상단 스크립트

2015년 11월 6일 금요일

국립종자원 정보보안지침

국립종자원 정보보안지침

[시행 2014.11.7.] [국립종자원훈령 제241호, 2014.11.7., 제정]
국립종자원(식량종자과), 054-912-0196

이 지침은 농림축산식품부 정보보안지침 제7조에 따라 국립종자원의 정보보안 업무수행에 필요한 세부사항을 규정함을 목적으로 한다.

정보보안 업무처리에 있어 이 지침에 규정되어 있지 아니한 사항은 농림축산식품부 정보보안지침에 따른다.

효율적이고 체계적인 정보보안 업무를 수행하기 위해 식량종자과장은 보직과 동시에 정보보안담당관이 된다. 단, 전화· FAX 등 일반통신은 보안담당관(운영기획과장)이 담당한다.

① 각 과(종자검정연구센터를 포함한다) 및 지원의 장(이하 ‘과장(지원장)’이라 한다)은 다음의 정보화사업을 추진 할 경우, 자체 보안대책을 강구하고 안전성을 확인하기 위하여 사업 계획단계(사업 공고 전)에서 정보보안담당관에게 보안성 검토를 의뢰하여야 한다.

1. CCTV 시스템 구축

2. 인터넷전화 시스템 구축

3. 민원실·구내식당 등 청사 내 외부인용 인터넷 PC 설치

4. 업무망 이외의 별도 전산망을 통한 청사 내 무선랜 공유기 설치

② 보안성 검토를 요청할 경우에는 다음의 문서를 제출하여야 한다.

1. 계획서(목적 및 추진계획 포함)

2. 자체 보안대책 강구사항(관리적·물리적 보안대책 포함)

③ 보안성 검토 결과 시정이 필요한 경우 각 과장(지원장)은 특별한 사유가 없는 한 이를 준수하여 보안대책을 보완하여야 한다.

각 과장(지원장)은 매년 1회 이상 소속직원을 대상으로 정보보안 관련 교육을 시행하여야 하며, 신규인력 발생시에는 업무 투입 전 정보보안 기본 교육을 시행하여야 한다.

① 매월 세번째 수요일은 『사이버보안진단의 날』로 지정·운영한다.

② 각 과 및 지원(이하 ‘과(지원)’이라 한다)은 운용중인 모든 PC·노트북에 『내PC지키미』를 설치·실행하여야 한다.

③『내PC지키미』 실행결과에 따라 취약한 항목은 안전 조치를 강구해야 한다.

① 단말기 사용자는 PC·노트북·태블릿PC·스마트폰 등의 단말기 사용과 관련한 일체의 보안관리 책임을 가지며, 다음의 보안대책을 준수하여야 한다.

1. 장비(CMOS 비밀번호)·자료(문서자료 암호화 비밀번호)·사용자(로그온 비밀번호)별 비밀번호를 주기적으로 변경 사용

2. 비밀번호는 숫자·영문자·특수문자 등을 혼합하여 9자리 이상으로 설정

3. 10분 이상 단말기 미사용시 비밀번호가 설정된 화면보호기 적용

4. 운영체제(OS) 및 응용프로그램(아래아한글, MS Office, Acrobat 등)의 최신 보안 패치 유지 및 주기적인 백신 점검 실행

5. 업무상 불필요한 응용프로그램 설치 금지 및 공유 폴더의 삭제

② 각 과(지원)은 운용중인 모든 PC·노트북에 다음의 필수 소프트웨어를 설치한 후 사용해야하며 설치여부 또한 수시로 점검하여야 한다.

1. 백신 및 패치 관리 소프트웨어

2. 좀비PC 및 악성코드 탐지 소프트웨어

3. 보안USB 관리 소프트웨어

4. 개인정보 검색 및 보호 소프트웨어

5. 내PC지키미

6. 기타 정보기획팀에서 설치를 권고하는 보안 소프트웨어

③ 각 과(지원)에서는 운용중인 노트북을 기관 외부로 반출하거나 내부로 반입하는 경우 다음의 내역을 대장에 기록·관리 하여야 한다.

1. 최신 백신을 활용하여 해킹프로그램 감염 여부 점검

2. 업무용 자료 저장여부 확인 및 삭제

① 단말기 사용자는 인터넷과 연결된 PC·노트북에 대하여 다음의 보안대책을 준수하여야 한다.

1. 메신저·P2P·웹하드 등 비인가 프로그램 설치 금지

2. 증권·게임·채팅·음란·도박 등 업무와 무관한 사이트 접근 금지

3. 다음·네이버·구글메일 등 상용 메일 수·발신 금지

② 각 과(지원)에서는 인터넷망을 관사 등에서 업무외적인 용도로 무단 사용해서는 아니된다.

③ 각 과(지원)의 보안담당자는 분기별로 IP 사용현황을 정보기획팀에 제출하여야 하며, 변경 사항을 수시로 점검하여야 한다.

① 청사 전역에서 무선랜(와이파이 등) 사용은 제한되며 특별히 무선랜 사용이 필요한 경우 정보보안담당관의 승인을 받아야한다.

② 무선랜 사용 승인을 요청할 경우 다음의 내용을 명시하여야 한다.

1. 사용자(장소) 및 사용목적

2. 장비명 및 MAC 주소

① 다음의 정보시스템에 대한 접속 권한을 받기 위해서는 사용자계정(ID) 신청서를 작성해 정보기획팀에 제출하여야 한다.

1. 지식포탈시스템(KMS)

2. 전자결재시스템

3. 종자관리통합시스템

② 외부 인력(비정규직 포함)의 업무시스템 접속은 금지하며 업무상 불가피하게 접속이 필요할 경우에는 각 과장(지원장) 책임하에 사용자계정(ID)을 발급할 수 있다.

① 상용 메일을 이용해 업무자료를 송·수신해서는 아니된다.

② 출처가 불분명한 메일은 열람해서는 아니되며, 해킹메일로 의심되는 경우 즉시 정보기획팀에 신고하여야 한다.

① 각 과(지원)의 보안담당자는 보안USB·외장하드 등 휴대용 저장매체의 수량 및 보관 상태를 주기적으로 점검하고 관리대장 리포트로 기록 관리하여야 한다.

② 인사이동시에는 사용하던 휴대용 저장매체의 자료를 완전 삭제·포맷하고 과(지원) 보안담당자에게 반납하여야 한다.

③ 휴대용 저장매체의 분실 및 불용 처리 시에는 정보보안담당관에게 통지하여야 한다.

④ 휴대용 저장매체의 등록신청, 반·출입, 대장운영, 사용자 등의 관리는 보안USB 관리 시스템을 활용한다.

① 단말기 사용자는 최신 백신을 활용하여 바이러스 감염 여부를 주기적으로 점검하여야 한다.

② 악성코드 감염시(웜·바이러스, 해킹프로그램, 스파이웨어 등) 다음의 조치를 하여야 한다.

1. 악성코드에 감염된 PC의 랜선을 뽑아 전산망과의 접속을 분리하고 정보보안담당관에게 관련 사실을 즉시 통보한다.

2. 최신 또는 해당 악성코드 전용 백신으로 점검을 실행한다.

댓글 없음:

댓글 쓰기

구글광고