자체보안규정
연구기관이 법적 요구사항을 준수하고, 연구 데이터를 안전하게 보호하며, 지속적으로 변화하는 보안 위협에 대응하고, 기관 내부의 투명성과 책임성을 강화하기 위해 구체적인 보안 관리 규정의 제정이 필요합니다. 제정후 모든 임직원이 준수할수 있도록 시행하여야 합니다.
- 보안관계 법령 및 소관 부처의 훈령・지침의 규율 범위 내에서 기관특성에 맞는 자체 보안규정이 필요합니다.
- 기관별 중점 연구분야(바이오, 정보통신, 기계 등) 특성을 고려, 실제로 적용이 필요하고 실행가능하게 작성필요합니다.
- 중앙행정기관의 보안관련 상위 규정은 물론, 기관 자체 '보안업무 규정', '방첩업무 지침' 등 상위・유사 지침과 상호 충돌하지 않고 연계되어야 합니다.
- 상위법령 개정 등의 연구보안환경 변화를 반영하고, 개정 절차(보안심사위 등을 통한 의결)를 마련하여야 합니다.
- 기관의 취약한 보안환경을 개선하고 변화된 보안정책을 반영하여 보안규정을 적기 개정하여야 합니다.
- 보안규정이 상위 법령 개정, 보안환경 변화 시마다 적기 개정되어야 합니다.
- 보안심사위원회 심의를 통해 보안규정을 제・개정하여야 한다.
- 보안 관련 규정이 연구기관의 연구데이터・결과물 보호에 적합한 내용으로 구성되어야 합니다.
- 내부 의견 수렴을 통해 제∙개정하고 제∙개정 내용을 임직원에게 공지하는 절차가 있어야 합니다.
- 보안규정 제・개정 시 직원 의견을 사전에 수렴하여야 합니다. (특히, 이해관계가 있을 것으로 추정되는 내부 조직에 대한 의견 포함)
- 제・개정된 보안규정을 직원들에게 공지하여야 합니다.
체크리스트
1. 보안규정 총칙에 적절한 내용(목적, 정의, 적용범위, 보안심사위 등)이 포함되어있는가?
2. 연구과제의 보안등급 관련 내용이 있는가? (분류기준, 절차, 등급 변경 등)
3. 보안등급별 보안통제(보안조치)가 있는가? (참여연구원(외국인), 연구자료 공개절차, 공동・위탁연구, 기술이전 관련 보안조치사항 등)
4. 보안교육, 보안점검 및 보안사고(유형・처리 절차) 처리 관련 규정이 있는가?
5. 보안규정 위규 시 조치 및 보안우수 포상 관련 내용이 있는가?
6. 연구보안 관련 전문기관 및 정부 부처에 보고하는 행정절차 관련 내용을 포함하고 있는가
7. 기타, 규정에 없는 내용에 대해 참고할 관계법령이 명시되어 있는가?