제1조
목적이 규정은 「보안업무규정」, 「보안업무규정 시행규칙」 및 「교육부 보안업무규정 시행세칙」에서 위임한 사항과 경상북도교육감 소관 보안업무의 세부적인 운영에 필요한 사항을 규정함을 목적으로 한다.<개정 2011.10.17., 2015.12.31., 2022.6.2.>
이 규정은 「보안업무규정」, 「보안업무규정 시행규칙」 및 「교육부 보안업무규정 시행세칙」에서 위임한 사항과 경상북도교육감 소관 보안업무의 세부적인 운영에 필요한 사항을 규정함을 목적으로 한다.<개정 2011.10.17., 2015.12.31., 2022.6.2.>
이 규정은 경상북도교육청(이하 "본청"이라 한다)과 법령의 규정에 따라 교육감의 지도ㆍ감독을 받는 직속기관ㆍ교육지원청 및 각급학교(이하 "소속기관"이라 한다)에 적용한다.<개정 2011.10.17., 2014.6.16.>
① 「보안업무규정」(이하 “규정”이라 한다) 제43조와 「교육부 보안업무규정 시행세칙」(이하 “세칙”이라 한다) 제4조에 따라 다음 각 호의 사람은 그 직에 임용과 동시에 보안담당관이 된다.<개정 2015.12.31., 2022.6.2.>
1. 본청: 총무과장
2. 직속기관: 총무부장 다만, 총부부장이 없는 기관은 총무과장(총무과장이 없는 기관은 총무담당)
3. 교육지원청: 행정지원과장 <개정 2010. 12. 16 부칙, 2014.6.16>
4. 각급학교: 행정실장 다만, 행정실장이 없는 학교는 교감
② 보안담당관의 임무는 다음과 같다.
1. 자체 보안 업무 수행에 관한 계획 조정 및 감독
2. 보안교육
3. 비밀소유 현황조사 및 비밀취급인가자 현황 파악
4. 서약의 집행
5. 통신보안에 관한 업무
6. 보안진단에 관한 사항<개정 2022.6.2.>
7. 보안감사 및 보안점검
8. 분임보안담당관 및 소속기관 보안담당관의 지휘 감독에 관한 사항
9. 그 밖에 보안업무 전반에 관한 지도, 조정 및 그 밖의 감독에 관한 사항<개정 2011.10.17>
③ 보안담당관의 업무를 효율적으로 수행하게 하기 위하여 다음 각 호와 같이 분임보안담당관을 두되, 해당 직위에 임용됨과 동시에 분임보안담당관이 된다.<개정 2011.10.17>
1. 본청: 담당관 및 과장. 다만, 행정국의 총무과는 총무담당사무관<개정 2011.10.17, 2019.6.10.>
2. 교육지원청: 각 과장. 다만, 행정지원과는 행정지원담당<개정 2010. 12. 16 부칙, 2011.10.17., 개정 2014.6.16>
④ 분임보안담당관은 보안담당관의 지휘ㆍ감독을 받아 부서 내에서 제3조제2항에 따른 보안담당관의 임무를 수행한다.<개정 2011.10.17>
⑤ 보안담당관(분임보안담당관을 포함한다)이 부득이한 사유로 직무를 수행할 수 없을 때에는 동급의 소속직원 또는 그 상위자 중에서 보안담당관(분임보안담당관을 포함한다)을 임명하여 업무를 대행하게 한다. 다만, 직제상 동급 또는 상위자가 없는 경우에는 차하위자로 할 수 있다.<개정 2011.10.17>
⑥ 보안담당관이 교체 되었을 때에는 해당기관장이 지정한 책임 있는 사람의 입회하에 인계인수를 하여야 한다.<개정 2011.10.17., 2015.12.31.>
1. <삭제 2015.12.31.>
2. <삭제 2015.12.31.>
① 정보분임보안담당관(이하 "정보보안담당관"이라 한다)은 따로 발령하지 않고 다음 각 호의 사람이 된다.
1. 본청: 미래교육정보과장 <개정 2009. 10. 5., 2022.2.28., 2024.6.13.>
2. 직속기관: 정보보안업무운영담당
3. 교육지원청: 정보지원담당(정보지원담당이 없는 경우 행정지원담당)<개정 2011.10.17., 2014.6.16>
4. 각급학교: 정보부장(정보부장이 없는 학교는 학교장이 지정한 사람)
② 정보보안담당관의 임무는 다음과 같다.<개정 2022.6.2.>
1. 정보보안 정책ㆍ계획의 수립ㆍ시행 및 정보보안 관련 규정ㆍ지침 등 제ㆍ개정
2. 정보보안 전담조직 관리, 전문인력 및 관련예산 확보
3. 정보화사업 보안성 검토 및 보안적합성 검증 총괄
4. 정보통신실, 정보통신망 현황자료 등에 관한 보안관리 총괄
5. 소관 주요정보통신기반시설 보호
6. 사이버공격 대응훈련 및 정보보안 수준진단 총괄
7. 보안관제, 사고대응 및 정보협력 업무 총괄
8. 정보보안교육 총괄 및 ‘사이버보안진단의 날’ 계획 수립ㆍ시행
9. 해당 기관ㆍ관할 기관에 대한 정보보안감사 및 정보보안업무 감독
10. 그 밖에 경상북도교육청 정보보안기본지침에서 정한 사항
① 세칙 제5조에 따라 보안업무의 효율적인 운영과 업무계획의 수립 및 그 밖에 보안에 관한 중요한 사항을 심의하기 위하여 본청ㆍ직속기관 및 교육지원청에 보안심사위원회(이하 "위원회"라 한다)를 둔다. 다만, 각급학교는 예외로 하되, 제2항제3호에 관련된 업무를 처리하고자 할 때에는 필요시 구성하여 심의ㆍ결정할 수 있다.<개정 2011.10.17., 2014.6.16., 2015.12.31> ② 위원회는 다음 각 호의 사항을 심의ㆍ결정한다. 1. 보안내규의 수립 및 그 개정에 관한 사항 2. 분야별 보안대책의 수립에 관한 사항 3. 신원특이자의 임용 등 보안관리에 관한 사항 4. 전산망 신ㆍ증설 계획 및 전산화 용역개발 사업에 관한 사항 5. 보안 위규자 심사 및 처리에 관한 사항<개정 2011.10.17., 2015.12.31.> 6. 연간 보안업무 지침수립과 그 이행 상태의 확인 처리에 관한 사항 7. 보안업무 분석ㆍ평가(자체 보안업무수행실적 종합평가 포함)를 요하는 사항<개정 2011.10.17., 2022.6.2.> 8. 그 밖에 위원장 및 보안담당관이 필요하다고 인정하는 사항 <개정 2011.10.17> ③ 본청의 위원회는 위원장, 부위원장 각 1명을 포함하여 3명 이상 7명 이하의 다음 각 호의 당연직 위원으로 구성하며 그 임기는 직위 재직기간으로 한다.<개정 2011.10.17, 2015.12.31.> 1. 위원장: 부교육감 2. 부위원장: 행정국장 <개정 2010. 12. 16 부칙, 2019.6.10.> 3. 위원: 미래교육정보과장, 유초등교육과장, 중등교육과장, 총무과장, 시설과장 <개정 2009. 10. 5 부칙, 2010. 12. 16 부칙><개정 2014.12.29., 2015.12.31., 2016.06.30.,2019.6.10., 2022.2.28., 2024.6.13.> ④ 교육지원청의 위원회는 위원장, 부위원장 각 1명을 포함한 5명 이상으로 구성하며 직에 임용됨과 동시에 당연직으로 하되 다음 각 호와 같다.<개정 2011.10.17.,2014.6.16> 1. 위원장: 교육지원과장(포항교육지원청은 행정지원국장) <개정 2010. 12. 16 부칙, 2011.10.17> 2. 부위원장: 행정지원과장 <개정 2010. 12. 16 부칙> 3. 위원: 각 담당(행정지원담당 제외, 포항교육지원청은 각 과장) <개정 2016.06.30.> <개정 2010. 12. 16 부칙> ⑤ 위원회의 사무를 처리하기 위하여 간사와 서기 각 1명을 두되, 본청 보안심사위원회의 간사는 총무담당사무관이, 교육지원청 보안심사위원회의 간사는 행정지원담당이, 서기는 해당 사무담당자가 된다.<개정 2011.10.17., 2014.6.16> ⑥ 위원장은 위원회의 사무를 통할하고 위원회를 대표한다.<개정 2011.10.17> ⑦ 위원장은 위원회의 회의를 소집하고 그 의장이 되며, 위원장이 부득이한 사유로 직무를 수행할 수 없을 때에는 부위원장, 부위원장이 없는 경우에는 위원장이 위원 중에서 지정한 사람이 그 직무를 대행한다.<개정 2011.10.17> ⑧ 위원회의 회의는 위원장이 필요하다고 인정할 때 또는 위원 2명 이상의 요구가 있을 때 이를 소집한다. ⑨ 위원회의 회의는 재적위원 과반수의 출석과 출석위원 과반수의 찬성으로 의결한다. 다만, 위원회의 소집이 곤란하거나 긴급을 요할 경우에는 서면 결의도 할 수 있다. ⑩ 위원회의 결의사항은 교육감, 소속기관은 기관장의 결재로써 효력을 발생한다.<개정 2011.10.17>
제2장 인원보안
① 규정 제9조에 따라 Ⅱ급 및 Ⅲ급 비밀취급인가권자를 다음과 같이 지정한다.<개정 2011.10.17., 2015.12.31., 2022.6.2.>
1. 직속기관의 장
2. 교육지원청교육장<개정 2014.6.16.>
② 제1항에 따른 비밀취급인가권은 재위임하지 못한다.
③ Ⅲ급 비밀소통용 암호자재 취급인가권자는 제1항의 Ⅱ급 및 Ⅲ급 비밀취급인가권자와 동일하다.<신설 2015.12.31.>
① 규정 제8조 및 세칙 제15조에 따라 본청 및 소속기관의 비밀취급인가 대상은 특별한 사유가 없을 때에는 다음 기준에 의함을 원칙으로 한다.<개정 2011.10.17., 2015.12.31.>
1. Ⅱ급 비밀취급인가 대상
가. 본청 과장급(담당관을 포함한다) 이상 공무원
나. 소속기관의 장
다. 본청 및 소속기관의 비밀보관 정ㆍ부책임공무원<개정 2022.6.2.>
라. 본청 및 소속기관의 각 담당관ㆍ과의 보안업무담당공무원과 직책상 비밀을 항상 사무적으로 취급하는 공무원
마. 문서수발 담당공무원
바. 그 밖에 인가권자가 필요하다고 인정되는 사람<개정 2011.10.17>
2. Ⅲ급 비밀취급인가 대상 : 인가권자가 필요하다고 인정하는 자<개정 2022.6.2.>
② 다음의 직위에 보직된 사람은 보직과 동시에 Ⅱ급 비밀취급인가 신청을 하여야 하며, 기관 특성상 비밀취급인가증 교부가 불필요한 경우에는 인사명령으로 비밀취급인가증 교부를 갈음할 수 있다.<개정 2015.12.31., 2023.9.25.>
1. 본청 과장급(담당관을 포함한다) 이상 공무원
2. 본청 각 과(담당관을 포함한다)의 주무(보안업무)사무관(장학관), 인사담당사무관(장학관), 비상계획담당사무관 <개정 2009. 10. 5 제554호 부칙><개정 2014.12.29.>
3. 소속기관의 장 및 소속기관의 보안업무를 담당하는 부서장
③ 제1항 및 제2항에 따라 비밀취급인가를 받은 사람에게는 「보안업무규정 시행규칙」(이하 "규칙"이라 한다) 제15조에 따른 비밀취급인가증을 교부하고 세칙 제16조의 비밀취급인가 절차에 따라 인가된 사항을 인사기록카드 및 비밀취급인가 대장에 기록 유지하여야 한다.<개정 2011.10.17., 2015.12.31., 2022.6.2.>
① 임시직원이란 일급노임자(학교회계 등에서 임용하여 기관 업무를 보조하는 직원 및 6개월 이상의 일용직을 포함한다)를 말한다. ② 임시직원을 채용할 경우 임용부서장은 임용과 동시에 보안의 중요성에 대하여 충분한 교육을 실시하여야 한다. ③ 임시직원에게는 세칙 제11조에 따라 보안상 책임있는 임무를 부여하여서는 안 된다. [본조신설 2022.6.2.]
제3장 문서보안
비밀문서의 접수 및 발송 업무는 본청 및 소속기관의 문서 접수ㆍ발송담당부서에서 담당하여야 하며, Ⅱ급 비밀취급인가를 받은 자가 담당하여야 한다.<개정 2015.12.31.>
① 본청의 비밀은 비상계획담당에서 관리하고, 직속기관은 총무부 또는 총무담당부서, 교육지원청은 행정지원과에서 집중 관리한다.<개정 2011.10.17., 2014.6.16., 2014.12.29.>
② 제1항의 규정에도 불구하고 대외비 문서는 각 기관의 부서별로 관리한다.<개정 2011.10.17>
① 본청 및 소속기관의 장은 규칙 제49조 및 세칙 제57조에 따라 비상시 비밀을 안전하게 반출하거나 파기할 수 있는 안전반출 및 파기계획을 수립하여야 한다.<개정 2011.10.17., 2015.12.31.>
② 제1항에 따른 계획은 평상시보다 공휴일 또는 일과 후 등 평상시의 지휘계통이 없을 때 발생된 비상사태에 대비하기 위한 계획이어야 하며 다음 사항이 포함될 수 있도록 작성하여야 한다.<개정 2011.10.17>
1. 목적
2. 적용범위
3. 반출 또는 파기의 시기(상황)<개정 2015.12.31.>
4. 시행책임(일과 중 또는 일과후로 구분하고 일과 후는 다시 야간ㆍ공휴일 등으로 구분한다)
5. 반출 또는 파기의 절차 및 장소<개정 2015.12.31.>
6. 최종확인 및 보호
7. 행정사항(열쇠관리, 계획서의 비치 등)
③ 본청 및 소속기관의 보안담당관은 수립된 계획에 따라 실천가능성 여부를 신중히 검토함은 물론 변동사항이 있을 때에는 즉시 재정비 하여야 한다.
소속기관의 보안담당관은 매년 6월 30일과 12월 31일 기준으로 하여 비밀의 재분류 검토를 실시한 후 비밀취급인가자 및 비밀소유 현황을 조사하여 세칙 별지 제12호 서식에 따라 7월 5일 및 다음 연도 1월 5일까지 제출하여야 하며, 본청 보안담당관은 이를 취합하여 7월 10일 및 다음 연도 1월 10일까지 교육부장관에게 통보한다.<개정 2014.6.16., 2015.12.31.>
제4장 시설보안
① 규정 제34조, 규칙 제53조 및 세칙 제60조에 따라 본청 및 소속기관의 보호지역은 다음 각 호와 같다.<개정 2011.10.17, 2015.12.31.> 1. 제한지역: 본청 및 소속기관 전지역 2. 제한구역: 기관장실, 상황실, 교환실, 전산실, 보일러실, 문서고, 발간실(인쇄실), 설계도면보관실, 그 밖에 기관장이 필요하다고 인정하는 장소<개정 2011.10.17> 3. 통제구역: 을지연습장(상황실, 통제부, 실시부), 전산실(주전산기 설치구역), 보안장비 설치구역 및 자료보관실<개정 2022.6.2.> ② 지정된 보호지역에는 세칙 제60조에 따라 별지 제13호 서식에 따른 "보호지역대장"에 관계사항을 기록 유지하여야 한다.<개정 2011.10.17, 2015.12.31., 2022.6.2.> [제목개정 2022.6.2.]
① 제한구역 및 통제구역에는 관계직원 및 출입이 인가된 사람 외에 출입을 통제하여야 하며 세칙 별지 제14호 서식에 따른 출입통제대장를 비치하고 기록 유지하여야 한다.<개정 2011.10.17., 2015.12.31.> ② 제한구역 또는 통제구역에는 세칙 제61조에 따라 출입자 통제표시를 하여야 한다. 다만, 각급 기관장실은 표지를 생략할 수 있다.<개정 2022.6.2.> [제목개정 2022.6.2.]
① 제12조에 따른보호지역의 관리책임자를 다음과 같이 지정한다.<개정 2011.10.17.,2022.6.2.> 1. 제한지역 가. 본청 전지역: 총무과장 2. 제한구역 가. 교육감실: 비서실담당서기관<개정 2022.6.2.> 나. 교환실, 보일러실, 발간실(인쇄실): 총무담당사무관 <개정 2011.10.17> 다. 전산실: 정보보호담당사무관<개정 2011.10.17., 2022.6.2.> 라. 설계도면보관실: 시설기획담당사무관 마. 문서고: 기록관리담당사무관 <신설 2011.10.17> 3. 통제구역 가. 비상계획담당(보안장비 설치, 비밀합동보관소), 을지연습장(상황실, 통제부, 실시부): 비상계획담당사무관 <개정 2009. 10. 5 제554호 부칙, 2011.10.17><개정 2014.12.29.> 나. 주전산실(주전산기 설치구역 및 자료보관실): 정보보호담당사무관<개정 2011.10.17, 2022.6.2.> ② 보호지역 관리책임자는 소속부서 직원 중에서 관리부책임자를 지정하여야 한다.<개정 2022.6.2.> ③ 소속기관의 장은 제1항 및 제2항을 참조하여 보호지역 관리책임자를 지정하여야 한다.<개정 2022.6.2.> [제목개정 2022.6.2.]
제5장 보안조사 및 교육 [제목개정 2022.6.2.]
① 본청(교육지원청) 보안담당관은 교육감(교육지원청교육장)의 명을 받아 소속기관에 대하여 보안업무 관계규정에서 정하는 바에 따라 보안업무 전반에 걸쳐 자체 감사계획을 수립하여 보안감사를 실시하며 그 주기는 다음 각 호와 같다.<개정 2014.6.16.>
1. 교육지원청ㆍ직속기관: 3년<개정 2014.6.16.>
2. 각급학교: 4년∼5년
② 감사는 정기감사와 수시감사로 나누어 실시하되 정기 지도감사는 연 1회, 수시감사는 본청(교육지원청) 보안담당관이 필요하다고 인정할 때 실시한다. 다만, 정기감사는 본청(교육지원청) 종합감사에 포함시킬 수 있다.<개정 2014.6.16.>
③ 제1항에 따른 감사반은 보안담당관 또는 보안담당관이 지정한 5급(교육지원청은 6급)이상의 공무원을 반장으로 하여 보안업무담당실무자 및 정보보안업무담당실무자로 편성한다.<개정 2011.10.17., 2014.6.16.>
④ 보안감사 실시결과 중대한 위반 사실이 지적되었을 때에는 관계 공무원과 직위상 감독직에 있는 공무원에 대하여 응분의 조치를 강구하여야 한다.
① 본청 및 소속기관의 장은 매월 세 번째 수요일(다만, 진단의 날이 공휴일인 경우나 불가능할 때에는 다음 날에 실시한다)을 ‘사이버ㆍ보안 진단의 날’로 지정ㆍ운영하여야 한다. <신설 2011.10.17>
② 보안담당관은 ‘사이버ㆍ보안 진단의 날’에 소관 보안업무 전반에 대하여 체계적이고 종합적인 보안진단을 실시하고 그 내용을 세칙 별지 제16호 및 제17호 서식에 따라 기록 유지하여야 한다. <신설 2011.10.17, 2015.12.31.>
① 규칙 제64조 및 세칙 제70조에 따라 다음 각 호와 같은 보안사고가 발생하였을 때에는 자체보고 절차를 거쳐 교육감에게 지체 없이 보고하고 관계기관에 통보하여야 한다. 1. 비밀의 누설 또는 분실 2. 비밀 보관함(보관시설)의 파손 3. 불법 침입자에 의한 시설 파손 ② 보안사고 보고 사항은 다음 각 호와 같다. 1. 일시ㆍ장소 2. 사고자 인적사항 3. 사고내용(육하 원칙에 의거) 4. 조치사항 ③ 보안사고의 보고절차는 다음과 같다. 1. 본청은 각 관 및 과장이 교육감에게 보고하며, 교육감은 교육부장관에게 보고하고 관계기관에 통보한다. 2. 소속기관은 부서장이 기관장에게 보고하며, 기관장은 교육감에게 보고하고 관계기관에 통보하여야 한다. 단, 초ㆍ중학교의 경우에는 학교장이 교육지원청교육장에게 보고하며, 교육지원청교육장은 이를 교육감에게 보고하고 관계기관에 통보하여야 한다. ④ 보안사고와 관련하여 다음 각 호의 어느 하나에 해당하는 사람은 관계자는 물론 상급 감독자도 엄중 문책 또는 징계 조치한다. 1. 보안사고를 발생케 한 사람 2. 보안사고의 발생을 인지하고도 보고하지 않거나 고의로 사고를 은닉한 사람 ⑤ 보안사고는 이에 대한 경위조사가 끝날 때까지 공개하여서는 아니 된다. [본조신설 2022.6.2.]
① 세칙 제75조에 따라 보안담당관(분임보안담당관)은 소속 직원에게 충분한 보안교육과 보안조치를 행하여야 하며, 자체기관(부서)의 보안관리와 보안업무의 향상을 위하여 전 직원에게 반기별 1회 이상의 정기교육과 수시교육을 실시하여야 한다. ② 신규 임용자 및 전입자에게는 임용 후 5일 이내 보안 교육을 실시하여야 한다. [본조신설 2022.6.2.]