제1장 총칙
제1조(목적)
이 규칙은 백석대학교(이하 “본 대학”이라 한다)의 컴퓨터와 인터넷을 사용하는데 필요한 정보통신 운영에 관한 사항을 정함을 목적으로 한다.
제2조(적용 범위)
본 대학의 컴퓨터와 인터넷을 사용하는데 필요한 정보통신 운영에 관한 사항은 특별히 따로 정한 것을 제외하고는 이 규칙에 의하며 그 범위는 다음 각 호와 같다.
- 전산망 운영관리
- 컴퓨터 운영관리
- 소프트웨어 운영관리
- 종합정보시스템 운영관리
- 홈페이지 운영관리
- 전자우편 운영관리
- 문자전송시스템 운영관리
- 전자결재시스템 운영관리
- 정보보안 관리
- 기타 대학의 대내·외 정보통신과 관련한 사항
제3조(주관부서)
이 규칙에서 정한 정보통신 운영과 관련된 업무는 전산정보원(이하 “전산원”이라 한다)에서 관장한다.
제2장 전산망 운영 관리
제4조(권한 및 책임)
전산원은 본 대학의 전산망을 통한 불법적인 접근에 따른 손실 및 피해 방지, 책임 있는 사용을 위하여 다음 각 호의 사항에 대하여 조치할 수 있다.
- 전산망 사용자는 비인가 프로그램 및 서비스 사용목적으로 전산망을 사용할 수 없다.
- 본 대학의 교직원이 정보통신 시설이나 정보를 활용하는 경우 개인에게 부여한 정보의 권한 내에서만 사용하여야 한다.
- 본 대학의 교직원은 자신에게 부여된 계정 사용에 대한 책임을 지며, 타인의 계정․컴퓨터 또는 전산망을 사용할 수 없다.
- 전산망 사용자는 자신의 데이터나 프로그램을 보호할 의무가 있다.
- 전산망 사용자는 전산망이나 컴퓨터에 불법으로 침입한 사실을 발견한 즉시 전산원으로 신고하여야 한다.
- 본 대학의 전산망 보안 유지를 위하여 계정 소유자의 사용권을 제한·금지·박탈할 수 있으며, 다른 사용자의 합법적 사용을 방해하는 정보나 파일 등을 사전 통보 없이 검열ㆍ삭제ㆍ개조할 수 있다.
제5조(처벌)
전산원은 제4조(권한 및 책임)를 준수하지 못한 교직원에게 접근제한 및 사용권한의 제한, 학칙에 따른 징계, 손해배상, 형사고발 등의 조치를 할 수 있다.
제6조(인터넷 주소할당)
- 전산원은 본 대학에서 사용 가능한 인터넷 주소의 설계 및 할당을 담당한다.
- 고정 인터넷주소로 독자적으로 서비스하고자하는 기관 및 부서는 별지 제1호서식(서버(Domain)등록신청서) 또는 별지 제2호서식(인터넷(IP)사용 신청서)을 제출하여야 한다.
- 전산원은 서버의 설치 가능 여부를 종합 검토한 후 그에 필요한 인터넷 주소 등을 통보하여야 한다.
- 인터넷 주소를 그룹단위로 할당받은 기관 및 부서, 학부(과)는 인터넷 주소의 활용사항을 전산원에 통보하여야 한다.
제7조(보안사고 처리)
- 전산원은 본 대학의 중요한 정보에 대한 보안사고가 발생하거나 발생할 우려가 있는 경우 해당 컴퓨터나 단위전산망을 본 대학의 전산망으로부터 단절시킬 수 있다.
- 전산원은 해당 보안사고의 해결을 위한 계획 수립 및 기술을 지원하여야 한다.
- 보안사고로 차단된 컴퓨터나 전산망은 보안사고 해결 후 전산원의 확인을 받은 후 작동시켜야 한다.
제3장 컴퓨터 (H/W) 운영관리
제8조(컴퓨터 정의)
이 규칙에서 사용하는 컴퓨터(H/W)의 정의는 다음 각 호와 같다.
- 주전산기 : 본 대학의 전산원에 설치되어 중추적 역할을 수행하는 컴퓨터시스템 또는 그 이상의 컴퓨터 시스템군을 말한다.
- 서버 : 사용자에게 프로그램 및 정보를 제공하는 주전산기가 아닌 컴퓨터를 말한다.
- 개인용 단말기 : 업무수행을 위하여 사용하고 있는 컴퓨터(주전산기, 서버를 제외 한 PCㆍ노트북ㆍPDAㆍ스마트폰 등)를 말한다.
- 주변장치 : 프린터, 스캐너, 빔 프로젝터 등 컴퓨터에 연결해서 활용되는 장치를 말한다.
제9조(주전산기운영)
- 주전산기는 본 대학의 주요 업무만을 위하여 운영하되, 다른 컴퓨터 시스템에 우선하여 관리·운영하여야 한다.
- 전산원은 주전산기를 관리·운영하고 백업시스템 구축과 보안대책을 강구한다.
제10조(독립서버의 운영 및 협조)
- 본 대학에서 공동으로 이용하는 서버 외에 각 기관이나 부서, 학부(과)에서 별도의 서버(이하 "독립서버"라 한다)를 운용하고자 할 경우 해당 기관 및 부서, 학부(과)는 별지 제1호서식의『서버(Domain)등록신청서』를 작성ㆍ제출하여야 한다.
- 독립서버의 운영책임은 당해 기관 및 부서, 학부(과)로 한다.
- 독립서버 운영자는 본 대학의 정보가 효율적으로 관리․운영될 수 있도록 적극 협조하여야 하며, 전산원은 이를 위하여 독립서버 운영자에게 필요한 조치를 요구할 수 있다.
- 전산원은 본 대학 전체의 안전한 정보통신과 보안 등의 이유로 독립서버의 운영 중지, 기술적인 보완 등을 요구할 수 있으며 독립서버 운영자는 이를 즉시 처리하여야 한다.
제11조(운영책임)
- 단말기를 포함한 개인용 컴퓨터 등을 사용하고자 할 경우에는 사용자 및 관리책임자를 지정하여 운영 한다.
- 부서장, 부속기관장, 학부(과)장이 관리책임자가 된다. 다만, 부득이한 경우 부서 실정에 맞게 변경하여 지정하여 운영할 수 있다.
- 사용자는 개인용 컴퓨터와 단말기 사용과 관련한 일체의 보안관리 책임을 가진다.
제4장 종합정보시스템 운영관리
제12조(프로그램 개발)
이 규칙에서 사용하는 컴퓨터(H/W)의 정의는 다음 각 호와 같다.
- 본 대학 종합정보시스템 업무 개발 요청은 개발 내용이 경미한 경우 별지 제7호서식(프로그램 개발(수정) 및 출력물 의뢰 신청서)을 통해 요청하고, 그 외의 경우는 공문서를 통해 요청한다.
- 전산원은 업무개발의 타당성 및 개발 시기 등의 검토사항을 검토한 후 전산화 개발을 확정 또는 반려한다. 전산화 개발이 확정된 업무는 수립된 절차에 따라 개발하고, 별지 제8호서식(프로그램 개발(수정) 및 출력 결과 통보서)을 통해 결과를 관련 부서에 통보한다.
제13조(사용자 권한)
- 본 대학의 교직원은 종합정보시스템 조회 기능으로 타인의 정보열람을 통한 업무 처리 시 사전 권한 신청 절차가 필요하며 별지 제5호서식(종합정보시스템 및 전자결재 권한신청서) 또는 제6호서식(종합정보시스템 개인정보(주민번호)열람 권한 신청서)을 별도로 제출하여야 한다.
- 사용자 신분의 변동(부서이동, 퇴직 등)으로 권한 수정·삭제 사항이 있을 경우, 별지 제5호서식(종합정보시스템 및 전자결재 권한신청서) 또는 제6호서식(종합정보시스템 개인정보(주민번호)열람 권한 신청서)을 제출하여야 한다. 다만, 퇴직인 경우에는 인사담당 부서의 퇴직처리 완료 후 모든 권한을 자동 삭제한다.
제5장 소프트웨어(S/W) 운영관리
제14조(소프트웨어 정의)
이 규칙에서 사용하는 컴퓨터(H/W)의 정의는 다음 각 호와 같다.
- 교육용 소프트웨어 : 교육을 위하여 통상 강의실에서 사용하는 소프트웨어를 말한다.
- 업무용 소프트웨어 : 일반 업무를 위하여 통상 사무실에서 사용하는 소프트웨어를 말한다.
- 연구용 소프트웨어 : 교수 연구를 위하여 통상 연구실에서 사용하는 소프트웨어를 말한다.
제15조(소프트웨어 관리)
소프트웨어의 구매 및 설치ㆍ관리는 관련 부서간 협의를 통해 업무를 분장ㆍ수행한다.
제16조(정품사용)
소프트웨어는 저작권을 확인하여 이용기간 및 권한을 침해하지 않는 범위 내에서 사용하여야 하며, 저작권 위반 및 불법소프트웨어 사용으로 발생한 책임은 사용자 개인에게 있다.
제6장 홈페이지 운영관리
제17조(홈페이지 제작)
- 전산원은 본 대학 전체를 소개하는 홈페이지 제작을 담당한다.
- 본 대학 홈페이지 게재내용에 대해 변경을 요청하는 기관이나 부서는 별지 제3호서식 『홈페이지작업의뢰신청서』을 제출하여야 한다. 다만, 변경내용이 미미한 경우 업무용메일 또는 구두로 요청할 수 있다.
- 전산원은 변경신청내용에 대한 검토 결과를 신청기관이나 부서에 별지 제8호서식 『프로그램 개발(수정) 및 출력결과 통보서』으로 회신하여야 한다. 다만, 변경내용이 미미한 경우 업무용메일 또는 구두로 회신할 수 있다.
제18조(기관 및 부서 홈페이지 제작ㆍ운영)
- 본 대학의 부서는 업무상 또는 홍보상의 목적으로 자체적으로 홈페이지를 제작·운영할 수 있다. 이 경우 해당 기관은 제작 운영 예산을 전산원 예산 수립 시 반영될 수 있도록 사전신청 및 협의를 거쳐야 한다.
- 전산원에 홈페이지를 신규로 제작을 의뢰하는 경우 해당 기관 및 부서는 전산원과 사전협의를 하여야 하며 별지 제3호서식『홈페이지작업의뢰신청서』을 제출하여야 한다.
- 전산원은 신청서 접수 시 홈페이지 제작에 대한 조치결과를 별지 제10호서식『프로그램 개발(수정) 및 출력결과 통보서』으로 회신하여야 한다.
- 본 대학 홈페이지에 링크된 모든 기관 및 부서의 홈페이지 운영관리는 해당 기관 또는 부서의 책임으로 한다.
- 전산원은 홈페이지 운영이 부실하거나 부적절한 경우 홈페이지의 운영중지 또는 폐지를 요청할 수 있으며, 이에 따른 링크의 제거 등의 조치를 취할 수 있다.
제19조(홈페이지 링크 개설 및 페기)
제20조(외부기관의 홈페이지 링크 개설 요청 처리)
- 전산원은 외부 기관으로부터 본 대학의 홈페이지에 링크해 줄 것을 요청 받는 경우 위탁기관 및 본 대학의 공익성을 토대로 링크여부를 판단하여 이에 대한 조치를 취하여야 한다.
- 전산원은 외부기관의 링크 개설기간이 종료되거나 링크 목적이 상실된 경우 개설중인 링크를 제거하여야 한다.
제21조(공지사항 게재신청 및 관리)
- 본 대학 홈페이지에 공지하고자 하는 경우 해당 기관 및 부서에서는 각 부서 공지게시판에 게시를 하고 메인공지를 체크하여 게시한다.
- 공지게시판이 없는 교내 기관 및 부서의 경우 교내공지에 게시를 하고 유선으로 전산원에 메인공지 요청을 할 수 있다.
- 본 대학 홈페이지에 공지하고자 하는 경우 개인 및 외부 기관에서는 관련 부서의 협조요청을 통해 제1항 및 제2항의 방법으로 등록한다.
- 전산원은 게시물의 중요도와 적시성을 고려하여 홈페이지의 첫 화면에 게시하거나 별도의 게시물 저장소에 수록하여 게시하도록 한다.
제22조(개인 홈페이지 할당 및 링크)
- 본 대학은 개인 홈페이지에 대한 계정할당 및 링크를 하지 않는다.
- 전산정보원장이 필요하다고 판단되는 경우 전산원은 홈페이지의 저장 공간이나 계정의 중복 등을 검토하여 처리결과를 신청자에게 통보하여야 한다.
제23조(게시판 신규개설ㆍ변경 및 폐기)
제24조(게시판 게시물관리)
- 게시판 관리부서는 게시판 관리책임자 및 담당자를 지정하여 별지 제4호서식(홈페이지 책임자 및 담당자 지정)을 제출하고 지정된 담당자는 수시로 게시판의 게시물을 점검하고 게시의견의 답변 등 필요한 조치를 하여야 한다.
- 게시판의 게시물 게재는 실명을 원칙으로 한다.
- 게시판 사용자는 개인정보, 비공개 공문서 및 민감 자료가 포함된 문서를 홈페이지에 게시할 수 없다.
- 게시판 관리자는 다음 각 호의 사항에 대해 삭제할 수 있다.
- 특정한 기관 또는 개인을 비방하는 글
- 직접 실명을 적시하지 않고 비방을 하였으나 유추하여 실명을 알 수 있는 글
- 대학의 명예나 발전을 저해하거나 부정적인 인식을 조장하는 글
- 욕설 등 비속어를 사용하는 글
- 불건전한 정보를 유통할 목적으로 게시하는 글
- 상업적인 내용의 글
- 글자의 크기나 색상을 임의로 변경하여 사용한 글
- 동일한 또는 유사한 내용의 글을 반복하여 게시한 글
- 기타 게시판의 게시물로서는 부적당하다고 판단되는 글
- 게시물의 보안관리
- 전산원은 게시물에 대하여 중요정보 유ㆍx노출방지시스템을 운영하고 유·노출 사고 또는 보안사항이 발견되면 즉시 조치하여야 한다.
- 게시물의 보유연한은 3년으로 한다. 다만, 연장이 필요한 경우 전산원에 공문서를 통해 요청할 수 있다.
- 게시판 관리부서는 게시물을 등재할 때 저작권 및 개인정보보호, 명예훼손 등의 문제가 발생하지 않도록 내용 확인 후 등록하여야 한다.
- 게시판 관리부서는 수시로 게시물을 점검하여야 한다.
제25조(게시판의 폐기)
- 전산원은 게시판 관리를 소홀히 하는 부서에 대하여 구두 또는 서면으로 개선을 요구할 수 있다.
- 전산원의 개선 요구에도 불구하고 게시판 운영의 개선 효과가 뚜렷하지 않을 경우 전산원은 관리자의 동의 없이 해당 게시판을 일시 운영정지 또는 삭제할 수 있다.
제7장 전자우편 운영관리
제26조(전자우편 주소 및 우편함 할당)
- 본 대학의 교직원 및 학생은 본 대학의 전자우편 시스템에 접속하여 전자우편 주소와 정해진 용량의 전자우편함을 할당받을 수 있다.
- 전자우편함의 관리는 사용자 개인의 책임으로 하며, 메일에 포함된 첨부파일이 자동 실행되지 않도록 설정하고 첨부파일 다운로드 시 반드시 최신백신으로 악성코드 은닉여부를 검사하는 등 안정성 조치를 취해야 한다.
제27조(전자우편 주소의 권한)
- 전자우편 주소의 권리는 사용자 개인이 우선이다.
- 본 대학의 전자우편주소는 재(휴)직중인 교직원 및 재(휴)학생에 한해 유효하며, 퇴사 또는 졸업 이후 주소는 사용자에게 예고하고 회수할 수 있다.
- 전산원은 다음 각 호의 사항에 대해 전자우편 주소를 회수 또는 삭제할 수 있다.
- 다른 사람의 “서비스” 이용을 방해하거나 그 정보를 도용하는 등 전자거래질서를 위협하는 경우
- “서비스”를 이용하여 법령과 본 규칙이 금지하거나 공서양속에 반하는 행위를 하는 경우
- 기타 본 대학의 명예와 공익이 우선된다고 판단되는 경우
제8장 문자전송시스템 운영관리
제28조(문자전송시스템 할당 및 발송)
- 본 대학의 교직원(재직)은 본 대학의 문자전송시스템에 접속하여 정해진 문자전송건수를 사용할 수 있다.
- 대량발송의 경우 업무용으로만 발송이 가능하며 별지제9호서식의『SMS 발송 신청서』를 제출한다.
제9장 전자결재시스템 운영관리
제29조(사용자 등록)
- 본 대학의 교직원은 전자결재 사용시 사전 등록 절차가 필요하며 별지서식 제5호『종합정보시스템 및 전자결재 권한신청서』를 별도로 제출하여야 한다.
- 단위 부서당 문서담당자와 부서담당자는 1인 이상 반드시 지정하여야 한다.
제30조(양식 등록)
전자문서에 사용하는 양식은 전산원에서 등록하며 요청 부서는 사전에 전산원과 협의를 거친 후 사용 양식을 별지제5호서식 『종합정보시스템 및 전자결재 권한신청서』로 제출하여야 한다.
제31조(사용자 의무)
단위 부서의 문서담당자와 부서 담당자는 업무 인수인계시 전자결재시스템 사용에 필요한 교육 및 지시사항을 다음 담당자에게 반드시 인계하여야 한다.
제10장 정보보안 관리
제32조(정보보안 내규 제ㆍ개정)
본 대학 정보 및 정보통신망 보호를 위한 자체 정보 보안 내규(지침․시행세칙 등)를 작성 운용할 수 있다.
제33조(정보보안점검)
- 연 1회 이상 자체 정보보안 점검 및 취약성 점검을 실시할 수 있다.
- 보안 취약성 및 보안관리 개선을 위하여 지도방문을 실시 할 수 있으며, 각부서의 장은 정보보안 및 취약성 점검, 지도방문에 대해 적극 협조하여야 한다.
- 매월 세 번째 수요일을 "사이버보안진단의 날"로 지정ㆍ운영함을 원칙으로 한다. 다만 본 대학 실정에 맞게 변경하여 지정ㆍ운영할 수 있다.
제34조(정보보안교육)
자체정보보안 교육계획을 수립하여 연 1회 이상 전직원을 대상으로 관련 교육을 실시 할 수 있다.
제35조(정보보안 사고조사)
- 정보보안 사고가 발생한 때에는 즉시 피해확산 방지를 위한 조치를 취하고 다음 각 호의 사항을 각부서의 장에게 통보하고 사고원인 규명 시까지 피해 시스템에 대한 증거 보전 한다.
- 일시 및 장소
- 사고 원인, 피해현황 등 개요
- 사고자 및 관계자의 인적사항
- 조치내용 등
- 정보보안담당관은 사고조사를 실시하고 동일유형의 사고가 발생하지 않도록 제반 보안조치를 각부서의 장에게 권고할 수 있다.
제36조(재난복구 대책)
- 인위적 또는 자연적인 원인으로 인한 정보통신망의 장애 발생에 대비하여 시스템 이원화, 백업관리, 복구 등 종합적인 재난복구 대책을 수립ㆍ시행 한다.
- 재난복구 대책을 연 1회 이상 시험ㆍ검토할 수 있다.
- 정보통신망 장애에 대비한 백업시설을 확보하고 정기적으로 백업을 수행 한다.
제37조(보안적합성 검토 및 검증)
- 정보통신장비 및 시스템 구축 시 보안대책을 강구하고 적절성 확인을 위하여 평가위원회를 구성하여 보안성 검토를 할 수 있다. 다만, 평가위원회에서 사안이 경미하다고 판단한 경우 보안성 검토를 생략할 수 있다.
- 정보보호시스템을 도입할 경우, 보안적합성 검증에 따라 제품을 선정하고 안전성 확인을 위해 보안적합성 검증을 통해 도입할 수 있다.
- 국가정보원장이 안정성을 확인한 제품 또는 CC인증제도에 따라 인증을 받은 제품은 검증을 생략할 수 있다.
제11장 기 타
제38조(별지서식 수/발신)
전산원에 제출하는 각종 별지서식은 제5호 종합정보시스템 및 전자결재 권한신청서를 제외하고 전자결재를 통해 수/발신 한다.
제39조(기타)
이 규칙에서 정하지 않은 정보통신 운영 관련 사항은 따로 정한다.
부칙
이 규칙은 2003년 4월 1일부터 시행한다.
부칙
이 규칙은 2006년 3월 1일부터 시행한다.
부칙
이 규칙은 2007년 9월 1일부터 시행한다.
부칙
이 규칙은 2009년 1월 1일부터 시행한다.
부칙
이 규칙은 2012년 11월 27일부터 시행한다.
부칙
이 규칙은 2014년 9월 1일부터 시행한다.
부칙
이 규칙은 2016년 4월 21일부터 시행한다.
부칙
이 규칙은 2018년 3월 1일부터 시행한다.