 이메일보안관리 ) 1 이용자는상용전자우편을이용한업무자료송수신을하여서는아니된다. 2 외부인은원칙적으로본교 E-mail을사용할수없으며, 예외의경우그이유를문서화한다. 3 고의로 E-mail을오용하는경우상응하는징계등의조치를취할수있다. 4 특별히기밀성을요하는정보가있을경우 E-mail을통해전송되어야한다면본교에서승인한소프트웨어와알고리즘을사용하여지정수신인만읽을수있도록암호화한다. 제23조 ( 아이디및패스워드관리 ) 1 이용자는자신의아이디및패스워드가외부로노출되지않도록관리에유의하여야한다. 2 비밀번호는다음각호사항을반영하여숫자와문자, 특수문자등을혼합하여 8자리이상으로정하고, 분기 1회이상주기적으로변경사용하여야한다. 1. 사용자계정 (ID) 과동일하지않은것 2. 개인신상및기관명칭등과관계가없는것 5-77 - 5

3. 일반사전에등록된단어는사용을피할것 4. 동일단어또는숫자를반복하여사용하지말것 5. 사용된비밀번호는재사용하지말것 6. 동일비밀번호를여러사람이공유하여사용하지말것 7. 응용프로그램등을이용한자동비밀번호입력기능을사용하지말것 3 서버에등록된비밀번호는암호화하여저장하여야한다. 제24조 ( 홈페이지게시자료보안관리 ) 1 이용자는개인정보, 비공개공문서및민감정보가포함된문서를홈페이지에공개하여서는아니된다. 2 이용자는인터넷블로그 카페 게시판 개인홈페이지또는소셜네트워크서비스등일반에공개된전산망에업무관련자료를무단게재하여서는아니된다. 3 정보보안담당자는각기관의홈페이지등에비공개내용이게시되었는지여부를주기적으로확인하고개인정보를포함한중요정보가홈페이지에공개되지않도록보안교육을주기적으로실시하여야한다. 4 기관장은홈페이지에중요정보가공개된것을인지할경우이를즉시차단하는등의보안조치를강구시행하여야한다. 제25조 ( 홈페이지구축및운영보안관리 ) 1 기관장은홈페이지를구축및운영하고자하는경우, 웹취약점의존재에의한사이버침해사고가발생하지않도록교육부및신뢰할수있는기관의웹취약점대응가이드를참조하여홈페이지를구축및운영하여야한다. 2 정보보안담당관은각기관의홈페이지구축이완료되고서비스가개시되기이전에보안진단을실시하고, 취약점이존재하는경우이를수정한후서비스를할수있도록제한하여야한다. 3 기관장은각기관의홈페이지에서취약점이존재함을인지하였거나통보받았을경우, 정보보안담당관과협의하여초동조치를취하고이를즉시수정하여야하며, 그렇지아니한경우에정보보안담당관은해당서비스를차단할수있다. 4 각기관의홈페이지관리자는홈페이지관리자페이지에대하여내부망의 IP MAC 주소에서만접근이가능하도록제한을하여야하며, 제23조제2항을참조하여비밀번호의보안성을강화하여야한다. 5 기관장은홈페이지를더이상운영하지않을경우, 정보보안담당관과협의하여홈페이지를즉시폐기하고서비스를차단하여야한다. 제26조 ( 정보시스템개발보안 ) 1 각기관의시스템개발사업담당자는정보시스템을자체적으로개발하고자하는경우에는다음각호의사항을고려하여보안대책을수립하고정보보안담당관의확인을받아야한다. 1. 독립된개발시설을확보하고비인가자의접근통제 2. 개발시스템과운영시스템의물리적분리 3. 소스코드관리및소프트웨어보안관리 2 각기관의시스템개발사업담당자는외부용역업체와계약하여정보시스템을개발하고 5-77 - 6

자하는경우에는다음각호의사항을고려하여보안대책을수립하고정보보안담당자의확인을받아야한다. 1. 외부인력대상신원확인, 보안서약서징구, 보안교육및점검 2. 외부인력의보안준수사항확인및위반시배상책임의계약서명시 3. 외부인력의정보시스템접근권한및제공자료보안대책 4. 외부인력에의한장비반입 반출및자료무단반출여부확인 5. 제1항제1호부터제3호까지의사항 3 정보보안담당자는제1항및제2항과관련하여보안대책의적절성을수시로점검하고정보시스템개발을완료한경우에는정보보안요구사항을충족하는지검토하여야한다. 제27조 ( 정보시스템유지보수 ) 1 기관장이정보시스템유지보수절차및문서화수립시고려사항은다음각호와같다. 1. 유지보수인력에대해보안서약서집행, 보안교육등을포함한유지보수인가절차를마련하고인가된유지보수인력만유지보수에참여한다. 2. 결함이의심되거나발생한결함, 예방및유지보수에대한기록을보관한다. 3. 유지보수를위해원래설치장소외다른장소로정보시스템을이동할경우, 통제수단을강구한다. 4. 정보시스템의유지보수시에는일시, 담당자인적사항, 출입통제조치, 정비내용등을기록 유지하여야한다. 2 시스템관리자등이유지보수와관련된장비 도구등을반출입할경우, 악성코드감염여부, 자료무단반출여부를확인하는등보안조치하여야한다. 3 시스템관리자는외부에서원격으로정보시스템을유지보수하는것을원칙적으로금지하여야하며부득이한경우에는정보보안담당자와협의하여자체보안대책을강구한후한시적으로허용할수있다. 제28조 ( 용역사업보안관리 ) 1 기관장은정보화 정보보안사업수행등을외부용역으로추진할경우사업책임자로하여금다음각호의사항을포함한보안대책을수립. 시행하여야하며, 이를계약서에명시해야한다. 1. 용역사업계약시계약서에참가직원의보안준수사항과위반시손해배상책임등명시 2. 용역사업수행관련보안교육 점검및용역기간중참여인력의보안서약서징구및임의교체금지 3. 사업종료시외부업체의노트북 휴대용저장매체등을통해비공개자료가유출되는것을방지하기위해복구가불가능하도록완전삭제 4. 용역업체로부터용역결과물을전량회수하고비인가자에게제공 열람금지 5. 용역업체의노트북등관련장비를반입 반출시마다악성코드감염여부, 자료무단반출여부를확인 6. 그밖에기관장이보안관리가필요하다고판단하는사항이나정보보안담당관이보안조치 5-77 - 7

를권고하는사항 2 기관장은용역사업추진시과업지시서 입찰공고 계약서등에다음각호의누출금지대상정보를명시해야한다. 1. 기관소유정보시스템의내 외부 IP주소현황 2. 세부정보시스템구성현황및정보통신망구성도 3. 사용자계정 비밀번호등정보시스템접근권한정보 4. 정보통신망취약점분석 평가결과물 5. 정보화용역사업결과물및관련프로그램소스코드 6. 개인정보보호법 제2조제1항의개인정보 3 용역업체가보안관련사항을위반하였을경우다음각호의사항을조치해야한다. 1. 보안관련위반시경위확인 2. 보안위규처리기준에따라조치 3. 재발방지대책강구요구 4. 보안조치이행여부점검 4 용역업체가정보시스템개발및유지보수를시행할때원칙적으로원격작업을금지한다. 제29조 ( 정보시스템위탁운영보안관리 ) 1 기관장은소관정보시스템에대한외부업체의위탁운영을최소화하되, 위탁운영과관련한관리적 물리적 기술적보안대책을수립하여시행하여야한다. 2 정보시스템의위탁운영은여타기관또는업체직원이당해기관에상주하여수행하는것을원칙으로한다. 다만, 해당기관에위탁업무수행직원의상주가불가한타당한사유가있을경우, 그러하지아니할수있다. 제30조 ( 다른법령과의관계 ) 이규정에명시되지않은사항은다음각호의법령등에따른다. 1. 정보통신망이용촉진및정보보호등에관한법률 및동법시행령 2. 정보보호조치에관한지침 3. 교육부정보보안기본지침 4. 교육부사이버분야위기대응실무매뉴얼 5. 그밖의관계법규 부칙 <2016. 9. 23. 제정 > 제 1 조 ( 시행일 ) 이규정은공포일부터시행한다. 제 2 조 ( 폐지규정 ) 이규정의시행과동시에 정보보호규정 은폐지한다. 5-77 - 8