LawFind

서울특별시 영등포구 보안업무 처리 규칙자치법규 2078578

서울특별시 영등포구규칙시행 2024-12-26공포 2024-12-26공포번호 888

제1조

목적

이 규칙은 「보안업무규정」, 「보안업무규정 시행규칙」, 「행정안전부 보안업무규정 시행세칙」, 「서울특별시 보안업무 처리규칙」, 「전자정부법」과 같은 법 시행령, 「정보통신기반 보호법」과 같은 법 시행령, 「국가사이버안전관리규정」, 「사이버안보 업무규정」, 「국가 정보보안 기본지침」및 「서울특별시 정보통신 보안업무 처리규칙」에 따라 서울특별시 영등포구 및 그 소속기관이 수행하여야 할 보안업무 전반에 관한 사항을 규정함을 목적으로 한다.

제2조

정의

이 규칙에서 사용하는 용어의 뜻은 다음과 같다.
1. “비밀”이란 그 내용이 누설되는 경우 국가안전보장에 유해한 결과를 초래할 우려가 있는 국가 기밀로서 「보안업무규정」(이하 “규정”이라 한다)에 따라 비밀로 분류된 것을 말한다.
2. “대외비”란 규정 제4조에 따른 비밀 외에 「공공기관의 정보공개에 관한 법률」 제9조제1항제3호부터 제8호까지의 비공개 대상 정보 중 직무 수행상 특별히 보호가 필요한 사항을 말한다.
3. “보안사고”란 비밀이나 암호자재의 누설ㆍ분실, 국가보안시설ㆍ국가보호장비의 파괴ㆍ기능 침해, 승인을 받지 않은 보호지역 접근ㆍ출입, 비밀 세부 분류지침에 따라 비밀로 보호할 필요성이 있는 내용의 누설ㆍ분실 등의 사고를 말한다.

제3조

보안심사위원회의 설치ㆍ구성 등

① 서울특별시 영등포구(이하 “구”라 한다)의 보안업무를 효율적으로 수행하기 위하여 보안심사위원회(이하 “위원회”라 한다)를 둔다.
② 위원회는 위원장은 부구청장이 되고, 부위원장은 행정국장이 되며, 위원은 각 국장 및 감사담당관, 총무과장, 기획예산과장이 된다.
③ 위원장은 의안의 성질에 따라 필요한 경우 위원의 수를 조정할 수 있다.
④ 위원장은 회의를 총괄하고 위원회 등을 대표하며, 부위원장은 위원장을 도와 일을 처리하고 위원장이 사고가 있을 때에는 그 직무를 대행한다.
⑤ 위원회 등의 상정안건 설명 등 사무를 처리하기 위하여 간사를 두되, 위원회의 간사는 총무과장이 맡는다.
⑥ 구 각 담당관ㆍ과장(이하 “부서장”이라 한다) 및 소속기관장은 소관업무에 대한 의안을 발의하고자 할 때에는 간사를 경유 발의한다.
⑦ 위원장이 회의를 소집하면 간사는 개최일자 통보 등 위원회 운영에 필요한 세부사항을 수행한다.
⑧ 위원회 등의 심의 사항은 재적위원 과반수의 출석과 출석위원 과반수의 찬성으로 의결한다.
⑨ 위원장은 필요하다고 인정할 때에는 각 부서장 및 소속기관장 또는 관계 직원을 출석시켜 의견을 들을 수 있다.
⑩ 간사는 위원회 개최 시 회의록을 작성하고 2년간 유지하여야 한다. 이 때 회의록은 서면 또는 녹음하여 전자파일, 테이프 등으로 보관할 수 있다.
⑪ 위원회 등의 심의 방법은 대면 회의를 원칙으로 하되, 필요시 서면으로 할 수 있으며, 서면 심의 시 회의록은 생략할 수 있다.

제4조

위원회의 임무

위원회는 다음 각 호의 사항을 심의ㆍ의결한다.
1. 자체 보안 감사ㆍ평가 계획 및 결과에 관한 사항
2. 보안사고 발생에 따른 위규자 심사ㆍ처리 등 재발방지대책
3. 비밀 분류의 적정성 여부에 대해 판단이 필요하다고 구청장이 인정한 사안
4. 그 밖에 보안업무 수행에 관한 중요 사항

제5조

보안담당관의 임명 및 업무

① 규정 제43조에 따라 구 전체의 보안담당관은 행정국장으로 한다. 다만, 「서울특별시 보안업무 처리규칙」에 따라 정보통신 보안담당관 및 공간정보 보안담당관은 각 업무 소관부서장으로 한다.
② 보안담당관이 공석중인 경우에는 해당 보안담당관의 직근 상급자가 그 직무를 대행한다.
③ 보안담당관은 다음 각 호의 업무를 수행한다.
1. 「보안업무규정 시행규칙」(이하 “규칙”이라 한다) 제68조에 정한 사항
2. 정보통신 보안담당관, 공간정보 보안담당관 및 소속기관 등 분임보안담당관 지휘ㆍ감독에 관한 사항
3. 그 밖에 보안업무 전반에 관한 지도ㆍ조정 및 감독에 관한 사항
④ 다음 각 호에 해당하는 자가 분임보안담당관이 된다.
1. 구 본청: 각 국장 및 감사담당관
2. 보건소: 보건소장
3. 동주민센터: 동장
4. 구의회사무국: 구의회사무국장
⑤ 보안담당관은 분임보안담당관으로 하여금 규칙 제68조에 따른 업무의 일부를 수행하게 할 수 있다.
⑥ 분임보안담당관은 소속 부서의 보안업무를 지도ㆍ감독하여야 한다.

제6조

보안담당관 인계ㆍ인수

보안담당관이 교체되어 인계ㆍ인수할 때에는 서울특별시 영등포구청장(이하 “구청장”이라 한다)의 참관하에 다음 각 호의 사항을 인계ㆍ인수한다.
1. 자체 보안업무 내규
2. 비밀취급 인가자 현황
3. 비밀소유현황
4. 비밀보관단위 및 보관책임자
5. 암호자재 관리 현황
6. 당면과제(인원, 문서, 자재, 시설 등 문제점)
7. 보안업무 관련 진행사항
8. 그 밖의 참고사항

제7조

비밀ㆍ암호자재취급 인가권자

구청장은 규정 제9조제2항제3호에 따라Ⅱ급 이하의 비밀취급 및 Ⅲ급 비밀 소통용 암호자재취급 인가권을 가진다.

제8조

비밀 및 암호자재 취급인가 시 신원조사 실시

① Ⅱ급 이하의 비밀취급 및 Ⅲ급비밀 소통용 암호자재취급 인가를 받고자 할 때에는 규칙 제12조제2항 및 제3항에 따라 신원조사를 실시하여 신원조사 결과 국가안전보장에 유해한 정보가 없음이 확인된 경우에 한정하여 비밀 및 암호자재취급 인가권자에게 취급인가를 상신한다.
② 비밀 또는 암호자재 취급 인가를 상신하고자 할 때에는 다음 각 호의 서류를 첨부해야 한다.
1. 신원진술서 1통(규칙 별지 제20호서식 또는 제21호서식)
2. 신원조사회보서 1통(규칙 별지 제23호서식 또는 제24호서식)
3. 사진 2매(최근 6개월 이내에 촬영한 상반신 반명함판 사진 또는 여권용 사진 1장(신원진술서에 붙인다)
4. 서약서 1통(「행정안전부 보안업무규정 시행세칙」(이하 “세칙”이라 한다) 별지 제6호서식)
5. 암호자재인 경우에는 암호의 종류, 명칭, 용도, 발행처, 사용범위 및 비밀등급 그 밖에 인가권자가 알아야 할 참고사항

제9조

비밀ㆍ암호자재취급의 인가 및 해제

① 비밀ㆍ암호자재 취급의 인가는 각 담당관ㆍ과장 등이 세칙 별지 제1호서식에 따라 보안담당관에게 제청한다.
② 제1항의 제청을 받은 보안담당관은 대상자의 인사기록카드, 근무성적, 신원조사내용 및 직책상 인가의 필요성 여부를 검토한 비밀ㆍ암호자재취급인가 조서를 첨부하여 인가권자에게 상신한다.
③ 비밀ㆍ암호자재 취급의 인가는 문서로서 발령하고 발령사항을 그 제청자에게 서면으로 알려야 한다.
④ 제1항의 인가사항은 대상자의 인사기록카드 및 비밀ㆍ암호자재 취급인가대장 세칙 별지 제3호서식에 등재해야 한다.
⑤ 비밀ㆍ암호자재취급의 해제절차는 인가절차를 준용한다.
⑥ 국ㆍ소 ㆍ 소속 기관장 이상 직위, 담당관ㆍ과장, 과 주무팀장, 동 행정팀장 및 보안업무 담당자와 기관 업무의 특성상 비밀을 취급하는 부서(민방위팀 등)로 임용되는 자는 제1항에 따른 제청을 한 것으로 간주하고 제2항부터 제4항까지와 제10조에 따른 절차를 거쳐 비밀ㆍ암호자재취급 인가를 하며, 비밀ㆍ암호자재 취급이 불필요한 직위로 임용되는 때에는 제5항에 따라 인가를 해제한다.
⑦ 비밀ㆍ암호자재 취급의 인가를 받은 사람이 취급할 수 있는 비밀의 범위는 그 사람이 수행하는 관계 업무로 한정하며, 최소한의 인원에 인가하여야 하고, 인가받은 등급보다 상위 등급의 비밀을 취급할 수 없다.

제10조

신원특이자 관리

구청장은 신원조사 회보서에 보안취약성 등 국가안전보장에 유해한 사항이 확인된 경우 필요한 보안대책을 마련해야 한다.

제11조

공무직, 임시직, 단순고용직 관리

① 공무직, 임시직, 단순고용직으로 임용되는 자 중 제한ㆍ통제구역에 상시 출입하거나 국가 기밀에 해당하는 문서ㆍ자재의 취급자로서 해당 기관의 장이 보안상 필요로 하는 자 외에는 신원조사를 생략한다.
② 공무직, 임시직 또는 단순고용직에 대하여 부득이 비밀취급을 인가하고자 할 때에는 위원회의 의결을 거쳐야 한다.
③ 공무직, 임시직, 단순고용직 중 사무업무(행정문서 작성, 행정보조, 문서수발)와 사무실을 수시 출입하는 업무(청사 청소 등)를 부여하고자 할 때는 소속 부서장은 별지 제1호서식의 서약서를 받아야 한다.
④ 공무직, 임시직 또는 단순고용직으로 인하여 야기되는 보안책임은 소속기관장이 진다.

제12조

비밀의 보호 및 관리

① 비밀문서는 동일한 사본이라도 매 건마다 별개의 관리번호를 부여하여야 하며 필요시에는 수정 기안할 수 있다.
② 분류착오로 인한 보안사고는 기안책임자, 중간보고자 및 최종결재권자가 연대책임을 진다.
③ 비밀을 결재ㆍ공람하기 위하여 그 요지를 기재한 요약서도 해당 등급으로 분류하여야 한다. 다만, 이 경우의 예고문, 사본번호 및 관리번호는 부여하지 아니하되 반드시 비밀에 첨부되어야 한다.
④ 최종결재권자는 결재과정에서 비밀 분류 및 예고문의 적정성 여부 등을 검토해야 한다.
⑤ 제5항의 검토 과정에서 비밀의 등급 또는 예고문을 변경하는 경우에는 결재란에 그 사유를 명시해야 한다.

제13조

대외비

① 대외비문서의 접수 및 발송은 세칙 제28조의2 및 제29조를 준용하며 비밀과 혼합보관 할 수 없으며 비밀보관함 또는 이에 준하는 용기에 별도 보관하여야 한다.
② 대외비를 2부 이상 생산하였을 때에는 규칙 제40조, 제42조와 및 제43조제1항에 준하여 관리번호란을 표시하고, 전체 부수에 대한 개개의 일련번호(비밀의 사본번호와 동일)를 기재하며, 생산기관(부서)에서 보유중인 대외비 문서 말미에 배부처를 작성 첨부하여야 한다.
③ 대외비 보관책임자는 대외비관리기록부를 비치하고 매 건마다 별개의 관리번호를 부여하여야 한다. 다만 15일 이내 주기적으로 생산되는 문서는 문서철에 관리 번호를 부여하고, 표지내부에 색인목록을 첨부하여 1건으로 합철 관리할 수 있다.
④ 대외비 보관책임자가 교체되었을 때에는 비밀문서에 준하여 인계ㆍ인수를 실시 하여야 하며, 보안담당관이 확인하여야 한다.

제14조

비밀소유현황 조사 보고

구청장은 비밀소유현황(규칙 별지 제18호서식)을 6월 말과 12월 말을 기준 작성하여 조사 기준일 익월 10일까지 서울특별시 보안담당관에게 제출하여야 한다.

제15조

비밀발간통제

① 민간시설에 비밀발간을 인가하거나, 인가한 민간시설을 통해 비밀을 발간하는 경우 인가기준ㆍ절차, 발간작업장 및 작업종사원 관리 등에 있어 조달청의「정부비밀문서관리지침」을 준용하며, 그 이외의 사항에 대해서는 구청장이 자체적으로 조례나 보안내규를 제정ㆍ운용할 수 있다.
② 구청장은 비밀발간을 위하여 민간시설에 비밀취급인가 또는 해제를 하는 경우 규칙 제13조에 따라 국가정보원장에게 관련 내용을 통보해야 한다.
③ 민간시설을 이용한 비밀 발간은 조달청 또는 서울특별시로부터 비밀취급을 인가 받은 업체에 한해 이용할 수 있다.
④ 구의 발간실에서 비밀문서를 발간할 시에는 정부비밀문서 발간에 대한 준수사항을 준용한다.
⑤ 구청장은 민간시설에 비밀취급을 인가하거나, 비밀취급을 인가 받은 민간시설을 통해 비밀을 발간하는 경우 보안대책 마련을 위하여 실시하는 보안측정ㆍ점검ㆍ컨설팅 등의 지원을 국가정보원장에게 요청할 수 있다.

제16조

대외기관 자료제공 시 보안대책

대외기관에 비밀ㆍ대외비 등을 제공 또는 설명하고자 할 경우에는 위원회 심의 등 사전 보안성 검토를 실시해야 하며, 자료제공 또는 설명창구는 일원화한다.

제17조

보관책임자

① Ⅱ급비밀 및 Ⅲ급비밀 보관책임자는 비밀취급인가를 받은 사람 중에서 다음 각 호에 해당하는 자를 임명한다.
1. 구본청 및 보건소: 각 부서장
2. 동주민센터: 동장
3. 구의회사무국: 구의회사무국장
② 제1항의 보관책임자는 그 차하위직위에 있는 자를 부책임자로 지정할 수 있다.
③ 보관책임자를 교체하는 때에는 보안담당관의 확인을 받아 인계인수를 해야 한다.
④ Ⅲ급비밀 취급인가자는 Ⅱ급비밀 보관책임자가 될 수 없다.

제18조

비밀의 보관단위 및 대출ㆍ반출

을지연습 등 연습관계 비밀을 취급하기 위하여 별도의 비밀관리기록부, 비밀수발대장 및 그 밖의 대장을 비치사용할 수 있고, 이 규칙에서 정하는 바에 따라 취급한다.

제19조

보관용기

① 비밀의 보관용기(금고 또는 이중캐비넷)는 비밀보관책임자 단위로 비치하고, 열쇠는 반드시 이중으로 장치하여야 하며, 보관용기 외부에는 어떠한 이유를 막론하고 비밀의 보관을 알리는 표시를 하여서는 안된다.
② 각 비밀보관책임자는 비밀용기의 열쇠 2개 중 1개는 보관책임자가 보관하고 나머지 1개는 보안담당관에게 인계한다.
③ 제1항의 보안담당관은 각 비밀보관책임자로부터 인수받은 비밀문서 보관용기의 열쇠를 보관용기의 다이얼 및 캐비넷 번호와 함께 비밀안전지출 및 파기계획에 의하여 보관 관리한다.

제20조

보호지역 설정

① 규정 제34조에 따라 보호지역의 설정기준은 다음 각 호와 같다.
1. 제한구역
가. 통신실
나. 정보통신실
다. 주민등록전산실
라. 전기ㆍ기계실
마. 지하상황실(평시)
바. 그 밖에 보안상 제한이 요구되는 지역 또는 시설
2. 통제구역
가. 무기 및 탄약고
나. 보안FAX실
다. 지하상황실(전시 또는 훈련기간)
라. 그 밖에 보안상 특별한 통제가 요구되는 지역 또는 시설
② 제1항 각 호에 정하지 아니한 보호지역의 추가 설정이 필요한 경우에는 규칙 제53조제10호 및 제55조을 준용하여 구청장이 정한다.
③ 보안담당관(분임보안담당관)은 세칙 별지 제12호서식의 보호지역대장을 비치하여야 한다.
④ 제한구역 및 통제구역에는 다음 각 호와 같은 표찰을 게시해야 한다.
1. 제한구역
가. 백색바탕에 청색글씨
나. 청색테
다. 규격은 출입문 크기에 따라 조정 제작
2. 통제구역
가. 백색바탕에 적색글씨
나. 적색테 및 대각선
다. 규격은 출입문 크기에 따라 조정 제작

제21조

보호지역 운영방침

외부인이 제한구역에 출입하기 위해서는 해당 구역에 출입이 허용된 사람의 안내를 받아야 한다.

제22조

청사 출입통제

① 구청장은 행정안전부 청사출입보안지침에 따라 자체 출입보안대책을 마련하는 등 경비방호업무를 수행해야 한다.
② 제1항의 출입보안대책에는 출입통제를 강화하는 사항과, 방문객 출입 제한ㆍ취약지 경비ㆍ방호 등에 관한 세부사항이 포함되어야 한다.

제23조

보안감사

① 구청장은 보안담당관으로 하여금 보안업무의 감독 및 비밀의 관리 실태를 조사하기 위하여 구 본청 및 그 소속기관에 연 1회 이상 정기보안감사를 실시한다.
② 제1항의 보안감사를 실시할 경우 감사반은 분야별 보안업무담당 직원으로 편성한다.
③ 구청장은 제1항 및 제2항을 준용하여 해당 기관 및 산하 기관에 대하여 보안감사를 실시하고 그 결과를 서울특별시 보안담당관에게 통보하여야 한다.

제24조

감사결과 조치

① 서울특별시의 지도점검 및 자체 보안감사 결과 비밀의 누설ㆍ유출ㆍ분실 등 보안사고가 확인된 경우 지체 없이 행정안전부 장관(보안담당관)을 통해 국가정보원에 통보하여 사고원인을 규명하고, 재발방지대책을 강구해야 한다.
② 구청장은 감사결과와 관련하여 보안상의 취약점이나 개선 필요 사항을 확인한 경우에는 재발 방지 및 개선을 위하여 위규자에 대한 행정조치 등 필요한 조치를 해야 한다.

제25조

보안점검

보안담당관은 부서별로 보안 및 방화점검부(별지 제2호서식)를 비치(단, 전자경비시스템으로 보안점검을 할 수 있다)하여 다음과 같이 활용하게 한다.
1. 보안 및 방화점검부는 각 부서의 최종 퇴청자가 항목별 점검을 실시하고 기록하여 익일 부서의 장에게 보고한다.
2. 일과시간 이후에는 당직사령 책임하에 당직근무자가 각 부서를 순회 점검하여 이상유무를 확인 기록한다.

제26조

정보통신보안업무

정보통신보안담당관의 정보통신보안업무는 다음 각 호와 같다.
1. 정보통신보안 활용계획 수립 및 시행
2. 자체 정보통신망에 대한 보안대책 수립 및 시행(신ㆍ증설 포함)
3. 정보화자료 보안 관리
4. 보안시스템 및 보안자재 운용 관리
5. 정보통신보안사고의 처리
6. 정보통신보안교육 계획수립 및 시행
7. 정보통신보안업무 지도 조정 및 감독
8. 그 밖의 정보통신보안업무 관련 사항

제27조

정보통신보안성 검토

① 정보통신실 또는 정보통신망 운영부서장은 업무에 대한 정보화를 추진하고자 할 때는 계획수립단계부터 자체 보안대책을 강구하여야 한다.
② 다음 각 호의 어느 하나에 해당하는 경우에는 구 전체 정보통신보안담당관을 경유 시장의 보안성 검토를 받아야 한다.
1. 정보통신실 또는 정보통신망을 설치 운영할 때
2. 외부기관과 연동되는 정보통신망을 신ㆍ증설할 때
3. 정보통신보안업무규정 및 지침을 제ㆍ개정할 때
4. 보안시스템을 운용할 때
5. 주요 정보통신 관련 업무를 외부에 용역 의뢰할 때

제28조

정보화자료의 보호대책

정보통신실 또는 정보통신망 운영부서장은 자료의 유출ㆍ파괴 등에 대비, 다음 각 호의 사항이 포함된 보호대책을 강구하여야 한다.
1. 자료복사본(예비) 확보 및 안전지역 별도 보관
2. 정보화자료(보조기억매체) 보유현황 관리
3. 정보화자료 및 장비의 반출ㆍ입 통제
4. 정보통신망 불법침입(해킹) 및 바이러스 피해 예방

제29조

정보통신실의 보호대책

정보통신실 또는 정보통신망 운영부서장은 다음 각 호의 사항이 포함된 보호대책을 강구하여야 한다.
1. 보조기억매체를 보관할 수 있는 철제용기 비치
2. 보조기억매체에 대한 안전지출 및 파기계획 수립
3. 정보통신실 관리책임자 및 자료 또는 장비별 취급자 지정 운용

제30조

보호우선순위 부여

① 정보통신실 운영부서장은 보유관리하고 있는 정보화 자료의 중요도를 고려하여 자료를 체계적으로 분류 관리하여야 한다.
② 정보통신실에 보관되어 있는 각종 정보화자료를 별표의 정보화자료 분류기준표에 따라 가급ㆍ나급ㆍ다급 등으로 보호등급으로 구분 관리하여야 한다. 다만, 비밀자료는 제4장에 따른다.

제31조

자료접근 범위의 제한

① 정보통신실 관리책임자는 자료사용을 필요 정도에 따라 최소한의 자료만 사용하도록 자료접근 범위를 제한하여야 한다.
② 자료접근 범위는 다음 각 호와 같이 구분한다.
1. 자료별로 접근 권한이 있는 자를 제한
2. 작업범위는 소관업무에 따라 열람ㆍ출력ㆍ갱신 등으로 제한
3. 열람항목을 필요 정도에 따라 기본항목ㆍ전항목 등으로 제한

제32조

단말기 취급자 관리

① 정보시스템 관리책임자는 응용프로그램 별로 접근하는 단말기 취급자의 인적사항과 자료접근 범위를 단말기 취급자 관리대장(별지 제3호서식)에 기록 관리하여야 한다.
② 단말기 취급자의 자료접근 범위는 정보시스템에 등록하여 취급자인지 여부를 식별하고 인가된 범위 이외의 자료접근을 통제하여야 한다.
③ 단말기 취급자가 교체될 때에는 지체없이 자료접근 권한을 변경하여야 한다.

제33조

개인용컴퓨터 보안관리

① 개인용컴퓨터(단말기 포함)를 사용하여 정보화 자료를 생성, 수정, 열람하고자 할 때에는 장비별로 취급자 및 관리책임자를 지정 운용하여야 한다.
② 개인용컴퓨터 취급자는 무단으로 조작하여 정보화자료를 수정, 파괴, 열람하거나 출력하지 못하도록 다음 각 호에 정한 보호대책을 강구하여야 한다.
1. 최근 가동시 장비사용 인가자 여부를 확인하여 비밀번호 부여 사용
2. 10분 이상 작업중단시 화면보호 조치

제34조

비밀번호 사용 및 관리

① 비밀번호는 정보시스템의 사용권한을 식별하기 위하여 다음과 같이 구분 사용하여야 한다.
1. 비인가 단말기의 부정사용 방지를 위한 단말기 확인용 비밀번호(1차)
2. 정보통신망을 접속하는 단말기 취급자가 인가자인지 여부 확인용 비밀번호(2차)
3. 소관업무 외에는 열람 및 출력을 제한할 수 있는 자료접근 권한 확인용 비밀번호(3차)
② 비밀번호는 숫자와 문자 등을 혼합하여 9자리 이상으로 부여하여 분기 1회 이상 변경 사용하여야 한다. 다만, 취급자 등이 교체된 경우에는 즉시 변경하여야 한다.
③ 정보시스템과 응용프로그램에 등록되어 있는 비밀번호는 취급자 이외의 인원이 알지 못하도록 암호화하여 보관하여야 한다.
④ 비밀번호를 기록 관리하고자 할 때에는 단말기 취급자 관리대장(별지 제3호서식)에 등재하여 대외비이상으로 분류하고 취급자 및 관리책임자 이외의 인원이 알지 못하도록 관리하여야 한다.
⑤ 정보시스템과 응용프로그램은 접근시도 비밀번호가 3회 이상 일치하지 않을 때에는 접속거부 되도록 하여야 하고, 관리책임자는 비인가자의 불법침입 여부를 확인 점검하여야 한다.

제35조

비밀자료 입력

① 대외비 이상의 비밀자료를 입력하고자 할 때에는 반드시 해당 비밀등급과 예고문을 동시에 입력하여 열람 또는 출력 시 비밀등급과 예고문이 표시되도록 하여야 한다.
② 비밀자료를 입력할 때에는 미리 비밀자료만을 입력할 컴퓨터 또는 개인용 컴퓨터로부터 분리가 가능한 보조기억매체(디스켓 등)를 별도로 지정하여 사용하고 그 보조기억매체에는 비밀자료만을 입력하여야 한다. 다만, 정보시스템과 분리가 불가능할 경우에는 독립된 파일을 지정하여 입력한다.
③ 비밀자료를 입력한 때에는 비밀자료 입ㆍ출력대장(별지 제4호서식)에 작업내용을 기록 유지하여야 한다.

제36조

보조기억매체 관리

① 제30조제2항의 가급ㆍ나급의 정보화 자료(이하 “주요정보화자료”라 한다)가 입력된 보조기억매체는 각 매체별로 별개의 관리번호를 부여하여 전면에 관리번호를 부착 관리하여야 한다. 그 중 비밀자료가 입력된 보조기억매체는 비밀등급과 관리번호를 부착하여 비밀관리기록부에 등재, 비밀보관용기에 보관 관리하여야 한다.
② 보조기억매체 관리자는 주요정보화자료가 입력된 보조기억매체의 보유현황을 월 1회 이상 점검하고 관리책임자의 확인 점검을 받아야 한다.

제37조

비밀자료의 출력

① 비밀자료의 열람 또는 출력을 의뢰하고자 할 때에는 비밀자료출력(열람) 신청서(별지 제5호서식)에 의거 미리 자료제공 출력부서에 제출하여야 한다.
② 비밀자료를 출력할 때에는 출력일시, 면표시 및 출력한 정보통신장비의 고유번호가 자동표시 되도록 하여야 한다.
③ 비밀자료가 입력된 디스켓을 이용하여 비밀자료를 출력(생산) 완료한 후에는 입력된 비밀내용을 소자 처리하여야 한다. 그 중 업무상 계속 보관이 필요한 경우에는 보안책임자의 승인을 받아 소자하지 아니할 수 있다.
④ 취급자가 비밀자료를 열람 또는 출력할 때에는 비밀자료 입ㆍ출력대장(별지 제4호서식)에 열람 및 출력사항을 기록하고 열람자 및 출력자료 수령자의 서명을 받아야 한다.
⑤ 취급자는 비밀자료 출력시 발생한 파지 등을 작업종료 후 회수하여 즉시 파기하고 비밀자료 입ㆍ출력대장의 비고란에 기록하여야 한다.
⑥ 출력된 비밀자료는 제4장에 따라 취급 관리하여야 한다.

제38조

정보화자료의 열람 및 출력감시

① 정보통신실 운영부서장은 정보화 자료 열람 및 출력시에는 정보시스템 등에 다음 각 호의 사항이 자동 수록되도록 하여야 한다.
1. 정보시스템 등에 접속한 일시, 접속자 및 접속방법 등을 확인할 수 있는 정보통신망 접근 기록(1차)
2. 전산자료를 사용한 일시, 사용자 및 자료의 제목 등을 확인할 수 있는 정보화 자료 접근 기록(2차)
② 정보통신실 관리책임자는 정보시스템 등에 입력되어 있는 정보통신망 및 정보화 자료 접근기록을 월 1회 이상 열람 또는 출력하여 비인가자에 의한 무단열람 및 출력사실 여부를 확인 점검하여야 한다.

제39조

비밀정보화자료 송ㆍ수신시 보안대책

정보통신망을 이용하여 비밀자료를 송ㆍ수신하고자 할 때에는 다음 각 호에 정하는 보호대책을 강구하여야 한다.
1. 자료내용을 암호화하여 송ㆍ수신할 수 있는 인가된 보안시스템 부가 설치운영
2. 통신선로 및 배전반에 대한 보호대책 강구

제40조

정보통신망 접속시 보안대책

① 정보통신망 운영기관의 장은 자료의 유출방지 등을 위해 내부망과 외부망과의 접속을 최소한으로 제한하여야 한다.
② 내부망과 외부망을 접속하고자 할 때에는 비인가자의 무단침입 방지를 위해 비인가자를 색출하고 차단하는 정보통신망 보호조치를 취하여야 한다.

제41조

정보통신망 유지보수시 보안대책

컴퓨터, 프로그램, 통신망 등의 유지보수시 외부업체의 온라인 유지보수 작업을 금하여야 한다.

제42조

암호프로그램의 개발

① 정보통신망을 이용하여 Ⅱ급 비밀이하 내용을 소통하고자 할 때에는 국가정보원이 인가한 기관에 요청하여 지원받은 암호프로그램을 사용하여야 한다.
② 정보통신망을 이용하여 Ⅲ급 비밀이하 내용을 소통하고자 할 때에는 소요기관 자체에서 암호프로그램을 개발하여 사용할 수 있다.

제43조

암호프로그램의 운영

암호프로그램을 운용하거나 변경하고자 하는 부서장은 서울특별시장의 비밀승인을 받은 후 사용하여야 한다. 이 경우 비밀승인에 필요한 사항은 별도로 정한다.

제44조

암호프로그램의 변경

정보통신망 운용부서장은 자료 내용의 보안을 위하여 암호프로그램을 주기적으로 변경 운영하여야 한다. 이 경우, 변경주기는 별도 정하는 바에 의한다.

제45조

암호프로그램 취급자 지정

다음 각 호에 해당하는 자는 암호프로그램의 취급관리를 위해 암호자재 취급인가를 받아야 한다.
1. 암호프로그램 취급기관의 정보통신 분임 정보통신보안담당관
2. 암호프로그램 개발요원

제46조

암호프로그램의 관리

승인된 암호프로그램은 Ⅱ급 비밀로 분류 보안자재에 준하여 취급관리 하여야 한다.

제47조

보안자재 수령 및 배포

① 서울특별시장으로부터 보안자재를 수령 받은 보안담당관은 수령기관용 보안자재기록부(규칙 별지 제17호서식)에 기록 관리하여야 한다.
② 수령 받은 보안자재를 그 각 부서 및 동주민센터에 배부할 때에는 배부기관용 보안자재기록부(규칙 별지 제17호서식)에 기록하고 보안자재증명서(규칙 별지 제16호서식) 2부를 작성 늦어도 사용기간 3일 전에 해당 부서에 도착되도록 배부하여야 하며, 보안자재증명서 1부는 수령부서에 1부는 배부 부서에서 보관하며 이면 증명란에 의하여 수수 증명한다.
③ 보안자재 사용기관의 범위는 서울특별시장이 지정한다.
④ 사용기간이 만료된 보안자재는 보안자재증명서에 의하여 지체없이 시 전체 보안담당관에게 반납한다.
⑤ 보안자재는 취급자의 접촉에 의하여 튼튼한 용기에 담아 수발한다.

제48조

보안자재의 보안관리

① 보안자재를 수령 받은 구의 보안담당관은 규정 제21조제1항의 규정에 의하여 보안자재기록부에 기록 관리한다.
② 보안자재는 비밀캐비넷 내에 별도의 자재함을 비치하여 보관하여야 하며 현재용, 과거용, 미래용으로 구분하되 자재외의 물건과 함께 보관하여서는 아니된다.
③ 보안자재는 Ⅲ급 비밀취급인가를 받은 자는 누구나 취급할 수 있으며, 보안자재의 복제ㆍ복사는 불허한다.
④ 보관책임자는 보안자재를 주 1회 이상 점검하고 보안담당관은 월 1회 이상 보관책임자의 점검사항을 확인하여야 한다.

제49조

음어문의 관리

① 전언통신 또는 기타 통신수단에 의하여 수령 받은 음어문서는 이를 평문화하여 비밀문서인 경우에는 비밀관리기록부에 등재ㆍ관리하여야 한다.
② 음어문은 해독한 후 평문과 동시에 보관하여서는 아니되며 즉시 파기하여야 한다.
③ 음어문의 작성은 2개 종류의 음어표를 혼합하여 사용하여서는 아니된다.
④ 음어문을 해독 또는 작성하기 위하여 사용된 작업지, 타자리본, 카본지, 기타 사용된 용지 등은 보안담당관 또는 보관책임자 입회하에 파기하여야 한다.