결재문서

2018년 공간정보 보안업무 추진 계획

문서번호 전산통신과-1065 결재일자 2018.3.13. 공개여부 부분공개(5) 방침번호 시 민 담당자 전산연구팀장 전산통신과장 서울종합방재센터소장 정종필 엄철진 정문수 03/13 이성묵 협 조 2018년 공간정보 보안업무 추진 계획 2018. 3 전산통신과 2018년도 공간정보 보안업무 추진계획 ============================================================================= 국가공간정보 관련 법령 및 서울특별시 공간정보 보안업무 처리규칙에 따라 공간정보 보안계획을 수립, 시행함으로서 보안 사고의 예방 및 보안업무 수행 능력 향상에 기여하고자 함 Ⅰ 추 진 목 표 ?? 추진근거 ○ 국가공간정보 기본법 제35조(보안관리) 및 시행령 제24조(공간정보의 보호) ○ 국가공간정보 보안관리 기본지침(국가정보원지침, 2009.12.28.) ○ 서울특별시 공간정보 보안업무 처리규칙(제3444호, 2015.8.13.) ○ 공간정보담당관-1584(2018.2.13.) “2018년 공간정보 보안업무 추진계획” ?? 서울시 공간정보 보안 추진목표 및 방향 ○ 서울시 공간정보 보안업무 처리규칙 일부 개정 - 국가공간정보 보안관리 기본지침 개정된 사항 반영 및 명칭 변경 ○ 공간정보시스템 운영 기관 중심으로 공간정보 관리·실태점검 - 공간정보 자료유출 및 미삭제 등 중점 점검 ○ 자치구 공간정보 보안업무 처리규칙 적극 제정 독려 - 중구, 동대문구 등 5개 자치구 ○ 공간정보 업무 담당자, 외부 용역직원 등 보안교육 실시 - 신규직원, 신규사업 용역직원 등 우선 교육 ?? 서울종합방재센터 공간정보 보안업무 추진 목표 공간정보의 과학적, 안정적 관리를 위한 서울종합방재센터 공간정보 보안관리 체계 확립 □ 공간정보 보안제도 운영 내실화 - 서울특별시 공간정보 보안업무처리 규칙 준수 - 서울종합방재센터 공간보안업무 추진계획 수립 및 시행 □ 중요 공간정보의 보안대책 운영 철저 - 비공개?공개제한 등급별 공간정보 중점관리 - 공간정보 외주용역 관리에 대한 보안점검 이행 철저 □ GIS DB 운영?관리 정비 - 공간정보 DB의 유통 및 관리 운영체제 정비 - 공간정보 관리대장 비치 및 기록 유지 공간정보보안 제도운영강화 중요GIS시스템 중점관리 사전 보안성 검토 확행 주기적 공간정보 보안교육 Ⅱ 서울종합방재센터 공간정보 운영 현황 ?? 서울종합방재센터 공간정보 운영 현황 ○ 시 스 템 : 119종합전산정보시스템(이하 “119지령시스템” 이라 함) ○ 목 적 : 119 신고접수 및 출동지령시 공간정보 활용 ○ 기 능 : 대상물 검색, 편집, 상황판, 위치확인 등 ○ 레 이 어 : 건물, 지번도 등 79개 레이어 ○ 사용기관 - 관리기관: 서울종합방재센터 - 활용기관: 소방서, 119특수구조단, 119안전센터, 현장대응단(119구조대) ?? 119지령시스템 공간정보 현황 및 역할 ○ 서울종합방재센터 (100대) - 기 능 : 119지령시스템 신고접수, 출동지령 및 관제에 필요한 공간정보 생산, 관리 - 구 성 ? 접수대 24대, 관제대 12대, 감독대 3대, 위치추적대 1대, 비상접수대 36대 ? 구급상황관리센터 24대(의료지도 2, 의료상담 22) ○ 소방서 (각 3대) - 기 능 : 119지령시스템의 재난위치 등 공간정보 조회 - 구 성 : 지령접수, 차량동태, 정보입출단말 ○ 119특수구조단, 119안전센터, 현장대응단(119구조대) (각 2대) - 기 능 : 119지령시스템의 재난위치 등 공간정보 조회 - 구 성 : 지령접수, 차량동태 ?? 공간정보 목록 ○ 관련근거 : 국가공간정보 기본법 제30조(공간정보 목록정보의 작성) ○ 공간정보 구분 - 비공개, 공개제한, 공개로 구분 · 비공개 : 공개될 경우 국가안보에 유해로운 결과를 초래할 우려가 있다고 인정되어 비밀로 분류되거나 법률 또는 법률에 의한 명령에 의하여 비공개 사항으로 규정된 공간정보 · 공개제한 : 공개될 경우 공공의 안전과 이익을 해할 우려가 있다고 인정되거나 개인정보를 침해할 우려가 있는 공간정보 및 관리기관의 업무수행에 지장을 초래한다고 인정되는 공간정보 · 공개 : 비공개, 공개제한 공간정보 이외의 공간정보 - 서울종합방재센터 공간정보 목록 현황(붙임1 참고) · 총 79개 : 비공개 0, 공개제한 7, 공개 72 Ⅲ 119지령시스템 공간정보 보안교육 및 확인 점검 추진 ?? 공간정보 보안교육 추진 ○ 목적 - 119지령시스템 운영자 및 담당자의 보안사고 대응능력 향상 - 공간정보보안 의식 제고를 통한 직원 개개인의 정보보안 일상화 ○ 추진내용 - 대 상 : 각 부서 공간정보업무 담당직원 및 공간정보 유지보수 직원 - 교육주기 : 년 2회(상?하반기) - 교육내용 · 공간정보보안 업무 추진체계 및 보안관리 방안 · 공간정보시스템 및 개인용 컴퓨터 공간정보 보안관리 방법 등 ?? 각 부서 공간정보 확인점검 추진 ○ 점검대상 - 관리부서 : 서울종합방재센터 - 활용부서 : 소방서, 119특수구조단, 119안전센터, 현장대응단(119구조대) ○ 점검방법 및 일시 - 관리부서 : 매월 사이버 보안진단의 날 자체점검 실시(보안점검서식 활용) - 활용부서 : 119종합전산정보시스템 유지보수 정기점검시 공간정보보안 사항 ○ 점검내용 - 출동지령서 등 공간정보 자료 적절 파기 점검 - 119지령시스템(지리정보시스템) 외부 인터넷 연결 여부 - 119지령시스템 운영체제 최신패치 적용 여부 - 바이러스 백신 설치, 운영 여부 등 Ⅳ 공간정보 보안관리 체계 ?? 서울시 공간정보 보안업무 추진체계 ?? 서울종합방재센터 공간정보 보안업무 추진체계 공간정보 분임보안담당관 서울종합방재 센터 소 장 자원관리과장 각 부서[민방위팀 포함] 센터 전체 보안담당관 보안심사 위원회 의장 보안업무계획 종합상황실장 전산통신과장 소방서[119안전센터?구조대], 119특수구조단 Ⅴ 공간정보 보안관리 세부추진 계획 ?? 공간정보 보안업무 추진방향 추진과제 세부추진사항 자체 공간정보 보안관리 계획 추진 □ 보안업무 추진 방향 ○ 서울특별시 공간정보 보안업무 처리규칙에 의거 기관 실정에 맞는 공간정보 보안계획 수립 및 시행 ○ 등급별 공간정보의 관리 및 활용에 따른 보안관리 규정 준수 철저 - 비공개 공간정보는 적정등급의 비밀 또는 대외비로 분류 관리 - 비공개?공개제한 공간정보의 취급범위 제한 및 공개절차 등 구체적 명시 - 전자매체에 수록된 자료는 해킹 등 외부침입차단시스템 설치 운영 ○ 보안관리 계획 수립시 유의사항 - 기관자체의 공간정보 보안을 담당하는 분임보안담당관 지정 등의 보안관리체제 정비 - 공간정보의 분류기준 및 보안관리 절차 정비 - 공간정보의 공개요건 및 절차 마련 및 시행 - 공간정보의 유출?훼손 등 사고 발생시 처리 절차 및 방법 - 기타 공간정보의 보안관리를 위하여 필요한 사항 ?? 119지령시스템 공간정보 보안업무 세부추진 사항 추진과제 세부추진사항 공간정보 분임보안담당관 지정 ○ 119지령시스템 공간정보 분임보안담당관 - 서울종합방재센터 전산통신과장 <공간정보 분임보안담당관의 임무> - 공간정보 보안업무의 계획 수립 및 시행 - 공간정보의 생산?구축?관리?활용 및 유통에 따른 보안대책 강구 - 공간정보의 보안 관리를 위한 지도?점검 및 교육 - 기타 공간정보 관련 보안업무 ○ 공간정보 분임보안담당관을 임명?교체하였을 경우 3일 이내에 공간정보담당관에게 통보 공간정보 구분, 목록작성 및 운영 ○ 비공개 및 공개제한 공간정보에 대한 자체 분류기준 마련 ○ 공간정보 시스템의 목록 작성 및 제출 - 운영하고 있는 공간정보에 대한 보안 분류목록 작성 및 제출 - 관리기관 분임보안담당관 책임 하에 생산된 목록자료 관리 및 운영(공개정보 목록에 한하여 홈페이지에 게시 및 대시민 공개 등) - 공간정보의 구축?생산단계에서부터 분류 관리 ○ 비공개 또는 공개가 제한되는 공간정보는 그 공간정보와 업무상 관련이 있는 자에 한하여 취급 - 비공개 또는 공개가 제한되는 공간정보 자료목록 작성?관리 ○ 공간정보가 기간의 경과 등으로 인하여 비공개 또는 공개제한의 필요성이 없어진 경우에는 당해 공간정보를 공개대상으로 재분류 <공개금지 및 공개제한 공간정보의 공개 방안> - 관리하고 있는 비공개 공간정보의 일반인에게 공개하여서는 아니되며 공개할 필요성이 있는 경우 공개할 자료의 내용과 공개목적?시기 및 방법 등에 대해 서울시장과의 협의 후 공개 - 공개가 제한되는 공간정보를 학술연구 등의 목적으로 활용하고자 하는 자는 관리기관장의 승인을 득한 후 이용 - 공개가 제한되는 공간정보에 대한 공개신청이 있는 때에는 신청자의 신원을 확인하고 사용목적 및 타당성 등을 검토 공간정보시스템 및 DB 신규구축시 국정원 보안성 검토 실시 ○ 공간정보시스템 신규구축, DB 신규제작 시 국정원의 보안성 검토를 받은 후 사업 추진토록 함 - 사업추진계획 방침 수립 후 즉시 서울시 경유 국정원에 공간정보시스템, DB에 대한 보안성 검토 요청 - 보안성 검토요청할 때 별도서식 작성하여 제출 - 통신과 시스템(하드웨어)분야 보안성 검토는 별도 요청 ※ 국토교통부에 제출하는 공간정보시스템구축사업의 중복성 검토와는 별개사항임 공간정보 데이터 베이스의 관리 ○ 보안관리 책임자 및 담당자 지정 - 보안관리 책임자 : 서울종합방재센터 전산통신과장 - 보안관리 담당자 : 서울종합방재센터 전산연구팀 위치지도 담당자 ○ 출입문 카드키 설치 등 외부로부터 위해 방지 - 서울종합방재센터 출입구 1차 출입자 통제(방호원 6명 24시간 교대근무) - 비인가자 출입통제 실시 - 전산실 통제구역으로 설정하고 출입자 통제, 전산실 시건장치 설치 ○ 데이터베이스 복제본 관리대장 비치 및 비밀에 준하여 관리 - 데이터베이스 복제(복사)본 철제용기 별도 보관 실시 (소방재난본부 및 전산통신과 철제 금고 보관) ○ 해킹 등 불법접근 및 컴퓨터바이러스 예방대책 - 서버보안 S/W을 운영하여 허용된 단말만 접근 허용(SecureTOS) - 외부(인터넷)으로부터 네트워크 완전 차단 - 백신 프로그램 설치, 운영 ○ 전자매체에 수록된 공간정보 자료는 열람?전송?출력 등 사용내역을 확 인할 수 있도록 검색시스템 구축하여 관리 - 119 지령시스템 로그온 사용자 관리 기능 운영 공간정보의 복제?출력 등 제한 ○ 119 지령시스템의 비공개 또는 공개가 제한되는 공간정보는 아래의 경우를 제외하고는 이를 복제 또는 출력금지 함 <복제, 출력을 할 수 있는 경우> - 국가공간정보에 관한 법률 시행령 제25조에 의거 복제?관리하는 경우 - 비공개 공간정보는 관리기관의 장(서울종합방재센터 소장)의 허가를 받은 때 - 공개가 제한되는 공간정보는 보안담당관의 허가를 받은 때 ○ 위항에 의거 공간정보를 복제?출력을 할 경우 예고문 부여 및 경고문 부착 등 보호대책을 강구하고 공간정보자료 복제?출력대장에 기록 유지 공간정보유통망 관리 철저 ○ 공간정보 유통관리기구를 설치?운영하고자 하는 관리하는 부서장은 공간 정보의 위?변조, 불법유출 등을 방지하기 위하여 유통망에 대한 보호대 책을 수립 시행 - 보안관리 책임자 지정 - 침입차단시스템 설치?운영 - 해킹 및 컴퓨터바이러스 예방대책 강구 - 자료에 대한 주기적 분석?점검 공간정보의 외주 용역 ○ 비공개 또는 공개가 제한되는 공간정보의 생산?구축?관리 등을 위하여 외주용역 하고자 할 경우에는 다음의 보안대책을 강구 - 계약서상에 공간정보 보호의무와 위반시 손해배상 책임 등의 제재 조치 사항 명시 - 참여인원에 대한 신원확인, 서약집행 및 보안교육 실시 - 작업장소를 통제구역 또는 제한구역으로 설정 - 용역종료시 성과물과 제공된 각종 자료 회수 - 기타 보안관리 상 필요한 조치사항 ○ 비공개 공간정보를 외주용역할 때에는 보안업무규정 시행규칙 제4조에 의거 비밀취급인가 특례업체로 지정된 업체를 이용 ○ 비공개, 공개제한 공간정보가 포함된 사업을 외주용역할 때에는 미리 보안책임자를 지정하여 용역업체에 대한 보안관리 실태를 파악, 대책을 강구 - 발주부서 및 용역회사 모두 보안책임자 지정 운영 공간정보 종사 외국인 보안관리 ○ 외국인을 공간정보 관련 업무에 종사하게 할 때에는 다음 사항의 보안사항을 이행 - 신원확인, 신상기록부 작성, 보안교육?서약집행 - 계약서에 기밀누설?유출시 해고 및 손해배상책임 명시 - 비공개 등 중요공간정보 취급 및 핵심시설 출입금지 ○ 외국인의 특이동향 등 보안상 위해로운 사실이 확인된 때에는 우선 공간정보에 대한 보호조치를 하고 국가정보원장에게 관련사항을 통보 인터넷 등을 통한 공간정보의 일반인 제공시 보안대책 추진 ○ 수치지형도 기반의 공간정보 인터넷 서비스 - 테러 등 안보를 해칠 행위에 악용될 소지가 있는 중요 공간정보 배제 ? 수치지형도상 서울소재 NGIS보안시설 및 지하시설물 관련 레이어 삭제 ? 수치지형도상 좌표 인터넷 표시 금지 - 위항의 보안조치 후 인터넷에 공개?활용 가능 - 서울 소재 NGIS 보안시설물은 사업계획 수립 시 서울시(공간정보담당관)와 협의하여 추진 ○ 영상정보 기반의 공간정보 인터넷 서비스 - 「항공사진이미지데이터」활용시 보안시설 삭제 및 삭제 흔적이 남아있는 부분은 위장처리 하여 식별되지 않도록 조치 - 「위성영상」활용시 사업자(판매업체)로 하여금 국가정보원의 보안성 검토를 거쳐 보안시설이 포함되지 않도록 조치 - 영상정보의 해상도는 25cm이상으로 조정 서비스 제공 ○ 각종 공간정보자료를 민원인의 청구로 제공하게 될 경우 다음과 같이 보안조치 후 제공 - 각종 공간정보자료 중 비공개?공개제한으로 분류된 내용 삭제 - 인적사항, 사용목적 등 확인?기록 - 제공된 자료의 타용도 사용금지, 불법복제방지, 필요시 서약서 징구 등 보안조치 보안교육 ○ 공간정보를 새로이 취급하게 되는 자에 대한 공간정보 보안교육 실시 ○ 공간정보 관리기관 직원에 대한 공간정보 보안교육 실시 - 년 2회(상?하반기) 이상 보호구역 설정 ○ 공간정보의 보호를 위하여 필요한 장소를 보호구역으로 설정 - 중요공간정보자료 보관 장소 또는 편집 작업실을 보호구역 지정 - 편집실의 작업용 PC는 외부와 인터넷 연결 금지 - 자료의 파손 및 분실에 대비한 주기적 백업 실시 ○ 위항의 보호구역에 대하여는 관리책임자를 지정하고 보안상 불필요한 인원의 접근 또는 출입을 제한하는 등 보호대책을 강구 안전지출 및 파기계획 ○ 기관의 장은 유사시에 대비하여 공간정보를 안전하게 보호?지출 또는 파기할 수 있도록 안전지출 및 파기계획을 작성?비치 ○ 안전지출 및 파기계획에 포함시켜야 할 내용 - 목적 - 적용범위 - 지출 또는 파기의 시기 - 지출 또는 파기의 절차 및 장소 등 공간정보의 국외 반출 금지 ○ 비공개 또는 공개가 제한되는 공간정보는 다음 경우를 제외하고는 국외로 반출할 수 없다 - 대한민국 정부와 외국정부간에 체결된 협정 또는 합의에 의하여 상호 교환하는 경우 - 시·구를 대표하여 외국정부와 교섭하거나 국제회의 또는 국제기구에 참석하는 자가 자료로 사용하기 위하여 반출하는 경우 ○ 위항에 의거 공간정보를 국외로 반출하고자 할 때에는 미리 시장의 승인을 받아야 한다 Ⅵ 행정사항 1. 각 기관(부서)에서는 119지령시스템 공간정보(GIS)보안 계획에 따른 준수사항 이행 및 보안의식 제고 철저 2. 소방서, 119특수구조단, 119안전센터, 현장대응단(119구조대)에서는 매월 119종합전산정보시스템 유지보수 정기점검시 담당자 입회 및 119지령시스템 보안점검 철저(점검결과 별도 제출하지 않음) 붙 임 : 1. 서울종합방재센터 공간정보 목록 1부 2. 공간정보보안 점검서식 1부 3. 공간정보 보안계획서 1부 4. 공간정보 자료 파기확인서 1부 5. 별지 서식[1, 2, 3호] 각 1부 6. 등급별 공간정보의 분류기준 1부 7. 공간정보 보안성 검토요청서 1부. 끝.

문서 보기

문서보기는 문서변환기에 의해 텍스트로 변환된 문서를 보여주며, 스크린리더로 문서내용을 미리 확인하실 수 있습니다. 그러나 일부 문서의 경우(pdf파일) 변환 상태에 따라 스크린리더에서 제대로 읽히지 않을 수도 있습니다. 이때는 다음 헤딩3인 첨부파일 목록으로 바로가서 원문을 다운로드하신 후 이용하시면 스크린리더 이용이 더욱 용이합니다. 첨부파일목록 바로가기

   * 본 문서는 공문서로서의 법적 효력은 없으며, 위조·변조·도용 등 불법적 활용으로 인하여 발생된 모든 책임은 불법적으로 활용한 자에게 있습니다

첨부된 문서

  • 결재문서본문.hwpx (176.34 KB)

      PDF다운로드 원문다운로드

  • 1. 공간정보 목록(2018년 서울종합방재센터).xls

    비공개 문서

  • 2. 공간정보보안 점검서식.hwpx

    비공개 문서

  • 3. 공개제한 공간정보 보안계획서.hwpx

    비공개 문서

  • 4. 공간정보 자료 파기확인서.hwpx

    비공개 문서

  • 5. [서식 1] 데이터베이스 복제(복사)본 관리대장.hwpx

    비공개 문서

  • 5. [서식 2] 공간정보 목록 관리대장.hwpx

    비공개 문서

  • 5. [서식 3] 공간정보자료 복제ㆍ출력대장.hwpx

    비공개 문서

  • 6. 등급별 공간정보의 분류기준.hwpx

    비공개 문서

  • 7. 공간정보 보안성 검토요청서.hwpx

    비공개 문서

문서 정보

2018년 공간정보 보안업무 추진 계획 - 문서정보 : 기관명, 부서명, 문서번호, 생산일자, 공개구분, 보존기간, 작성자(전화번호), 관리번호, 분류정보
기관명 서울시 부서명 서울종합방재센터 전산통신과
문서번호 전산통신과-1065 생산일자 2018-03-13
공개구분 부분공개 보존기간 5년
작성자(전화번호) 정종필 (02-726-2283) 관리번호 D0000033143593
분류정보 안전 > 소방시설및장비관리 > 소방정보통신관리 > 소방전산및통신관리 > 소방전산보안및유지관리같은 분류 문서보기
이용조건Creative Comoons License(저작자표시-변경금지) 3.0 마크공공누리 공공저작물 자유이용허락(제4유형 : 출처표시 + 상업적 이용금지 + 변경금지)