제1조
목적이 훈령은 「보안업무규정」, 「보안업무규정 시행규칙」, 「교육부 보안업무규정 시행세칙」에 따라 제주특별자치도교육감 소관 보안업무 시행에 관하여 필요한 사항을 정함을 목적으로 한다.
이 훈령은 「보안업무규정」, 「보안업무규정 시행규칙」, 「교육부 보안업무규정 시행세칙」에 따라 제주특별자치도교육감 소관 보안업무 시행에 관하여 필요한 사항을 정함을 목적으로 한다.
이 훈령은 제주특별자치도교육청(이하 “도교육청”이라 한다)과 소속기관(교육지원청, 직속기관), 공ㆍ사립학교(이하 “각급학교”라 한다)에 적용하고 이 훈령에 특별한 규정이 없으면 「보안업무규정」(이하 “규정”이라 한다), 「보안업무규정 시행규칙」(이하 “규칙”이라 한다), 「교육부 보안업무규정 시행세칙」(이하 “세칙”이라 한다)을 준용한다.
① 보안담당관은 따로 발령함이 없이 다음 각 호의 사람이 된다.
1. 도교육청: 안전관리과장
2. 교육지원청: 행정지원과장
3. 직속기관: 총무부장 또는 총무책임자(총무부장이 없는 기관에 한함)
4. 각급학교: 행정실장
② 보안담당관의 임무는 세칙 제4조제3항에서 정하는 바와 같다.
③ 보안담당관의 업무를 효율적으로 수행하게 하기 위하여 다음과 같이 분임보안담당관을 둔다.
1. 도교육청: 각 부서장. 다만, 안전관리과는 비상계획담당
2. 교육지원청: 각 부서장. 다만, 행정지원과는 보안업무담당
3. 직속기관: 각 부장. 다만 분관(원)은 해당 분관(원)장
4. 각급학교: 학교장이 임명한 사람
④ 분임보안담당관은 보안담당관의 지휘ㆍ감독을 받아 소속 부서 내에서 규칙 제68조에서 정한 보안담당관의 임무를 수행한다.
⑤ 보안담당관(분임보안담당관을 포함한다)이 부득이한 사유로 직무를 수행할 수 없을 때에는 도교육청과 소속기관 및 각급학교는 동급의 소속 직원 또는 차하위자 중에서 업무를 대행하게 하며, 보안담당관과 업무대행자 모두 부득이한 사유로 직무를 수행할 수 없을 때에는 기관장이 임명한 사람으로 한다.
⑥ 보안담당관(분임보안담당관을 포함한다)은 부서를 같이하는 직원 중에서 보안업무를 실질적으로 수행할 보안업무담당자를 지정할 수 있다.
⑦ 보안담당관이 교체되었을 때에는 교체 후 7일 이내에 관계기관에 통보하고, 당해 기관장이 지정한 책임 있는 사람의 입회하에 인계인수를 하여야 한다.
1. 도교육청은 교육부에 보고
2. 소속기관은 도교육청에 보고(각급학교는 제외)
① 정보보안담당관은 다음 각 호의 사람이 된다. <개정 2024.8.30.> 1. 도교육청: 디지털미래기획과장(부서 분임보안담당관 겸무) 2. 교육지원청: 행정지원과장(또는 정보보안업무를 담당하는 부서장) 3. 직속기관: 총무부장(또는 정보보안업무를 담당하는 부서장) 단, 분관(원)에도 정보보안업무를 담당하는 직원을 임명. 4. 각급학교: 학교장이 임명한 사람 ② 정보보안담당관의 임무는 세칙 제4조제4항에서 정하는 임무와 같다. ③ 정보보안담당관은 보안담당관의 지휘ㆍ감독을 받아 제2항의 임무를 수행한다. ④ 정보보안담당관이 부득이한 사유로 직무를 수행할 수 없을 때에는 다음 각 호에 정하는 사람이 그 직무를 대행한다. <개정 2024.8.30.> 1. 도교육청: 정보경영담당사무관 2. 교육지원청: 정보보안 업무담당 3. 직속기관: 정보보안 업무담당자
① 보안업무의 효율적인 운영과 업무계획의 수립 및 그 밖에 보안에 관한 중요한 사항을 심의하기 위하여 도교육청과 교육지원청에 보안심사위원회(이하 “위원회”라 한다)를 둔다. 다만, 직속기관 및 각급학교는 제2항제3호에 관련된 업무를 처리하고자 할 때 필요하면 구성하여 심의ㆍ결정할 수 있다.
② 위원회는 다음 각 호의 사항을 심의ㆍ결정한다.
1. 보안규정의 수립 및 그 개정에 관한 사항
2. 분야별 보안대책의 수립에 관한 사항
3. 신원특이자의 임용 등 보안관리에 관한 사항
4. 보안 규정 위반자 심사 및 처리에 관한 사항
5. 연간 보안업무지침 수립과 그 이행 상태의 확인 처리에 관한 사항
6. 각 과장(담당관을 포함한다. 이하 같다) 및 소속기관, 각급학교의 장이 제청한 사항
7. 보안업무 분석ㆍ평가(자체 보안업무 수행실적 종합평가 포함) 및 보안업무상 조정과 협의를 요하는 사항
8. 그 밖에 위원장 및 보안담당관이 필요하다고 인정하는 사항
③ 위원회는 세칙 제5조제3항에 따라 위원장 1명을 포함하여 3명 이상의 위원으로 구성한다.
④ 위원회는 위원장 1명과 부위원장 1명을 두며 위원회 서무를 처리하게 하기 위하여 간사 1명과 서기 1명을 둘 수 있다.
⑤ 도교육청 및 교육지원청 위원회 구성은 별표와 같으며 그 직에 임용됨과 동시에 당연직으로 한다.
⑥ 위원장은 위원회를 대표하고 위원회의 업무를 총괄한다.
⑦ 위원장은 회의를 소집하고 그 의장이 되며, 위원장이 부득이한 사유로 직무를 수행할 수 없을 때에는 부위원장이 그 직무를 대행한다.
⑧ 위원회의 회의는 위원장이 필요하다고 인정할 때, 또는 위원 2명 이상의 요구가 있을 때 소집한다.
⑨ 위원회의 회의는 재적위원 과반수의 출석과 출석위원 과반수의 찬성으로 의결한다. 다만, 위원회의 소집이 곤란하거나 긴급하면 서면 결의도 할 수 있다.
⑩ 제2항제3호 및 제4호를 심의할 경우 위원 중 심사대상자와 친족의 관계에 있거나 친족의 관계에 있었던 사람 또는 바로 위 상급자는 심의ㆍ의결에 관여하지 못한다.
⑪ 제2항제3호 및 제4호 관련 심사대상자는 제10항에 따른 제척사유 또는 심의ㆍ의결의 공정을 기대하기 어려운 사정이 있는 경우에는 그 이유를 명시하여 위원회에 기피를 신청할 수 있으며, 위원회는 의결로 기피 여부를 결정한다. 이 경우 기피 신청 대상인 위원은 그 심의ㆍ의결에 참여하지 못한다. 또한, 위원이 제10항에 따른 제척사유에 해당하는 경우에는 스스로 해당 안건의 심의ㆍ의결에서 회피하여야 한다.
① 규정 제9조제2항제5호에 따라 Ⅱ급 및 Ⅲ급 비밀취급인가권자와 Ⅲ급비밀소통용 암호자재 취급인가권자를 다음과 같이 지정한다.
1. 교육지원청 교육장
2. 직속기관의 장(비밀취급인가권에 한함)
② 제1항에 따른 비밀ㆍ암호자재취급인가권은 재위임하지 못한다.
③ 비밀취급인가권이 있는 직위에 임명된 사람은 임명됨과 동시에 비밀을 수집ㆍ작성ㆍ관리ㆍ분류 및 접수ㆍ발송하는 행위(“비밀취급”이라 한다)를 할 수 있다.
① 도교육청 및 소속기관의 비밀ㆍ암호자재취급인가 대상은 특별한 사유가 없는 한 다음 기준에 따름을 원칙으로 한다. 1. Ⅱ급 비밀취급인가 대상 가. 도교육청(교육지원청) 실ㆍ국장급 이상 공무원 나. 각 기관별 보안담당관(학교는 제외) 다. 각 기관별 비밀보관 정ㆍ부 책임자 및 담당자 라. 도교육청(교육지원청) 비상대비업무담당(자) 마. 도교육청(교육지원청) 기록연구사 바. 업무용 중요전산시스템 취급자(운영자) 사. 그 밖에 인가권자가 필요하다고 인정하는 사람 2. Ⅲ급 비밀취급인가 대상 그 밖에 인가권자가 필요하다고 인정하는 사람 3. Ⅲ급 비밀 소통용 암호자재 취급인가 대상 가. 도교육청 : 안전관리과장, 비상계획담당ㆍ비상계획주무관 나. 교육지원청 : 행정지원과장, 비상ㆍ보안업무담당, 비상ㆍ보안업무주무관 ② 제1항의 대상에 보직된 사람에 대해서는 임용과 동시에 비밀ㆍ암호자재취급인가 신청을 하여야 하며, 비밀ㆍ암호자재 취급인가증 교부는 인사명령으로 대신할 수 있다.
① 제7조에 따른 비밀ㆍ암호자재 취급인가대상자가 임용되어 취급인가를 신청할 때에는 다음 사항을 첨부하여 인가권자(참조 보안담당관)에게 신청하여야 한다. 1. 비밀ㆍ암호자재취급 인가 요청서 1부(세칙 별지 제2호 서식) 2. 보안서약서(세칙 별지 제20호 서식) ② 비밀ㆍ암호자재취급인가는 다음 절차를 따른다. 인가신청[부서장]→인가권자[참조 보안담당관]→인사기록(신원조사결과 특이사항, 취급인가 경력유무, 보안사고유무 등) 검토요청[보안부서]→인사기록검토결과 회신[인사부서]→(필요시)보안심사위원회 회부→결재(인가)→ 보안 교육→ 인가발령 및 인가증 교부→비밀ㆍ암호자재취급 인가대장(세칙 별지 제4호 서식) 기록→ 인사기록카드 기록→ 소속부서에서도 인가대장에 기록유지 ③ 비밀ㆍ암호자재취급인가와 인가해제는 문서로 하여야 하며, 직원의 인사기록사항에 반드시 포함하여야 한다.
① 비밀 분류의 기본이 되는 세부분류지침은 국가정보원장이 정하는 바에 따른다.
② 제1항에 따른 비밀 세부분류지침에 포함되지 않은 비밀에 대해서는 도교육청, 소속기관 및 각급학교의 보안담당관이 규정 제12조에 따른 분류원칙에 의하여 분류하되 그 내용을 정확히 분류할 수 없을 때에는 보안심사위원회의 심의를 거쳐 분류한다.
③「공공기관의 정보공개에 관한 법률」제9조제1항제3호부터 제8호까지의 비공개 대상 정보 중 직무 수행상 특별히 보호가 필요한 사항은 이를 “대외비”로 분류한다.
①비밀문서의 접수 및 발송 업무는 다음의 부서에서 담당한다.
1. 도교육청: 안전관리과
2. 교육지원청: 행정지원과
3. 직속기관: 총무업무 담당부서
② 비밀문서 접수ㆍ발송은 Ⅱ급 비밀취급인가를 받은 사람이 담당한다.
비밀은 도교육청 및 소속기관의 보안업무를 담당하는 부서에서 집중관리 한다.
① 비밀보관 책임자는 비밀의 보관단위부서별로 정ㆍ부 2명의 보관책임자를 두어야 하며 비밀보관 정책임자는 따로 발령함이 없이 도교육청 및 소속기관의 비밀보관부서의 장으로 한다.
② 비밀보관 부책임자는 정책임자가 지정하되 특별한 사유가 없는 한 정책임자와 부서를 같이하는 차 하위직을 지명한다.
③ 부서별 필요에 따라 생산되는 대외비는 해당 부서별로 보관함을 원칙으로 한다.
① 비밀보관책임자는 보관비밀을 대출하는 때에는 규칙 별지 제15호 서식의 비밀대출부에 관련 사항을 기록ㆍ유지한다.
② 공무원 중 비밀취급 비인가자에게 비밀을 열람하게 할 때에는 별지 제1호 서식의 비밀 열람승인서를 작성하고 필요한 보안대책을 강구하여야 한다.
③ 비밀열람을 희망하는 공무원 중 비밀취급 비인가자는 열람하려는 날부터 20일 전(긴급한 경우 3일 전)까지 별지 제2호 서식의 보안서약서를 작성하여 보관책임자에게 제출하여야 한다.
④ 국가비상대비연습에 참여하기 위해 비밀을 열람하게 되는 공무원 중 비밀취급 비인가자에 대해서는 사전 명단을 작성하여 비밀열람을 승인받고 열람하게 한다.
⑤ 업무상 비밀을 열람하고자 하는 모든 사람은 열람에 앞서 비밀열람기록전(규칙 별지 제16호 서식)에 관계사항을 기재하고 서명 또는 날인한 후 열람하여야 하며 비밀문서를 결재할 때에도 또한 같다.
① 비밀을 발간하고자 할 때에는 세칙 제48조 및 제49조에 따라 보안담당관 승인을 받아 처리한다.
② 내부적으로 비밀을 발간하는 경우에는 별지 제1호 서식의 비밀열람 승인서를 작성하여 보안담당관의 결재를 받아야 하며 별지 제3호 서식의 비밀발간 작업일지를 작성하고 보관하여야 한다.
① 도교육청, 소속기관 및 각급학교의 장은 세칙 제57조에 따라 비밀 및 중요문서 안전반출 및 파기계획을 수립하여야 한다.
② 도교육청, 소속기관 및 각급학교의 보안담당관은 수립된 계획을 소속 직원에게 교육하고 수시로 훈련을 실시하여 실천가능성 여부를 신중히 검토하고 변동사항이 있을 시는 재정비하여야 한다.
도교육청 및 소속기관의 보안담당관은 매년 6월 30일과 12월 31일을 기준하여 규칙 별지 제18호 서식에 따른 비밀소유 현황과 규칙 별지 제18호의2 서식에 따른 비밀취급인가자 현황을 7월 5일 및 다음연도 1월 5일까지 도교육감에게 보고하여야 하며 도교육감은 7월 10일 및 다음연도 1월 10일까지 교육부장관에게 보고하여야 한다.
① 도교육청, 소속기관 및 각급학교의 보호지역을 다음과 같이 지정한다. 다만, 보호지역 지정에 관하여 다른 법령에 특별한 규정이 있는 경우에는 해당 법령에서 정하는 바에 따른다.
1. 제한지역: 도교육청, 소속기관 및 각급학교 전역
2. 제한구역: 기관장실, 정보통신실, 문서고, 인쇄(발간)실, 데이터센터, 설계도면보관실
3. 통제구역: 정보시스템실(데이터센터 내), 보안장비 설치구역, 을지연습실시장(연습 시에만 지정)
② 제1항 각 호에서 정하지 않은 보호지역의 추가 설정이 필요한 경우에는 규칙 제53조 및 제55조를 준용하여 각 기관의 장이 정할 수 있다.
① 시설보안에 관한 사무는 각 보호지역별 관리책임자가 책임을 지고 시설관리에 노력하여야 한다.
② 도교육청 및 소속기관의 보호지역에 대한 관리 정책임자를 다음과 같이 지정한다. 다만, 직속기관의 분관(원)에 대해서는 다음 각 호를 준용하여 관리책임자를 지정한다. <개정 2024.8.30.>
1. 제한지역: 도교육청, 소속기관 및 각급학교의 청사관리 담당부서장
2. 제한구역
가. 기관장실: 도교육청은 비서실장, 소속기관은 총무업무 담당부서장, 각급학교는 행정실장
나. 인쇄(발간실): 도교육청은 총무담당사무관, 소속기관은 총무업무 담당부서장, 각급학교는 행정실장
다. 문서고: 도교육청은 민원기록담당사무관, 소속기관은 총무업무 담당부서장, 각급학교는 행정실장
라. 정보통신실: 도교육청은 담당사무관, 교육지원청은 정보보안업무담당, 직속기관 및 각급학교는 정보보안업무담당자
마. 데이터센터: 데이터센터 운영 담당사무관
바. 설계도면보관실: 설계도면보관실 소관 담당
3. 통제구역
가. 정보시스템실(데이터센터 내) : 데이터센터 운영 담당사무관
나. 보안장비 설치구역: 도교육청은 비상계획담당, 교육지원청은 행정지원과장
다. 을지연습 실시장: 도교육청은 비상계획담당, 교육지원청은 업무담당과장, 직속기관은 업무담당부장
③ 도교육청, 소속기관 및 각급학교의 보호구역에 대한 정 관리책임자는 부서를 같이하는 차 하위자를 부책임자로 지정하여야 한다.
① 보호지역의 관리책임자는 매월 1회(사이버ㆍ보안진단의 날, 수시) 이상 자체 점검을 실시하여 관리상의 문제점 및 취약요소를 파악하고 대책을 수립하여 보호지역의 관리에 철저를 기하여야 한다.
② 제한구역ㆍ통제구역의 관리책임자는 출입할 수 있는 사람의 명단을 작성하여 관리하여야 한다.
③ 제한구역 및 통제구역에는 세칙 제61조에 따른 표시를 하여야 한다. 다만 기관장실은 표시를 생략할 수 있다.
④ 제한구역 및 통제구역에는 관계직원 및 출입이 인가된 사람 외에 출입을 통제하여야 하며 세칙 별지 제14호 서식에 의한 출입통제대장을 비치하고 기록 유지하여야 한다. 다만, 제한구역 내에서 상시근무하는 사람에 대한 기록은 생략할 수 있다.
① 도교육청(교육지원청) 보안담당관은 도교육감(교육장)의 명을 받아 도교육청(교육지원청) 각 과 및 소속 산하기관에 대하여 보안업무 관계규정에서 정하는 바에 따라 보안업무 전반에 걸쳐 자체감사계획을 수립하여 보안감사를 실시한다.
② 감사는 정기감사와 수시감사로 나누어 실시하되 정기감사 주기는 다음 각 호와 같으며, 수시감사는 도교육청(교육지원청) 보안담당관이 필요하다고 인정할 때 실시한다. 다만, 본청 각 부서에 대한 정기감사는 보안점검 등으로 대체할 수 있다.
1. 본청 각 부서 및 교육지원청: 1년
2. 직속기관: 2년
3. 각급학교: 3년(도교육청 종합감사 시기에 포함하여 시행)
③ 제1항에 따른 감사업무의 처리는「제주특별자치도교육청 교육ㆍ학예에 관한 감사규칙」에 따른다.
④ 제1항에 따른 감사반은 보안담당관 또는 보안담당관이 지정한 5급 또는 5급 상당(교육지원청은 6급)이상의 공무원을 반장으로 하여 일반보안업무담당자 및 정보보안업무담당자로 편성한다.
⑤ 보안감사 실시결과 중대한 위반 사실이 지적되면 관계 공무원과 감독직에 있는 공무원에 대하여 필요한 조치를 마련하여야 한다.
① 도교육청, 소속기관 및 각급학교의 장은 ‘사이버ㆍ보안진단의 날’을 운영하여 자체 점검을 통한 보안진단을 실시하여야 한다. 다만, 유치원, 초등학교, 중학교, 고등학교의 사이버ㆍ보안진단의 날 운영은 도교육감의 승인을 받아 생략할 수 있다.
② 제1항에 따른 보안진단은 보안담당관의 지휘로 각 부서장(또는 분임보안담당관)의 책임하에 실시하여야 한다. 다만, 효율적인 보안진단을 위하여 사이버분야는 정보보안담당관의 총괄하에 실시할 수 있다.
③ 사이버ㆍ보안진단의 날은 매월 세 번째 수요일에 운영하여야 하며(다만, 공휴일인 경우나 불가능할 때에는 다음날 운영), 별지 제4호ㆍ제5호 서식에 따라 다음 각 호의 내용을 기록ㆍ유지하여야 한다. 단, 사이버보안진단은 특정일을 지정하여 운영할 수 있다.
1. 비밀취급 인가자의 현황파악(명단, 인사기록 대조)
2. 소유비밀의 일제정리와 현황파악
3. 진단프로그램을 활용한 PC 보안진단
4. 최신 백신프로그램ㆍ보안패치설치 및 업데이트 여부
5. 외래인 출입통제의 강화(공무외 출입금지, 출입자 현황 파악)
6. 출입증발급 현황과 소유실태조사(공무원, 민간인 등)
7. 경비, 수위요원에 대한 교육실시
8. 사용통화의 제한과 공무통화의 암호화
9. 분야별, 요소별 보안관리 실태 진단
10. 직무교육실시
11. 암호자재 보유현황 확인 및 정상 작동 여부 점검
④ 제3항에 따라 진단결과 발견된 문제점에 대해서는 위원회 회의에 올려 대책을 수립 이행하여야 하며, 시행 및 확인감독 사항에 대해서는 반드시 서면으로 작성 보존하여야 한다.
① 도교육청, 소속기관 및 각급학교의 보안담당관은 규정에 따라 관계직원에게 충분한 보안교육과 보안조치를 하여야 하며, 자체기관의 보안관리와 보안업무의 향상을 위하여 전 직원에 대하여 반기 1회(연 2회) 이상의 정기교육과 수시교육을 실시하여야 한다.
② 제1항에 따른 수시교육 중 신규임용직원 및 전입자에 대해서는 임용 후 5일 이내 각 부서장(학교는 보안담당관)이 보안교육을 실시하며, 비밀ㆍ암호자재취급인가 예정자에 대해서는 교육실시 후 인가하여야 한다. 다만, 신규임용직원(교육공무원, 지방공무원, 교육공무직)에 대해서는 임용부서 주관으로 신규임용자에 대한 보안교육을 실시하였을 경우에는 임용된 개별 소속 기관에서의 보안교육은 생략할 수 있다.
③ 도교육청, 소속기관 및 각급학교의 직원 중 공무국외출장을 하게 되는 직원에 대해서는 사업 주관부서장(학교 자체사업인 경우는 학교보안담당관)이 보안교육을 실시한다.
④ 제1항부터 제3항까지의 보안교육의 결과는 교육일지에 기록 유지한다. 다만 교육일지는 공문으로 대신할 수 있다.