제1조(목적) 이 내규는 교육부 보안업무규정 시행세칙 제2조(적용범위)에 따라 연세대학교의 보안업무 세부 시행에 필요한 사항을 규정함을 목적으로 한다.
제2조(적용범위) 이 내규는 연세대학교 (이하 “본 대학교”라 한다)의 각급기관에 한한다. 다만, 의료원, 미래캠퍼스, 원주연세의료원에 대하여는 별도로 정한다.
제3조(용어의 정의) ① 제한지역, 제한구역 및 통제구역이란 다음 각 호의 지역 또는 구역을 말한다.
1. 제한지역: 비밀 또는 국∙공유재산의 보호를 위해 울타리, 방호∙경비인력 등으로 일반인의 출입에 대한 감시가 필요한 지역
2. 제한구역: 비밀, 주요시설 및 자재에 대한 비인가자의 접근을 방지하기 위해 출입 시 안내가 요구되는 구역
3. 통제구역: 보안상 극히 중요하여 비인가자의 출입이 금지되는 구역
제4조(보안담당관의 지정 및 임무) ① 보안업무규정 시행세칙 에 따라 본 대학교의 보안담당관은 따로 발령함이 없이 총무처장으로 한다.
② 본 대학교의 업무를 효율적으로 수행하게 하기 위하여 분임보안담당관과 정보보안담당관을 두되, 아래와 같이 해당 직위에 임용됨과 동시에 각각 분임보안담당관 또는 정보보안담당관이 된다.
1. 분임보안담당관 : 단위 기관 각 행정 팀장(행정팀장이 없는 경우 행정 담당자)
2. 정보보안담당관 : 정보보호팀장
③ 보안담당관의 임무는 다음과 같다.
1. 보안업무규정 시행규칙 제68조(보안담당관의 임무)에 정한 사항
2. 자체 보안업무 수행에 필요한 계획조정 및 감독
3. 보안진단에 관한 사항
4. 보안감사 및 보안점검
5. 분임보안담당관∙정보보안담당관 및 각급기관 보안담당관의 지휘∙감독에 관한 사항
6. 기타 보안업무 전반에 관한 지도, 조정 및 감독에 관한 사항
④ 분임보안담당관은 보안담당관의 지휘, 감독을 받아 소속 기관 내에서 제3항에 정한 보안담당관의 임무를 수행한다. 다만, 정보보안담당관의 임무는 다음과 같다.
1. 정보보안 정책∙계획의 수립∙시행 및 정보보안 관련 규정∙지침 등 제∙개정
2. 정보보안 전담조직 관리, 전문인력 및 관련예산 확보
3. 정보화사업 보안성 검토 및 보안적합성 검증 총괄
4. 정보통신실, 정보통신망 현황자료 등에 관한 보안관리 총괄
5. 사이버공격 대응훈련 및 정보보안 수준진단 총괄
6. 보안관제, 사고대응 및 정보협력 업무 총괄
7. 정보보안교육 총괄 및 ‘사이버보안진단의 날’ 계획 수립∙시행
8. 해당 기관 및 관할 기관에 대한 정보보안감사
9. 관할 기관의 정보보안업무 감독
10. 부서 분임정보보안담당관 업무 감독
11. 그 밖에 교육부 정보보안기본지침에서 정한 사항
제5조(보안심사위원회) ① 본 대학교는 보안업무의 효율적인 운영과 업무 계획수립 및 기타 보안에 관한 중요 사항을 심의하기 위하여 본부에 보안심사위원회(이하 “위원회”라 한다)를 둔다.
② 위원회는 다음 각호의 사항을 심의 결정한다.
1. 보안내규의 수립 및 그 개정에 관한 사항
2. 분야별 보안대책의 수립에 관한 사항
3. 신원특이자의 임용 등 보안관리에 관한 사항
4. 보안위규자의 심사 및 처리에 관한 사항
5. 연간 보안업무 지침수립과 그 이행상태의 확인처리에 관한 사항
6. 보안업무 심사분석 및 보안업무 수행상 조정과 협의를 요하는 사항
7. 기타 위원장 및 보안담당관이 필요하다고 인정하는 사항
③ 위원회는 위원장 1명을 포함하여 3명 이상의 위원으로 구성하며, 서무를 처리하게 하기 위하여 간사 1인과 서기 1인을 둘 수 있다.
④ 위원회의 구성은 다음과 같다.
|
위원장 |
총무처장 |
|
부위원장 |
총무팀장 |
|
위원 |
정보보호팀장 |
|
위원 |
인사팀장 |
|
위원 |
기획팀장 |
|
위원 |
건축팀장 |
|
간사 |
총무팀 보안 담당자 |
⑤ 위원장은 위원회를 소집하고 그 의장이 되며, 위원장이 사고가 있을 때에는 부위원장, 부위원장이 없는 경우에는 위원장이 위원중에서 지명한 자가 그 직무를 대행한다.
⑥ 위원회의 회의는 위원장이 필요하다고 인정할 때 또는 위원 2인 이상의 요구가 있을 때 이를 소집한다.
⑦ 위원회의 의사는 재적위원 과반수의 출석과 출석위원 과반수의 찬성으로 의결한다. 가부동수인 경우에는 부결된 것으로 본다. 다만, 위원회의 소집이 곤란하거나 긴급을 요할 경우에는 서면 결의로 대신할 수 있다.
제6조(신원조사) 보안업무규정 제36조(신원조사)에 의한 신원조사는 임용 전 또는 인가 전에 실시하여야 하며, 그 회보사항을 신중히 고려하여 임용 또는 인가하여야 한다
제7조(신원조사의 대상) ① 신원조사의 대상이 되는 자는 다음과 같다.
1. 총장
2. 총무처장
3. 총무팀장
4. 비밀취급인가 예정자
5. 국가 중요 시설, 장비, 자재 및 특수자료 등의 관리자와 기타 총장이 국가 보안상 필요하다고 인정하는 자
제8조(신원조사 요청) ① 보안담당관은 내규 제6조에 해당하는 사람의 충성심‧신뢰성 등을 확인하기 위하여 신원조사를 요청한다.
② 신원조사 요청기관 및 절차는 다음과 같다.
1. 신원조사는 보안담당자가 경찰청 치안정보상황과장에게 요청한다.
2. 사립대학 네트워크 포트 허용 신청 및 보안서약서 제출 → 경찰청 네트워크 포트허용 승인 → 사립대학 신원조사업무포털 회원가입 및 시스템 사용권한 승인 요청 → 경찰청 사용권한 승인 → 사립대학 신원조사 의뢰
제9조(신원조사 회보서 관리방법) 신원조사 회보서(보안업무규정 시행규칙 별지 제21호 서식 참조)는 접수와 동시에 신원대장에 그 내용을 기록한 후 총무처 총무팀에서 비밀보관함에 보관, 관리한다.
제9조의1(임시직원, 외국인 직원의 관리) ① 임시직원이라 함은 일급 노임자(기관업무를 보조하는 직원 및 6개월 이상의 일용직을 포함한다)를 말한다.
② 임시직원 및 외국인 직원 중 업무상 특수 분야에 종사하는 자(비밀업무취급자, 통제구역근무자)와 기타 기관장이 필요로 하는 자의 신원조사는 제6조에 따른다.
③ 제2항에서 정하는 자 이외의 직원의 신원조사는 생략한다.
④ 보안담당관은 임시직원 및 외국인 직원의 임용과 동시에 보안의 중요성에 대하여 충분한 교육을 실시하여야 한다.
⑤ 임시직원 및 외국인 직원의 감독책임은 임용권자 및 해당 직원 소속 부서의 분임보안담당관에게 있다.
제10조(비밀취급인가) ① 비밀은 해당 등급의 비밀취급 인가를 받은 사람만 취급할 수 있다.
② 비밀취급 인가는 인가 대상자의 직책에 따라 필요한 최소한의 인원으로 제한하여야 한다.
③ 비밀취급 인가와 인가 등급의 변경 및 인가 해제는 문서로 하여야 한다.
제11조(비밀취급인가의대상) ① II급 비밀취급인가대상은 다음과 같다.
1. 총장
2. 총무처장
3. 총무팀장
4. 인가권자가 필요하다고 인정하는 자
제12조(비밀취급 인가 서류) ① 비밀취급 인가시 필요한 서류는 다음과 같다.
1. 비밀취급인가 및 해제자 명단
2. 비밀취급인가사유서
3. 서약서
4. 신원조사 회보서
5. 인가증 반납(비밀취급인가 해제 요청자가 있는 경우)
6. 인가증 분실시 분실사유서
7. 사진파일
제13조(비밀취급 인가 절차) 비밀취급 인가 절차는 ‘사립대학 인가신청 → 교육부 대학경영혁신지원과 취합, 검토 후 발송 → 교육부 운영지원과 취합 및 결재상신 → 인가 및 해제 완료 → 인가증 교부’로 한다.
제14조(비밀취급인가 해제) ① 비밀취급 인가를 받은 사람이 다음 각 호의 어느 하나에 해당하는 경우에는 그 인가를 해제해야 한다.
1. 고의 또는 중대한 과실로 보안사고를 저질렀거나 보안업무규정, 보안업무규정 시행규칙, 교육부 보안업무규정 시행세칙 또는 본교 보안업무규정 시행내규를 위반하여 보안업무에 지장을 주는 경우
2. 보직 교체 등의 사유로 비밀취급이 불필요하게 되었을 경우
② 비밀취급 인가가 해제된 자의 비밀취급인가증은 보안담당관이 즉시 회수하여 비밀취급인가대장에 해제사유, 일시를 기록하고, 주서로 삭제한 후 인가부서에 반납한다.
③ 비밀취급인가증을 분실하였을 때에는 지체 없이 분실사유서를 제출하여야 하고, 분실한 자에 대하여는 보안심사위원회의 심의를 거쳐 그 과실 또는 부주의의 정도에 따라 경고 조치한다.
제15조(서약의 집행) 보안담당관은 비밀취급 인가와 동시에 비밀취급인가자를 일정한 장소에 소집하여 별지 제8호 서식에 따른 서약을 집행하고 비밀취급업무에 필요한 기초교육을 실시한다.
제16조(비밀취급인가증의 분실 및 재교부) ① 비밀취급인가증을 분실하였을 때에는 지체없이 분실사유서와 함께 인가증 재발급 신청을 하여야 한다.
② 분임보안담당관은 분실사유서 제출 후 5일 이내에 인가증의 분실로 인하여 야기되는 사고에 대한 책임을 진다는 본인의 서약서와 함께 재발급을 요청하여야 한다.
③ 비밀취급인가증의 재발급시에는 서약의 집행을 생략할 수 있다.
제17조(비밀의 취급) 비밀을 취급하는 자는 비밀의 안전관리를 위하여 보안업무규정 및 보안업무규정 시행규칙과 보안업무규정 시행세칙, 그리고 이 내규가 정하는 바에 따른 보안조치를 취하여야 한다.
제18조(비밀취급의 한계) 비밀취급인가자라 할지라도 인가받은 비밀등급보다 상위등급의 비밀 및 업무상 관계가 없는 비밀은 취급할 수 없다.
제19조(비밀의 분류 및 재분류) 비밀의 분류 및 재분류는 보안업무규정, 보안업무규정 시행규칙 및 보안업무규정 시행세칙이 정하는 바에 의한다.
제20조(비밀의 접수∙발송) ① 비밀의 수발은 다음 각 호에 따른다.
1. 취급자가 직접 접촉하여 수발할 것
2. 등기우편으로 수발할 것
② 비밀을 발송할 때에는 보안업무규정 시행규칙 별지 제11호서식의 이중 봉투로 포장하여야 한다.
③ 문서 형태 외의 비밀은 내용이 노출되지 아니하도록 완전히 포장하여야 한다.
④ 동일 기관 내에서의 비밀의 수발 또는 전파는 해당 기관장이 정하되, 비밀이 충분히 보호될 수 있도록 정하여야 한다.
⑤ 다른 기관으로부터 접수한 비밀은 생산기관의 장의 승인 없이 다시 다른 기관으로 발송할 수 없다. 다만 이첩, 시달하는 경우는 그러하지 아니하다.
➅ 비밀의 수발업무는 2급 이상의 비밀취급 인가를 받은 사람이어야 한다.
제21조(접수∙발송 부서 지정) 비밀문서의 수발사무는 총무처 총무팀에서 담당한다.
제22조(접수∙발송 담당자의 지정) 본 대학교의 비밀문서 수발을 위하여 총무처 총무팀 소속직원 중 비밀취급이 인가된 직원을 지정하여 수발을 담당한다.
제23조(비밀의 발송 절차) ① 비밀문서는 다음의 절차에 의하여 발송한다.

② 보안담당관은 제1항의 통제시 비밀의 분류근거, 예고문, 비밀열람기록전, 배부처 등의 적정여부를 검토한 후 비밀접수 및 발송대장(별지 제1호 서식)에 기재 후 별지 제2호 서식의 통제인을 비밀기안문의 결재란 적당한 여백에 날인 하여야 한다.
제24조(오착비밀의 반송절차) ① 타기관으로 접수된 비밀은 보안업무규정 시행규칙 제31조(비밀의 접수∙발송) 제5항의 규정에 따라 그 발행기관의 승인없이는 이를 재차 타기관으로 발송할 수 없다. 다만, 교내 관련 기관에 이첩하는 것을 예외로 한다.
② 잘못 전달된 비밀(오착비밀)은 문서수발 계통을 통하여 발행기관에 반송하여야 하며 스스로 타기관에 발송하여서는 아니된다.
제25조(비밀 접수증) ① 보안업무규정 제17조(비밀의 접수∙발송)의 규정에 의한 I급비밀 또는 II급비밀의 접수증은 보안업무규정 시행규칙 제32조(접수증) 제1항 내지 제4항의 규정에 따라 작성하여 소관부서(총무팀)에서 보관 관리하여야 한다.
② 제1항에 따른 비밀을 등기우편으로 발송할 때에는 문서수발 부서의 비밀접수 및 발송대장 수령자란에 등기물영수증 번호를 기입하고 등기물 영수증은 문서수발부서에서 별도로 보관·관리하여야 한다.
③ 비밀접수증 관리방법
1. 비밀 접수증철과 비밀접수 및 발송대장, 비밀사송부(별지 제3호 서식)는 일반문서대장과 구분하여 5년간 보관하여야 하며 비밀을 등기우편으로 발송할 때의 등기우편물 영수증에 대하여도 또한 같다.
2. 비밀 접수증은 직접 접촉에 의하여 교부하는 때를 제외하고는 발송비밀의 내부봉투와 외부봉투 사이에 삽입하여 발송하여야 한다.
3. 비밀 접수증을 접수한 접수기관의 수발담당자는 접수기록 부분 중 작성되지 않은 내용을 작성하여 즉시 발송기관에 반송하며, 발송기관은 발송 후 15일이 경과 되어도 비밀 접수증이 반송되지 않을 경우 접수기관에 접수여부를 확인하고 접수증을 발송하도록 조치하여야 한다.
4. 제3호에 따라 접수증을 반송 받은 기관의 처리담당자는 그 접수증의 접수기록 부분과 분리하여 보관되어 있던 발송기록 부분을 원래대로 첨부하여 비밀 접수증철에 보관하여야 한다.
④ 비밀 접수증 기재요령
1. 발송기록과 접수기록의 일련번호는 항시 일치하게 한다.
2. 접수기록의 수신란에는 비밀을 발송한 기관의 장을 기입한다.
3. 비밀발송자는 비밀 접수증을 기재함에 있어 "이상이 있을 경우 그 양태 및 사유"와 "접수자" 및 "접수일자"를 제외한 기타란 전부를 기재하여야 한다.
4. 접수기관의 접수자는 건명, 사본번호, 수량 등을 기재내용과 대조한 후 이상이 있을 때에는 그 사유를 기재하여 절취한 부분만을 반송하고 그 비밀을 처리할 담당자에게 통보하여야 한다.
5. 비밀 접수증의 발급 및 관리는 직송의 경우를 제외하고 문서수발부서에서 관장한다.
제26조(비밀 보관부서의 지정) 본 대학교의 비밀보관은 총무팀에서 집중 관리함을 원칙으로 한다.
제27조(비밀 보관함) ① 비밀 보관함은 금고 또는 철재 2중 캐비닛을 원칙으로 하여 반드시 이중 잠금장치를 하여야 한다.
② 비밀 보관함은 외부에는 비밀의 보관을 알리거나 나타내는 어떠한 표시도 하여서는 아니되며, 서류 보관용의 모든 캐비닛 외부에 다음과 같은 보관책임자 표시를 하여야 한다.

제28조(비밀보관 책임자) ① 비밀보관 책임자는 비밀의 보관부서(총무팀)에서 정‧부 2명의 보관책임자를 두어야하며 정 보관책임자는 총무처장으로 한다.
② 비밀보관 부책임자는 보관책임자가 지정하되 특별한 사유가 없는 한 총무팀장으로 한다.
③ 비밀보관 책임자는 보관 부책임자를 지휘 감독하며 다음의 임무를 수행한다.
1. 비밀의 도난, 누설, 분산 및 기타 손괴 등의 방지를 하여야 하며 비밀의 최선 관리에 노력하여야 한다.
2. 비밀관리 기록부, 비밀열람 기록부, 대출부, 영수증철 및 음어자재에 관한 제반 기록부등의 기록 유지와 확인을 하여야 한다.
④ 비밀보관 부책임자는 책임자의 지휘를 받아 비밀의 선량한 관리에 노력하여야 하며 책임자 부재시 그 직무를 대행한다.
제29조(비밀보관 책임자의 교체) ① 비밀보관 정·부 책임자는 보직 발령과 동시 당연직으로 한다.
② 비밀보관 정‧부 책임자가 교체되었을 때에는 (분임)보안담당관의 확인을 받아 인계인수를 하여야 한다.
③ 제2항의 규정에 의한 인계인수는 비밀관리 기록부 최종기입란 밑에 2개의 주선으로 마감하고 다음과 같이 인계인수 내용을 기재한다.

제30조(비밀관리 기록부) ① 총무팀은 비밀의 작성, 분류, 접수, 발송 및 취급 등에 필요한 모든 관리사항을 기록하기 위하여 비밀관리기록부를 작성하여 갖추어 두어야 한다.
② 제1항에 따라 비밀관리기록부의 기재요령은 별지 제4호와 같다.
③ 비밀을 재분류하였거나 다른 곳으로 이송하였을 때에는 비밀관리기록부의 해당란을 2개의 붉은색 선으로 삭제한 후 그 사유를 처리 방법란에 명시하되 삭제한 부분은 그 내용을 확인할 수 있도록 남겨 두어야 한다
④ 비밀관리기록부는 신대장에 이기하였을 경우 보안업무규정 시행규칙 제70조(비밀 및 암호자재 관련 자료의 보관)에 따라 구대장을 5년간 보존하여야 한다.
제31조(비밀관리번호 부여방법) ① 비밀관리번호는 비밀의 등급에 따라 연도별 또는 누년일련번호를 부여한다.
② 비밀의 관리번호는 동일문서 또는 책자라 하더라도 반드시 개개(별개)의 관리번호를 부여하여야 한다. 다만, 자체에서 생산(작성)한 비밀은 원본(원안)과 보관용에만 부여하고 배부처(수신처)에 의하여 발송되는 비밀(사본)에는 부여하지 않는다.
③ 접수한 비밀을 회신하거나 이첩 기안하여 생산한 비밀에 대하여는 접수한 비밀이나 생산(회신 또는 이첩기안)한 비밀에 별도의 관리번호를 부여하여야 하며, 또 보관용 비밀에도 별도의 관리번호를 부여하여야 한다.
④ 자체 내에서 생산한 비밀은 최고결재권자가 결재하여 그 내용이 확정된 후에 관리번호를 부여하여야 한다.
⑤ 관리번호의 표시는 보안업무규정 시행규칙 제40조(관리번호) 제3항에 의한 규격으로 표시한다.
⑥ 비밀의 사본을 제작하였을 경우에는 모든 사본에 대해 각각 일련번호를 부여하며, 보안업무규정 시행규칙 제42조(사본번호)의 규격에 맞추어 각각 사본번호를 부여한다.
제32조(비밀관리기록부 갱신방법) ① 비밀관리기록부의 갱신은 보안담당관의 사전 승인을 얻어야 하며 비밀 관리기록부에 갱신내용을 기재한 후 보안담당관의 검열을 받아야 한다.
② 구대장 정리방법
구대장의 최종기입란 밑에 적색 2개의 주선으로 마감하고 다음과 같이 신대장으로 이기한 내용을 기재 하여야 한다.

③ 제1항의 경우 이기자는 비밀보관부책임자, 확인자는 보관정책임자가 된다.
④ 신대장 정리방법
구대장에서 신대장으로 이기 조치되는 비밀에 대하여는 구대장의 관리번호를 신대장으로 이기한 후 다음과 같이 이기한 내용을 기재한다.

제33조(비밀의 발간) ① 비밀을 비밀취급인가 특례업체에 의뢰하여 발간하고자 할 때에는 보안담당관의 승인을 받아야 한다.
② 제1항의 승인은 별지 제5호 서식에 따라 "비밀(대외비)문서발간승인신청서"에 의한다.
③ 제1항에 따라 승인을 받지 않은 비밀은 복제, 복사 또는 발간할 수 없다.
④ 비밀을 발간 또는 복제, 복사하여 관계기관에 배부하고자 할 때에는 사본번호를 포함한 배부처를 작성한 후 비밀원본(기안문)에 첨부하여 결재를 받아 시행하여야 한다.
⑤ 비밀을 생산할 때에는 반드시 비밀취급 인가자가 작성하여야 한다.
⑥ 비밀 발간에 있어서 보관용 비밀은 3부를 초과 할 수 없다.
제34조(비밀 발간의 보안조치) ① 비밀의 발간은 자체시설을 이용함을 원칙으로 하되 부득이한 경우 외부시설을 이용할 때에는 조달청장 또는 시∙도지사(광역시장)가 비밀취급을 인가한 등록업체를 이용하여야 한다.
② 제1항에 따라 보안담당관은 다음 사항을 충분히 검토한 후 비밀취급인가 특례업체 이용에 대한 통제를 하여야 한다.
1. 비밀의 인쇄 등을 위하여 이용하는 민간시설의 명칭, 위치 및 대표자 성명
2. 민간시설을 이용하여 인쇄 등을 하려는 비밀의 내용(개요)
3. 민간시설을 이용하여 비밀의 인쇄 등을 하려는 이유
4. 민간시설을 이용하여 비밀의 인쇄 등을 하려는 기간
5. 자체 보안대책
6. 발간부수와 배포처의 타당성 여부
7. 입회자의 지정 및 감독
8. 검수절차
9. 기타 발간 승인 신청사항 검토
10. 그 밖의 참고사항
③ 제2항의 규정에 의하여 비밀문서 발간 또는 복제, 복사의 입회자로 지정된 자는 보안업무규정 시행세칙 별지 제10호 서식에 따른 "비밀문서 발간입회자 서약서"에 서약을 한 후 원고 위탁 시부터 납품 시까지 입회하여 감시감독에 철저를 기하는 동시에 발행부수와 요구 부수를 확인하고 잔여분 및 초안지, 원지 등과 기타 관계 폐지의 파기를 확인하여야 한다.
④ 비밀발간에 따른 납품은 입회자와 민간업체의 종사원(등록증 소지자)이 함께 소속기관 물품출납 공무원의 검수를 받아야 한다.
⑤ 민간시설을 이용하여 비밀 또는 대외비 문서를 발간하였을 때에는 그 문서 말미에 반드시 보안업무규정 시행규칙 제46조(보안조치) 제3항에 따른 표시를 하여야 한다.
제35조(비밀문서 분리) ① 보안업무규정 시행규칙 제44조(비밀문서의 분리)에 따라 비밀을 분리 취급하고자 할 때에는 보관책임자가 보안업무규정 시행규칙 제45조(비밀의 대출 및 열람) 제1항 별지 제15호 서식에 의한 비밀대출부에 관계 사항을 기재한 후 관계자에게 분리 취급하게 하여야 한다.
② 제1항에 따라 비밀을 분리 취급하는 관계자는 일과가 끝나는 즉시 보관책임자에게 분리된 비밀을 반납하여야 하며 처리 완료 후에는 보관책임자가 그 비밀의 예고문에 따라 일괄보관 관리하여야 한다.
제36조(비밀의 열람 및 결재) ① 개개의 비밀에는 그 문서 끝부분에 보안업무규정 시행규칙 제45조(비밀의 대출 및 열람) 제2항 별지 제16호 서식에 따른 비밀열람기록전을 반드시 첨부하여야 한다.
② 비밀열람기록전은 보안업무규정 시행규칙 제70조(비밀 및 암호자재 관련 자료의 보관)에 따라 그 비밀의 생산기관이 첨부하여야 하며 그 비밀을 파기할 때에는 그 비밀과 분리하여 별도로 5년간 보관하여야 한다.
③ 업무상 비밀을 열람하고자 하는 모든 자는 열람에 앞서 비밀열람기록전에 관계사항을 기재하고 서명 또는 날인한 후 열람하여야 하며 비밀문서를 결재할 때에도 또한 같다.
④ 비밀취급 비인가자에게 비밀을 열람시키거나 취급하게 할 경우에는 보안업무규정 제24조(비밀의 열람) 제2항 및 보안업무규정 시행규칙 제46조(보안조치) 제1항에 따라 소속 기관의 장이 자체 보안 대책을 마련하는 등의 보안조치를 하여야 한다.
제36조의1(비밀과제 외주용역시 보안대책) ① 비밀문서의 외주용역 시에는 의뢰부서의 장이 사전에 보안성검토를 하고 적정 비밀 또는 대외비로 분류하여 용역 의뢰하여야 한다.
② 비밀과제의 용역계약서에는 비밀엄수의무와 임의 사용 시 손해배상 등 민ㆍ형사상의 책임을 명시하여야 하며, 의뢰부서의 장은 참여자의 신원확인, 보안준수의무 고지, 서약집행 등 보안조치를 강구하고 보안관리책임자를 지정하여 연구수행 과정의 보안감독업무를 수행토록 하여야 한다.
③ 보안관리책임자는 용역 종료 시 성과물, 각종 제공자료 및 저장매체를 전량 회수하고 PC 내 용역관련 자료를 삭제한다.
④ 비밀정책 또는 비밀과제연구 관련회의를 개최하는 부서의 장은 참여자에 대한 사전 보안준수사항을 고지한 후 보안서약을 집행하고, 회의 자료를 적정 비밀 또는 대외비로 분류하여 회의 종료 후 회수하는 등 회의장 접근통제 및 자료의 유출방지대책을 강구하여야 한다.
제37조(비밀의 반출 및 파기) ① 보안업무규정 제27조(비밀의 반출)에 따라 비밀의 반출을 원할 때에는 보안업무규정 시행규칙 제48조(비밀의 반출) 제1항 별지 제17호 서식에 따른 비밀반출 승인서를 보안담당관을 경유하여 소속기관장의 승인을 받아 그 비밀을 보관하고 있는 보관책임자에게 제출한 후 비밀을 반출하여야 한다.
② 제1항의 규정에 따라 비밀을 반출할 때에는 반출자는 물론 보관책임자도 반출 후의 보안대책 및 사후 회수 등에 관하여 특별한 보안조치를 취하여야 한다.
③ 비밀을 반출 휴대하고 다닐 때에는 반드시 포장하거나 밀봉한 봉투에 의하여야 하며 비밀보호에 대한 안전이 우려될 때에는 인근 경찰기관 또는 재외공관에 보관 조치하여야 한다.
④ 비밀의 발간 또는 복제, 복사를 위하여 반출할 때에는 비밀문서 발간승인신청서에 의한 보안담당관의 사전통제로 대체할 수 있다.
⑤ 보안업무규정 제15조(재분류 등) 제2항 및 비밀의 예고문에 의한 파기는 파쇄 용해 또는 기타의 방법으로 원형을 완전히 소멸시켜야 한다.
⑥ 비밀의 파기를 집행함에 있어서는 보관책임자 또는 보관책임자가 지정한 입회자의 참여 아래 처리담당자가 파기하여야 한다.
⑦ 제6항에 따라 파기가 끝나면 즉시 비밀관리기록부의 파기 란에 파기 집행자가 일시를 기입한 후 날인하고 파기확인란에는 입회자의 확인을 받아 파기사실을 증명토록 하여야 한다.
⑧ 비밀을 저장∙관리 하였던 USB 등 보조기억매체는 보관책임자가 그 비밀의 내용을 복구할 수 없도록 완전 삭제한 후 파기하여야 한다. 다만, 보조기억매체를 비밀보관용으로 재활용할 경우에는 보안담당관의 승인을 받은 후 사용하여야 한다.
제38조(안전반출 및 파기계획) ① 총장은 보안업무규정 제28조(안전 반출 및 파기 계획) 및 보안업무규정 시행규칙 제49조(안전 반출 및 파기 계획)에 따라 비상 시 비밀을 안전하게 반출하거나 파기할 수 있는 안전반출 및 파기계획을 수립하여야 한다.
② 제1항의 규정에 따른 계획은 평상시보다 공휴일 또는 일과 후 등 평상시의 지휘계통이 없을 때 발생된 비상사태에 대비하기 위한 계획이어야 하며 실천 가능성 여부를 신중히 검토하여야 한다.
③ 본부 및 각급기관의 보안담당관은 수립된 계획에 의해서 수시훈련을 실시하여야 한다.
제39조(비밀소유현황 및 비밀취급인가자 현황 조사 보고) 분임보안담당관은 매년 6월말과 12월말을 기준하여 조사한 비밀소유현황과 보안업무규정 시행세칙 별지 제12호 및 별지 제12호의2 서식에 의한 비밀취급인가자 현황을 다음달 10일까지 보안담당관에게 보고하여야 한다.
제40조(시설보안의 담당) 시설보안에 관한 일체의 사무는 총무처장이 담당한다.
제41조(보호지역의 지정) ① 보안업무규정 제34조(보호지역) 및 보안업무규정 시행규칙 제53조(보호지역의 설정 대상)에 따른 본부 및 각급기관의 보호지역은 다음과 같다.
1. 제한지역 : 본부 및 각급기관 전역
2. 제한구역 : 총장실, 중앙도서관 귀중본 서고, 박물관 수장고
3. 통제구역 : 시스템실(서버실)
② 지정된 보호지역에 대하여는 별지 제6호 서식에 의한 "보호지역대장"에 관계 사항을 기록 유지하여야 한다.
제42조(보호지역의 관리) ① 제한구역 및 통제구역에는 관계직원 및 출입이 인가된 자 외에 출입을 통제하여야 하며 별지 제1호 서식에 의한 출입통제대장을 비치하고 기록 유지하여야 한다.
② 제한구역 또는 통제구역에는 그 출입문 중앙부 또는 잘 보이는 곳에 주서로 다음 예시와 같은 표시를 하여야 한다. 다만, 총장실은 표지를 생략할 수 있다.

③ 제한구역 및 통제구역의 출입문에는 제2항의 표지 외에도 다음 예시의 표지를 할 수 있다.

④ 보호구역에는 적당한 곳에 다음의 예시와 같은 관리책임자의 표지를 부착하여야 한다.

제43조(보호지역의 관리책임) ① 제41조(보호지역의 지정)에 의한 보호지역의 관리책임자를 다음과 같이 지정한다.
1. 제한지역: 보안담당관
2. 제한구역
가. 총장실: 총장단지원팀장
나. 중앙도서관 귀중본 서고, 박물관 수장고: 동 시설의 관리를 담당하는 행정팀장
3. 통제구역
가. 시스템실(서버실): 정보보호팀장
② 보호지역의 관리책임자는 소속부서 직원 중에서 관리부책임자를 지정하여야 한다.
③ 보호지역의 관리책임자는 매월 1회 이상 자체점검을 실시하여 관리상의 문제점 및 취약요소를 파악하고 이에 대한 대책을 수립하여 보호지역의 관리에 철저를 기하여야 한다.
제44조(시설방호) ① 본 대학교의 시설방호 책임자는 총장이 되고 시설에 대한 제반관리는 총무처장이 책임을 지고 자체시설의 안전한 관리에 노력하여야 한다.
② 총장은 제1항의 규정에 의하여 자체시설방호에 대한 기본계획을 수립하여야 한다.
③ 시설방호 계획에는 외래인 출입통제방안(주간 및 야간, 공휴일)과 당직근무제도(주야경계 및 순찰 등)등을 포함하여야 한다.
④ 총장은 공휴일 또는 일과후 등에 발생할 수 있는 비상상황에 대비하여 비상연락망 등 운용 방안을 수립하고, 필요한 경우 비상연락용 차량을 운용할 수 있도록 준비하여야 한다.
제45조(소방관리) 총장은 방화 또는 소화 작업의 신속하고도 효과적인 실시를 위하여 기준에 의한 소화시설을 완비하고 수시점검을 실시하여야 하며 자체 소방계획에 따라 점검 및 훈련을 실시하여야 한다.
제46조(통신보안) 본 대학교의 통신보안에 관한 사항은 교육부 보안업무규정 시행세칙 제65조(암호자재에 의한 비밀 또는 대외비의 송수신), 제66조(모사전송텔렉스 사용에 따른 보안통제), 제67조(무선통신망관리), 제68조(국제전화사용에 따른 보안통제), 제69조(암호자재의 배부 및 관리)의 규정에 따른다.
제47조(보안사고) ① 보안사고는 다음 각 호의 어느 하나에 해당하는 경우로 한다.
1. 비밀의 누설 또는 분실
2. 국가보안시설∙국가보호장비의 파괴 또는 기능 침해
3. 보안업무규정 제34조(보호지역) 제3항에 따른 승인을 받지 않은 보호지역 접근 또는 출입
4. 그 밖에 제1호부터 제3호까지에 준하는 사고로서 국가정보원장이 정하는 사고
② 보안사고가 발생하였을 때 사고를 저질렀거나 이를 인지한 사람은 지체 없이 자체보고 절차를 거쳐 보안업무규정 시행규칙 제64조(보안사고의 통보)에 따라 국가정보원장에게 통보하여야 한다.
③ 보안사고가 발생하였을 때 사고를 범하였거나 이를 인지하였음에도 불구하고 이 사실을 보고하지 않거나 고의로 사고를 은닉한 자에 대하여는 관계자는 물론 상급 감독자도 엄중 문책 또는 징계 조치하여야 한다.
④ 보안사고는 이에 대한 보안사고 조사가 종결될 때까지 공개하여서는 안 된다.
제48조(보안사고의 보고절차) 보안사고의 보고절차는 다음과 같다.
분임보안담당관(또는 정보보안담당관) → 보안담당관 → 총장 → 관계기관에 통보
제49조(보안감사) ① 보안담당관은 총장의 명령을 받아 교내 각 기관에 대하여 보안업무규정 및 보안업무규정 시행규칙과 보안업무규정 시행세칙 및 이 내규가 정하는 바에 따라 보안업무 전반에 걸쳐 년 1회 이상 지도감사를 실시하여야 한다.
② 감사는 정기와 수시로 나누어 실시하되 정기지도감사는 년 1회 수시지도감사는 보안담당관이 필요하다고 인정할 때 실시한다.
③ 제2항의 규정에 의한 감사반은 보안담당관과 분임보안담당관을 반장으로 하여 보안담당 실무자로 편성한다.
제50조(보안업무 착안사항) 자체보안진단 및 보안감사를 실시할 때에는 보안업무규정 시행 세칙 별지 제15호의 보안업무 착안 사항에 의거 관계사항을 점검하여야 한다.
제51조(사이버∙보안 진단의 날 실시) ① 총장은 ‘사이버∙보안 진단의 날’을 실시하여 자체점검을 통한 보안진단을 실시하여야 한다.
② 제1항에 따른 보안진단은 보안담당관의 지휘로 분임보안담당관의 책임 하에 실시하여야 한다. 다만, 효율적인 보안진단을 위해 사이버분야는 정보보안담당관의 총괄하에 실시할 수 있다.
③ 사이버∙보안 진단의 날은 매월 세 번째 수요일에 실시하여야 하며(다만, 진단의 날이 공휴일인 경우나 불가능할 때에는 익일에 실시한다.) 보안업무규정 시행세칙 별지 제16호 서식 및 제17호 서식에 의거 내용을 기록∙유지하여야 한다.
1. 비밀취급 인가자의 현황파악(명단, 인사기록 대조)
2. 소유비밀의 일제정리와 현황파악(제58조 참조)
3. 진단프로그램을 활용한 PC 보안진단
4. 최신 백신프로그램∙보안패치설치 및 업데이트 여부
5. 외래인 출입통제의 강화 (공무외 출입금지, 출입자 현황파악)
6. 출입증발급 현황과 소유실태조사(공무원, 민간인 등)
7. 경비, 수위요원에 대한 교육실시
8. 사용통화의 제한과 공무통화의 음어화
9. 분야별, 요소별 보안관리 실태 진단
10. 직무교육실시
11. 암호자재 보유현황 확인 및 정상동작 여부 점검
④ 진단결과 발견된 문제점에 대하여는 위원회에 부의하여 대책을 수립 시행하여야 하며, 시행 및 확인감독 사항에 대하여는 반드시 서면으로 작성 보존하여야 한다.
제52조(보안교육) ① 보안담당관은 보안업무규정 시행규칙 제69조(보안교육)에 따라 관계직원에게 충분한 보안교육과 보안조치를 행하여야 하며, 자체기관의 보안관리와 보안업무의 향상을 위하여 전 직원에 대하여 반기별 1회 이상의 정기교육과 수시교육을 실시하여야 한다.
② 제1항에 따른 수시교육 중 신규임용직원 및 전입자에 대하여는 임용 후 5일 이내 보안 교육을 실시하여야 하며 비밀취급인가예정자에 대하여는 교육실시후 인가하여야 한다.
③ 소속기관의 직원 중 공무국외출장을 하게 되는 자에 대하여는 각 기관 보안담당관 또는 분임보안담당관이 사전 해당직무와 관련된 보안교육을 실시한 후 이를 보안교육일지(별지 제7호 서식)에 기록∙유지한다.
제53조(비밀 및 암호자재 관련 자료의 보관) ① 다음 각 호의 자료는 비밀과 함께 철하여 보관∙활용하고, 비밀의 보호기간이 만료되면 비밀에서 분리한 후 각각 편철하여 5년간 보관해야 한다.
1. 비밀접수증
2. 비밀열람기록전
3. 배부처
② 다음 각 호의 자료는 새로운 관리부철로 옮겨서 관리할 경우 기존 관리부철을 5년간 보관해야 한다.
1. 비밀관리기록부
2. 비밀 접수 및 발송대장
3. 비밀대출부
4. 암호자재 관리기록부
③ 서약서는 서약서를 작성한 비밀취급인가자의 인사기록카드와 함께 철하여 인가 해제 시까지 보관하되, 인사기록카드와 함께 철할 수 없는 경우에는 별도로 편철하여 보관해야 한다.
④ 암호자재 증명서는 해당 암호자재를 반납하거나 파기한 후 5년간 보관해야 한다.
⑤ 암호자재 점검기록부는 최근 5년간의 점검기록을 보관해야 한다.
⑥ 제1항부터 제5항까지의 규정에 따른 보관기간이 지나면 해당 자료는 「기록관리규정」에 따라 학술문화처 기록관리팀으로 이관해야 한다.
부칙
(1) (시행일) 이 내규는 1982년 7월 19일부터 시행한다.
(2) 본 내규가 정하는 바 이외의 보안업무에 관한 사항은 보안업무규정, 보안업무규정 시행규칙 및 보안업무규정 시행세칙을 적용한다.
(3) (시행일 ) 이 개정내규(제1조, 제7조 제2항 및 제4항, 제33조 제4항, 제37조 제2항)은 2008년 8월 2일부터 시행한다.
(4) (시행일) 이 개정 규정(제31조 제4항 삭제)은 2020년 9월 7일부터 시행한 것으로 본다.
부칙<2025. 7. 7.>
(1) (시행일) 이 전면개정 내규는 2025년 7월 7일 부터 시행한다.
부칙<2025. 11. 11.>
(1) 이 개정 내규(제5조 제4항, 제9조의1, 제36조의1, 제41조 제1항 제2호, 제43조 제1항 제2호는 2025년 11월 11일부터 시행한다.