보 수 규 정 · 2019. 4. 29. · 분임공동이용관리자는 권한담당기관에서...

23
행정정보 공동이용규정

Upload: others

Post on 08-Oct-2020

0 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: 보 수 규 정 · 2019. 4. 29. · 분임공동이용관리자는 권한담당기관에서 탐지된 부적절한 접속 및 열람의 오남용 여부를 확인 및 대응 처리

행정정보 공동이용규정

Page 2: 보 수 규 정 · 2019. 4. 29. · 분임공동이용관리자는 권한담당기관에서 탐지된 부적절한 접속 및 열람의 오남용 여부를 확인 및 대응 처리
Page 3: 보 수 규 정 · 2019. 4. 29. · 분임공동이용관리자는 권한담당기관에서 탐지된 부적절한 접속 및 열람의 오남용 여부를 확인 및 대응 처리

충주시시설관리공단 행정정보 공동이용규정

(제 정) 2017. 7.14. 규정 제33호

(개 정) 2018.12.17. 규정 제70호

제1장 총 칙

제1조(목적) 이 규정은「전자정부법」제37조 및 동법 시행령 제42조에

따른 행정정보공동이용센터를 통한 행정정보의 공동이용과 관련된

세부사항을 정함을 목적으로 한다.

제2조(적용범위) 충주시시설관리공단(이하“공단”이라 한다)은 행정정보

공동이용시스템의 이용 및 보안관련 업무를 처리함에 있어,「전자정

부법」및 동법 시행령,「행정정보공동이용지침」,「보안업무가이드라

인」등 관계 법령 및 내부규정에서 특별히 정한 경우를 제외하고는

이 규정을 따르며, 동 규정의 제정·변경 시 행정정보공동이용센터장

에게 통보하여야 한다.

제3조(정의) 이 지침에서 사용하는 용어의 정의는 다음과 같다.

1. “행정정보”라 함은 행정기관과 공공기관이 직무상 작성·취득 하

여 유지·관리하는 부호, 문자, 음성, 음향 및 영상 등의 전자적 자

료를 말한다.

2. “보유기관”이라 함은 행정정보를 직무상 작성·취득하여 유 지·관

리하는 행정 기관 또는 공공기관을 말한다.

3. “공동이용”이라 함은 행정정보의 전부나 일부를 보유기관이 전

자적 체계를 통하여 연계함으로써 행정정보 이용기관이 조회하거

나 전송받는 상호작용을 말한다.

4. “공동이용관리자”란 이용기관의 행정정보공동이용에 관한 사항

을 관리하는 사람을 말한다.

5. “분임공동이용관리자”란 이용기관의 각 권한부여단위에 대하여

행정정보공동이용에 관한 사항을 관리하는 사람을 말한다.

6. “업무처리담당자”란 업무수행 과정에서 행정정보의 공동이용을

통하여 담당 사무를 처리하고자 할 경우 해당 행정정보에 접근할

수 있는 권한이 있는 사람을 말한다.

7. “정보주체”라 함은 행정정보에 의하여 식별되는 자로서 그 정보

Page 4: 보 수 규 정 · 2019. 4. 29. · 분임공동이용관리자는 권한담당기관에서 탐지된 부적절한 접속 및 열람의 오남용 여부를 확인 및 대응 처리

의 주체가 되는 자를 말한다.

8. “다자열람”이라 함은 정하여진 업무처리 절차에 따라 공동이용

사무를 처리하기 위하여 사용자가 조회 등의 방법으로 공동이용한

행정정보를 사용자 외에 사용자를 지휘․감독하는 관계에 있거나

협조하여야 하는 관계에 있는 자가 열람하는 것을 말한다.

제2장 권한관리

제4조(사용자의 권한관리) ① 공동이용관리자는 “경영지원부장”을 당

연직으로 하며, 다음 각 호의 업무를 수행한다. 이 경우 공동이용관

리자는 소속직원 중에서 담당자(이하“업무보조자”라 한다)를 지정하

여 다음 각 호의 업무를 수행하게 할 수 있다.〈개정 2018.12.17.〉

1. 공단 행정정보공동이용의 권한관리 책임과 역할의 수행

2. 행정정보공동이용센터(이하“공동이용센터”라 한다)에 대한 이 용

기관 등록의 요청

3. 공단 내의 권한관리를 수행할 수 있는 범위를 설정하고 분임공동

이용관리자의 지정

4. 공동이용 과정에서의 개인정보보호 및 정보보호를 위한 점검

5. 제4호에 따른 점검 결과 나타난 특이사항 및 그 대응처리 결과를

주기적으로 공동이용센터에 통보

6. 그 밖에 행정정보 공동이용에 관한 사항 총괄

② 분임공동이용관리자는 업무처리담당자 필요한 행정정보를 공동

이용할 수 있는 권한을 부여하며 그 역할은 다음 각 호와 같다.

1. 공단 업무분장에 따른 공동이용 및 공동이용 행정정보의 열람 등

관리

2. 소속 업무담당자의 수행업무를 확인하고, 사무별 공동이용 행정

정보에 대한 접근권한 관리

3. 매일 관리부서 내의 정보열람내역을 확인 및 결재

4. 개인정보 오·남용발생내역에 대한 모니터링 및 대응처리

5. 공동이용관리자에 대한 접근권한의 승인내역, 행정정보 열람내역,

개인정보의 오·남용발생내역 등 분기 보고

6. 공동이용 행정정보의 보호·보안관리

③ 업무처리담당자는 다음 각 호와 같은 역할을 한다.

1. 공동이용을 위한 업무처리

Page 5: 보 수 규 정 · 2019. 4. 29. · 분임공동이용관리자는 권한담당기관에서 탐지된 부적절한 접속 및 열람의 오남용 여부를 확인 및 대응 처리

2. 공동이용 행정정보의 보호․보안

3. 정보열람내역의 관리

제5조(행정정보 접근권한의 신청 및 승인 등) ① 행정정보 공동이용을

통하여 사무를 처리하고자 하는 사람은 별지 제4호 서식에 따른 행

정정보공동이용 접근권한신청서(전자문서를 포함한다)를 작성하여

부서장의 결재를 얻은 후 공동이용관리자 또는 권한부여 단위가 분

리되어 분임공동이용관리자가 지정된 경우에는 해당 분임공동이용관

리자에게 접근권한을 신청하여야 한다.

② 공동이용관리자 또는 분임공동이용관리자(이하“공동이용관리자

등”이라 한다)은 접근권한 승인 및 변경 내역을 기록·관리하여야 한다.

③ 제1항에 따른 다자열람이 필요한 사람에 대한 접근권한은 업무

담당자가 신청할 수 있다. 이 경우 제6조의 규정을 준용한다.

④ 행정정보보유기관의 요청이 있는 경우 업무처리담당자는 제2항

에 따라 공동이용관리자등으로부터 접근권한을 승인받은 후에 관련

보유기관관리자의 승인을 별도로 얻어야 한다.

제6조(다자열람권한의 부여) 공동이용관리자등은 공동이용 사무의 처

리를 위하여 필요한 경우 업무처리담당자를 지휘·감독하는 관계에

있거나 협조하여야 하는 관계에 있는 사람에게 업무처리담당자가 공

동이용한 행정정보를 열람한 권한(이하“다자열람권한”이라 한다)을

부여할 수 있다.

제7조(접근권한의 등록 및 변경등록) ① 공동이용관리자는 다음 각 호

에 해당하는 사항을 공동이용시스템에 등록하여야 한다.

1. 공동이용관리자

2. 분임공동이용관리자

3. 업무보조자

4. 업무처리담당자

5. 제6조에 따라 접근권한을 부여받은 자

② 공동이용관리자는 제1항에 따라 등록한 사항이 공사의 조직개편·

인사발령·업무분장의 변경 등이 발생한 경우 그 변경된 내용을 공동

이용시스템에 지체 없이 변경 등록하도록 한다.

③ 공동이용관리자등은 제2항의 경우 직권으로 업무처리담당자등의

접근권한을 회수·조정할 수 있다.

Page 6: 보 수 규 정 · 2019. 4. 29. · 분임공동이용관리자는 권한담당기관에서 탐지된 부적절한 접속 및 열람의 오남용 여부를 확인 및 대응 처리

제8조(접근권한의 관리) ① 공동이용시스템 접근, 공동이용 행정정보

의 열람 등 모든 접근권한은 법령, 관련 지침 등에 의해 허용된 사

람에 한하여 업무수행에 필요한 최소한의 범위로 부여하여야 한다.

② 공동이용관리자, 분임공동이용관리자, 업무보조자 및 업무처리담

당자등은 별지 제5호 서식에 따른 행정정보공동이용 서약서를 작성

하여 공동이용관리자등에게 제출하여야 한다. 이 경우 분임공동이용

관리자는 공동이용관리자에게 제출한다.

③ 접근권한을 승인받은 사람은 접근권한을 임의로 양도 또는 대여

해서는 아니되며, 공동이용관리자등은 이를 수시로 확인 및 지도·감

독하여야 한다.

④ 공동이용관리자등은 업무처리담당자등이 소관 사무를 처리함에

있어 특별한 사정이 없는 한 공동이용시스템을 통하여 해당 사무를

처리하도록 접근권한의 신청 및 이용을 독려하고, 제7조 제1항에 따

른 접근 권한의 등록사항에 관하여 수시로 점검하여야 한다.

⑤ 공동이용관리자등은 공동이용시스템에 등록된 사무에 대한 이용

현황을 파악하여 그 이용을 독려하고 해당 이용기관 또는 권한부여

단위에서 처리하는 사무 중 공동이용시스템에 등록되지 아니한 사무

가 공동이용을 통하여 처리될 수 있는 경우에는 이를 공동이용 사무

로 신청하여야 한다. (별지 제1호 서식)

제9조(조직 및 사용자에 관한 정보의 제공) ① 공동이용관리자는 공동

이용시스템의 구축 및 사용자 권한관리 등 공동이용의 관리에 필요

한 공사의 조직 및 사용자에 관한 정보를 공동이용센터가 정의하는

표준방식으로 제공한다.

② 공동이용관리자는 제공한 조직 및 사용자에 관한 정보에 변동이

있는 경우 지체없이 이를 공동이용센터에 통보하여 공동이용시스템

에 반영되도록 한다.

제10조(공동이용의 방식) 행정정보의 공동이용은 공동이용 행정정보를

PC, 노트북 등 단말기(이하“단말기”라 한다) 화면을 통하여 열람하

는 방식으로 하는 것을 원칙으로 한다. 다만, 필요한 경우 공사는 행

정정보를 보유·관리하는 기관 및 공동이용센터와 협약으로 정한 사

항에 대하여 출력하여 조회할 수 있도록 한다.

Page 7: 보 수 규 정 · 2019. 4. 29. · 분임공동이용관리자는 권한담당기관에서 탐지된 부적절한 접속 및 열람의 오남용 여부를 확인 및 대응 처리

제11조(열람권한의 연장) ① 공동이용관리자는 공동이용센터에서 승인

한 이용사무에 대하여 업무처리담당자등의 열람권한 승인을 요청하

는 경우 해당 이용사무의 열람기간과 열람횟수를 함께 요청한다.

② 공동이용관리자는 공동이용센터가 승인·지정한 열람기간, 열람횟

수 내에서만 공단 직원에게 해당사무에 대한 열람권한을 부여할 수

있으며, 공동이용관리자는 해당 열람기간 및 열람횟수 내에 업무처

리가 완료되지 않을 경우 공동이용센터에 연장신청을 할 수 있다.

③ 제2항에 따라 열람권한을 연장하는 경우 민원사무 열람기간은

민원사무기준표에 규정된 처리기간을 기준으로 한다.

④ 열람권한이 있는 사무라 하더라도 공동이용센터에서 민간서식으

로 지정한 열람유형에 대해서는 출력을 하여서는 안된다. 다만, 필요

한 경우 공사는 공동이용센터에 열람기간, 횟수의 연장은 신청할 수

있다.

제3장 인원보안

제12조(신원조회 등) 공동이용관리자는 공동이용시스템을 이용하여 업

무를 처리하는 직원에 대한 신원내용을 확인하고, 행정정보를 공동

이용하기 위하여 필요한 조직정보, 인사정보의 변경이 발생한 경우

지체없이 필요한 변경 등의 조치를 취하고, 이를 공동이용센터에게

통보한다.

제13조(보안서약서의 징구) 공동이용관리자는 행정정보공동이용과 관

련된 업무를 하는 자로 하여금 별지 제5호 서식의 보안서약서를 작

성하여 제출하도록 하며, 공동이용관리자는 이를 취합하여 공동이용

센터에 제출하여야 한다.

제4장 단말기 보안

제14조(이동성 방지) 공동이용관리자는 공동이용센터의 개인정보 오·

남용 방지 정책에 따라 공동이용 업무에 사용되는 단말기의 이동을

제한하여야 한다.

제15조(단말기 보안 적용) ① 공동이용관리자는 공동이용센터가 배포

하는 기본적인 단말기 보안 프로그램(예: 키보드해킹방지, 단말기 해

Page 8: 보 수 규 정 · 2019. 4. 29. · 분임공동이용관리자는 권한담당기관에서 탐지된 부적절한 접속 및 열람의 오남용 여부를 확인 및 대응 처리

킹툴 차단 프로그램)을 적용하며, 공동이용센터의 협약에 의해 웜,

바이러스 등의 방지 프로그램과 같은 단말기 보안 프로그램을 적용

하여야 한다.

② 공동이용관리자는 행정정보공유 업무에 사용되는 단말기의 도난

으로 인하여 행정정보전자서명 등이 유출되지 않도록 도난방지장치

등 물리적인 보안대책을 강구하여야 한다.

제16조(행정정보이용 절차의 통제) ① 업무처리담당자는 타인의 인증

서 도용 및 인증 우회 등의 비정상적인 방법을 통한 정보 열람 및

화면캡쳐, 인가되지 않은 비정상적인 출력을 할 수 없다.

② 공동이용관리자 및 정보보호 및 개인정보보호책임자는 비정상적

인 열람 및 출력을 통제하고, 출력된 행정정보에 대한 관리 및 폐기

절차를 마련해야 한다.

제5장 인증서 관리

제17조(인증서의 안전한 관리) ① 공단은 공동이용시스템을 이용한 행

정정보의 공동이용을 위하여 행정전자서명 인증서를 사용한다. 인증

서는 공동이용관리자에게 승인을 얻은 자에 한정하여 각 사용자별로

할당하여야 하고, 2인 이상의 공동사용·타인으로의 양도를 할 수 없

도록 하여야 하며, 유출되거나 비밀번호가 노출되지 않도록 하여야

한다.

② 제1항의 규정에도 불구하고 특수 목적인 경우에 한하여 부서인

증서를 공동으로 사용할 수 있으며, 공동이용관리자는 특수 목적용

인증서가 안전하게 관리되도록 감독하여야 한다.

③ 인증서는 보안을 위하여 주기적으로 비밀번호(영대·소, 숫자, 특

수문자 조합 8자리이상)를 변경해야 한다.

제6장 개인정보의 오·남용 방지

제18조(개인정보 오·남용 방지) ① 공동이용관리자는 행정정보를 공동

이용함에 있어 개인정보의 누설, 권한없는 열람·처리 또는 타인의

이용에 제공 등 그 밖에 부당한 목적으로 이용되는 경우에는 개인정

보보호를 위한 조치사항을 강구하여야 한다.

② 이사장은 개인정보 오·남용 등 위반행위를 한 행위자에 대해서는

Page 9: 보 수 규 정 · 2019. 4. 29. · 분임공동이용관리자는 권한담당기관에서 탐지된 부적절한 접속 및 열람의 오남용 여부를 확인 및 대응 처리

관련 법령 및 공단 인사규정에 따라 징계 등의 조치를 하여야 한다.

③ 공단은 업무 및 보안 수준에 따라 공동이용센터에서 정한 공동

이용 행정정보의 사용 및 열람에 대한 통제 및 제어 정책을 준수하

여야 하며, 업무시간 변경 등의 추가적인 요청사항이 있을 경우 이

를 공동이용센터에 서면으로 요청하여야 한다.

④ 공단은 개인정보의 오·남용 행위를 방지하기 위하여 주체별로 다

음 각 호의 조치를 취한다.

1. 공동이용관리자

가. 공사에서 탐지된 부적절한 접속 시도 행위에 대한 개인정보의

오·남용 여부를 확인 및 대응 처리한 내역의 관리(등록․수정․

삭 제) 및 분임공동이용관리자의 부적절한 접속 및 열람에 대한

대 응처리 내역의 점검

나. 행정정보공동이용센터의 보안경고등을 분기별로 검토하여‘심

각’단계 사용자의 사유를 취합하여 공동이용센터에 송부

다. 주기적으로 개인정보의 오·남용 행위를 점검하여 정보의 오·남

용에 대한 감사 실시

라. 행정정보 공동이용과 관련된 보안사고가 발생 시 이를 분석하

여 분석결과에 대한 보고서를 작성하여 공동이용센터와 관련 기

관에 보고

2. 분임공동이용관리자는 권한담당기관에서 탐지된 부적절한 접속

및 열람의 오·남용 여부를 확인 및 대응 처리 내역의 관리(등 록·

수정·삭제)

⑤ 오·남용의 유형은 다음과 같다.

1. 부적절한 접속 시도

가. 비 인가된 단말기(비인가IP/MAC/HDD 등)를 이용한 접속 시도

나. 본인 인증서로 타인의 여러 단말기로 반복 접속 시도

다. 본인 단말기에서 타인의 여러 인증서로 반복 접속 시도

라. 유효하지 않은 인증서(유효기간 만료, 폐지) 접속 시도

2. 부적절한 접속

가. 업무 요일이 아닌 시점의 열람

나. 업무 시간이 아닌 시점의 열람

3. 부적절한 열람

가. 사용자가 민원인정보에 자신의 정보를 입력하고 정보열람을 실

Page 10: 보 수 규 정 · 2019. 4. 29. · 분임공동이용관리자는 권한담당기관에서 탐지된 부적절한 접속 및 열람의 오남용 여부를 확인 및 대응 처리

시 한 경우

나. 열람하고자 하는 대상자 정보에 자신의 정보를 입력하고 정보

열람을 실시한 경우

다. 한명의 민원인 정보로 동일한 이용사무나 행정정보를 다수 건

열람을 실시한 경우

라. 오·남용의 목적으로 과도하게 많은 열람을 실시 한 경우

제19조(개인정보 침해사고 등의 대응) 공동이용관리자는 다음 각 호의

어느 하나에 해당하는 침해사고 또는 공동이용시스템의 복구를 위한

계획을 수립하고 이행하여야 하며, 이를 공동이용센터에 통보하여야

한다.

1. 공동이용 관련 전산기기 또는 전산기기 또는 통신회선 등의 장애

로 30분 이상 전산 업무가 중단된 경우

2. 중요장비의 가동이 중단된 경우

3. 전산보안시스템이 손괴된 경우

제7장 개인정보보호 및 관리

제20조(정보주체의 사전동의) ① 업무처리담당자등은 민원업무 처리에

필요한 행정정보의 공동이용을 위해 행정정보에 의해 식별되는 정보

주체가 공동이용의 목적, 이용 대상 행정정보 및 공단의 명칭을 민

원사무신청서식에 포함하거나 별지로 제공하여 정보주체가 사전에

숙지하도록 하여야 하고, 이 경우 공단은 별지 제6호 서식에 따라

정보주체의 개인정보 이용에 대한 사전 동의를 얻어야 한다.

② 행정정보의 성질상 누구든지 서류로 발급받거나 열람할 수 있는

행정정보(이하“공시성 행정정보”라 한다)는 다음 각 호와 같다. 다

만, 1호 및 2호의 정보는 주민등록번호 등 개인정보를 포함하여 공

동이용하지 않을 경우에만 공시성 행정정보로 본다.

1.「상업등기법」제10조제1항에 따른 법인 등기사항증명서

2.「부동산등기법」제19조에 따른 토지등기사항증명서 및 건물등 기

사항증명서

3.「측량·수로조사 및 지적에 관한 법률」제2조제19조가목에 따 른

토지대장, 임야대장, 지적도 및 임야도

4.「건축법」제38조에 따른 건축물대장

Page 11: 보 수 규 정 · 2019. 4. 29. · 분임공동이용관리자는 권한담당기관에서 탐지된 부적절한 접속 및 열람의 오남용 여부를 확인 및 대응 처리

5.「토지이용규제 기본법」제10조제1항에 따른 토지이용계획확인서

6.「부동산 가격공시 및 감정평가에 관한 법률」제11조에 따른 개

별공시지가확인서, 제16조에 따른 개별주택가격확인서 및 제17조

에 따른 공동주택가격확인서

③ 공단에서 사용하는 처리 민원사무별 서식의 일부로서 사전 동의

를 얻기 위한 서식을 정하여 사용하는 경우에도 별지 제6호 서식에

의하거나, 정보주체로부터 공인전자서명(「전자서명법」제2조 제3호

의 공인전자서명을 말한다)이 전자문서(「전자서명법」제2조제1호의

전자문서를 말한다. 이하 같다) 또는 그 밖에 행정정보의 제공 내용

및 제공 목적 등을 고려하여 행정정보공동이용 사전동의의 안정성과

신뢰성이 확보될 수 있는 유무선 통신으로 개인비밀번호를 입력하는

방식 등으로 할 수 있다.

④ 공단에서 사용하는 처리 민원사무별 서식의 일부로서 사전 동의

를 얻기 위한 서식을 정하여 사용하는 경우에도 별지 제6호 서식의

내용이 반영되도록 하여야 한다.

제21조(사후확인) 업무처리담당자등은 제28조 제1항에 따라 사전 동의

를 받을 수 없는 경우(법적 근거에 따라 공사에서 대량정보를 전송

받은 경우, 개별법령에 따라 일반 업무 처리에 정보를 이용할 경우

등) 공사는 정보주체에게 사후 승인이나 사후 동의 등을 받을 수 있

도록 조치하여야 한다.

제22조(개인정보의 이용) 행정정보 공동이용을 통해 얻은 개인정보는

누구든지 공동이용대상사무를 위한 정해진 목적 이외 다른 목적으로

이용하거나 혹은 제3자에게 제공할 수 없다.

제23조(이용중지) 공동이용관리자는 정보주체의 업무처리 요청 취하

등으로 인해 정보열람 중지 사유가 발생하는 경우, 공동이용센터로

통보하고 해당 행정정보의 열람을 중지시켜야 한다.

제24조(개인정보의 파기) ① 행정정보를 출력하거나 저장하는 경우 업

무처리담당자등은 해당 행정정보의 이용목적을 달성한 때 또는 열람

중지 및 법령에 따라 지정된 보존기간이 만료된 때에는 지체없이 해

당 행정정보를 파기하여야 한다. 다만, 다음 각 호의 경우에는 그러

하지 아니하다.

Page 12: 보 수 규 정 · 2019. 4. 29. · 분임공동이용관리자는 권한담당기관에서 탐지된 부적절한 접속 및 열람의 오남용 여부를 확인 및 대응 처리

1. 상법 등 관계법령의 규정 또는 중앙행정기관 또는 지방자치단체

가 제정 한 훈령·고시 및 조례 등에 의하여 보존하여야 하는 경우

2. 해당 행정정보가 공시성 행정정보인 경우

3. 미리 정보주체에게 고지하였거나 정보주체가 사전동의 할 때 명

시한 보존기간 이내인 경우

4. 보존기간의 만료 이전에 해당 행정정보의 보존기간 연장에 관하

여 개별적으로 정보주체의 동의를 받은 경우

② 업무처리담당자등이 제1항의 규정에 의하여 개인정보를 파기할

때에는 다음 각 호의 방법에 의한다.

1. 종이에 출력된 행정정보의 경우 분쇄기로 분쇄하거나 소각

2. 전자적 파일 형태로 저장된 행정정보의 경우 기록을 재생할 수

없는 기술적 방법을 사용하여 삭제

제25조(개인정보의 침해조사) ① 공동이용관리자는 공동이용센터로부

터 요청받은 개인정보 침해신고내역에 대해서는 개인정보의 침해여

부 등이 있었는지 조사한 후 그 결과를 공동이용센터에 통보하여야

한다.

② 공동이용관리자는 소송 등을 통해 권한 있는 기관으로부터 이의

신청에 대한 결정이 도달하면 지체없이 해당 결정사항에 대한 조치

를 취하고 조치 내용을 공동이용센터의 장에게 통보하여야 한다.

제26조(개인정보 보호 등의 관리) 이용기관은 행정정보 공동이용에 필

요한 시설과 전자적 체계를 설치·운용함에 있어서 위조·변경·훼손의

방지에 필요한 개인정보 보호기술 등을 적용하여야 한다.

제8장 처벌 등

제27조(처벌 및 손해배상) ① 행정정보 공동이용과 관련된 업무수행자

가 개인정보 유출, 행정정보의 오·남용 등 관련 제 규정을 위반한

경우 관련 법령, 안전행정부 지침 및 공단「인사규정」등에서 정하

는 바에 따라 처벌할 수 있다.

② 행정정보 공동이용과 관련된 업무수행자가 공동이용 관련 법령,

안전행정부 지침 및 협약, 이 규정 등을 위반하여 공단, 정보주체,

보유기관, 공동이용센터 등에게 피해를 준 경우에는 손해를 배상하

여야 한다.

Page 13: 보 수 규 정 · 2019. 4. 29. · 분임공동이용관리자는 권한담당기관에서 탐지된 부적절한 접속 및 열람의 오남용 여부를 확인 및 대응 처리

제28조(준용) 행정정보 공동이용과 관련하여 이 규정에서 정하지 않은

사항은 전자정부법령 및 안전행정부 지침에서 정한 사항을 준용한다.

부 칙

이 규정은 공포한 날부터 시행한다.

Page 14: 보 수 규 정 · 2019. 4. 29. · 분임공동이용관리자는 권한담당기관에서 탐지된 부적절한 접속 및 열람의 오남용 여부를 확인 및 대응 처리

【별표 1】

행정정보 취급․이용자의 의무 및 벌칙 (제27조 관련)

유 형 벌 칙

1. 행정정보를 위조ㆍ변경ㆍ훼손하거나 말소하는 행위를

한 자10년 이하의 징역

2. 행정정보 공동이용을 위한 정보시스템을 정당한 이유

없이 위조ㆍ변경ㆍ훼손하거나 이용한 자

3. 행정정보를 변경하거나 말소하는 방법 및 프로그램을

공개ㆍ유포하는 행위를 한 자

5년 이하의 징역

또는 5천만원

이하의 벌금

4. 행정정보를 누설하는 행위를 한 자

5. 행정정보를 권한 없이 처리하거나 권한 범위를 넘어서

처리하는 행위를 한 자

6. 행정정보를 권한 없이 다른 사람으로 하여금 이용하게

하는 행위를 한 자

7. 승인받지 아니한 방식으로 행정정보를 공동이용하거나

승인받지 아니한 정보시스템 또는 저장장치에 저장한 자

8. 직무상 알게 된 비밀을 누설하거나 도용한 자

3년 이하의 징역

또는 3천만원

이하의 벌금

9. 거짓이나 그 밖의 부정한 방법으로 행정기관등으로

부터 행정정보를 제공받거나 열람하는 행위를 한 자

2년 이하의 징역

또는 700만원

이하의 벌금

※ 그 밖의 사항이나 변동사항에 대하여는 전자정부법 제76조를 우선한다.

Page 15: 보 수 규 정 · 2019. 4. 29. · 분임공동이용관리자는 권한담당기관에서 탐지된 부적절한 접속 및 열람의 오남용 여부를 확인 및 대응 처리

【별표 2】

과태료 부과기준 (제27조 관련)

위 반 행 위해당

법조문

과태료금액

1회

위반

2회

위반

3회

위반

4회

위반

5회

위반

1. 법 제42조제1항을 위반하여 정

보주체에게 공동이용에 대한

사전동의를 받지 아니한 경우 법 제78조

제1항제1호

30만원 50만원 100만원 200만원 400만원

2. 정보주체의 사전동의서는 받았

으나 법 제42조제1항에 따른

요건을 갖추지 못 한 경우

10만원 30만원 50만원 100만원 200만원

3. 법 제43조제2항을 위반하여 정당

한 사유없이 법 제43조제1항 각 호

의 사항을 통보하지 아니한 경우

법 제78조

제1항제2호

10만원 30만원 50만원 100만원 200만원

4. 법 제43조제2항을 위반하여 10

일 이내에 통보할 수 없는 정

당한 사유가 소멸된 후에 지체

없이 이를 통보하지 아니한 경우

30만원 50만원 100만원 200만원 400만원

5. 법 제43조제3항을 위반하여 공

소를 제기한 날 또는 입건이나

공소제기를 하지 아니하는 처

분(기소중지 결정은 제외한다)

을 한 날부터 30일 이내에 법

제43조제1항 각 호의 사항을

통보하지 아니한 경우

30만원 50만원 100만원 200만원 400만원

6. 법 제43조제2항에 따른 통보는

하였으나 법 제43조제1항에 따

른 요건을 갖추지 못한 경우

10만원 30만원 50만원 100만원 200만원

비 고 : 1. 공동이용 실적, 위반행위의 정도 등을 참작하여 위 기준에 의한 과태

료부과금액의 2분의 1 범위 안에서 가중 또는 감면할 수 있다.

2. 동일한 위반행위를 5회를 초과한 경우에는 위 과태료부과금액의 3배

의 범위안에서 가중할 수 있다.

3. 위반행위의 횟수계산은 그 위반행위를 한 날 이전 6개월간 같은 위반

행위로 과태료 처분을 받은 횟수를 적용하여 정한다.

※ 그 밖의 사항이나 변동사항에 대하여는 행정안전부 행정정보공동이용지침 제

40조제1항에 따른 별표를 우선한다.

Page 16: 보 수 규 정 · 2019. 4. 29. · 분임공동이용관리자는 권한담당기관에서 탐지된 부적절한 접속 및 열람의 오남용 여부를 확인 및 대응 처리

【별지 제1호 서식】

행정정보공동이용신청서

(앞면)

1. 신청기관

2. 이용사무

사무명 (신규사무 □ 기존사무 □)

사무구분민원사무 □ 조례규칙사무 □ 고객사무 □

내부사무 □ (범죄수사사무 □ ) 기타사무 □

사전동의

필요여부

필요 □

불필요□ (불필요 사유: )

사무 소관

중앙행정기관

사무처리기간 보존기간

근거

법령※ 법령내용은 붙임

주 요

3. 공동이용

행정정보

(구비서류)

구비서류명 근거법령 보유기관

1.(유형: )

(출력□)

2.(유형: )

(출력□)

3.(유형: )

(출력□)

4.(유형: )

(출력□)

4. 처리기관

(이용기관)

5. 공동이용의

필요성

(출력권한신청시

사유별도기재)

6.연간 이용량

7. 담당자소

직급

(직위)성명 연락처

Page 17: 보 수 규 정 · 2019. 4. 29. · 분임공동이용관리자는 권한담당기관에서 탐지된 부적절한 접속 및 열람의 오남용 여부를 확인 및 대응 처리

(뒷면)

기 재 요 령

1. 신청기관 : 공동이용을 신청하는 기관의 명칭을 기록합니다.(예 : 국세청, 안전행정부, 경기도, 구미시, ○○공사․공단, ○○은행 등)

2. 이용사무 가. 사무명 : 법령, 조례·규칙 등에 등재되어 있는 정확한 사무 명칭을 기 재하고, 신규사무․기존사무 중 해당되는 □에 √ 표시를 합니다.

나. 사무구분 : 민원(고객)사무 또는 내부사무 등을 구분하여 해당 □에 √ 표시를 합니다.※ 전자정부법 제42조제2항 및 제43조제3항에 따른 범죄수사를 위한 사무의 경우,범죄수사사무의 □에 √ 표시를 합니다.※ 법령에 따라 행정기관이 처리하는 민원사무는 「민원사무처리에 관한 법률」 제

20조제1항에 따른 민원사무처리기준표에 등재 후 공동이용하실 수 있으며, 공동이용센터에 신청서를 제출하실 필요가 없습니다(기존사무의 정보유형변경 또는 출력권한요청시에만 제출 요망).

다. 사전동의 필요여부 : 정보주체의 사전동의 필요 여부를 표시합니다.※ 사전동의가 불필요하다고 표시했을 경우 그 사유를 법 제42조제2항 또는 영 제49조제2항 각호 중에서 선택하여 기재합니다.

라. 사무 소관 중앙행정기관 : 공동이용 사무에 대하여 지휘․감독의 권한이 있는 중앙행정기관을 기재합니다. (은행의 경우 금융위원회)

마. 사무처리기간 및 보존기간 : 해당사무의 처리기간 및 보존기간을 기재 합니다.(예 : 5년)

바. 관련근거 및 내용 : 공동이용 사무의 법적 근거를 “000법(시행령 또는 시행규칙)제0조 제0항”의 형식으로 기재하고, 사무의 구체적인 내용 을 기재합니다. 공동이용을 통하여 처리하는 사무의 흐름을 전체적으로 파악할 수 있도록 가능한 한 상세히 기재합니다. (필요한 경우 별지에 작성)

3. 공동이용 행정정보(구비서류) : 해당 사무에 필요한 구비서류 중, 행정정보의 공동이용을 통하여 확인할 수 있는 구비서류의 명칭 및 유형을 기재(사무의 처리를 위하여 해당 구비서류를 반드시 출력을 해야 하는 경우에는 옆의 □에 √ 표시)하고, 해당 행정정보의 보유기관을 기록합니다.(구비서류가 4건 이상인 경우 추가하여 기록합니다)기존사무의 변경 신청을 할 경우 비고란에 '정보추가', '정보유형변경', '출력권한신청'등 해당하는 변경사항을 기록합니다.

4. 처리기관 : 일반적으로는 신청기관이 되나, 법령상 신청기관 외의 기관에서도 공동이용이 필요한 경우에 그 기관을 기재합니다.예시) 모든 시․군․구가 처리해야 하는 사무의 경우에는 “시․군․구”로 기재한다.

5. 공동이용의 필요성 : 해당사무를 처리하기 위하여 구비서류를 행정정보공동이용을 통하여 확인하여야 할 관련 현황 및 사유를 기록합니다.공동이용 행정정보의 출력권한을 요청하는 경우 그 사유를 별도로 기록합니다.

6. 연간 이용량 : 공동이용을 통하여 처리하는 사무 1건에 대하여 1회 이용으로 보아 연간 예상되는 공동이용 횟수와 공동이용을 통하여 감축되는 문서량, 신청기관의 예산절감효과 또는 민원인이 얻는 편의 등에 관한 사항을 함께 기재합니다.

7. 담 당 자 : 사무에 대한 공동이용을 신청하는 자로서, 공동이용을 신청하는 기관의 해당 사무 담당자에 관한 사항을 기재합니다.

Page 18: 보 수 규 정 · 2019. 4. 29. · 분임공동이용관리자는 권한담당기관에서 탐지된 부적절한 접속 및 열람의 오남용 여부를 확인 및 대응 처리

【별지 제2호 서식】

행정정보 유통서비스 신청서

보유기관

기관명

담당자성명

전화번호사무실

e-메일 휴대폰

이용기관

기관명

담당자성명

전화번호사무실

e-메일 휴대폰

유통내용

이용목적

자료명

유통항목

제공건수

이용방식

전송주기

사용기한

개인정보

개인정보내용

법적근거

개인정보

안전성 조치

개인정보 암호화저장 □

사용자별 개인정보 접근 기록 관리 □

보안프로그램 설치 및 주기적인 갱신 점검 □

접근권한의 제한 및 관리조치 □

안전한 보관을 위한 출입통제 잠금장치 등 물리적인 조치 □

제3자 제공 및

위탁여부

위탁여부(유지보수포함) 제3자 제공여부

행정정보

보유기관

의 견

첨 부 행정정보보유기관이 동의한 문서 사본(첨부물 포함)

「행정정보공동이용지침」제15조 규정에 따라 행정정보 유통서비스를 신청합니다

년 월 일

신청기관 : 충주시시설관리공단

안전행정부장관 귀하

Page 19: 보 수 규 정 · 2019. 4. 29. · 분임공동이용관리자는 권한담당기관에서 탐지된 부적절한 접속 및 열람의 오남용 여부를 확인 및 대응 처리

【별지 제3호 서식】

행정정보 유통서비스 개인정보 보호관리 점검표

기관명 xxx 기관 점검기간 20 . . ~

유통자료명 xxx 점검일 20 . .

개인정보내용 xxx 점검자(공무원) xxx

구분 점검항목 점검결과

개인정보이용 개인정보를 수집한 목적 범위에서 개인정보를 이용하는지 확인 xxx법에 따라 이용

개인정보

안전성 조치

개인정보 암호화 저장 여부 (고유식별정보, 생체정보, 비밀번호) 예(방법) / 아니오

사용자별 개인정보 접근 기록 관리 여부 예 / 아니오

개인정보 전송시 암호화 전송 여부 예(방법) / 아니오

관리시스템/PC에 보안 프로그램 설치 및 주기적인 갱신․점검 여부 예 / 아니오

접근권한의 제한 및 관리 조치 여부 예 / 아니오

안전한 보관을 위한 출입통제․잠금장치 등 물리적 조치 여부 예 / 아니오

제3자

제공/위탁

(유지보수 포함)

위탁 문서에 목적과 범위, 수탁자가 준수 사항 등 명기 여부 예/아니오/해당없음

목적이외 이용․제공하는 경우, - 1개월이내 관보 또는 인터넷 홈페이지에 제공목적, 제공항목, 법적 근거 등 게재 - 이용․제공 절차를 문서로 처리, 이용․제공 대장 작성 여부

예(처리방법)/아니오/

해당없음

개인정보 안전관리에 관한 수탁자 교육 여부 예(교육방법) / 아니오

수탁자 개인정보처리현황 기록․관리, 주기적인 실태점검 여부 예 / 아니오

개인정보

처리자 관리

개인정보 취급자 인사이동 시 접근권한 변경, 말소, 기록 보유(3년) 여부 예/아니오/해당없음

비빌번호 작성규칙 수립 및 적용 여부 (9자리) 예 / 아니오

개인정보파기

파기 할 경우, 복구 또는 재생이 불가능하도록 조치 여부 예시) 한글∙엑셀 등 파일 : 삭제 후 휴지통 비우기, 정보시스템 : 삭제

툴 사용 , 개인정보가 기록된 종이 : 파쇄 또는 소각

예(조치방법)/아니오/

해당없음

보존 시, 다른 개인정보와 분리하여 저장 ․ 관리여부 예/아니오/해당없음

[특이사항]

※ 유통자료를 점검하고 점검결과에 대해 후속조치

Page 20: 보 수 규 정 · 2019. 4. 29. · 분임공동이용관리자는 권한담당기관에서 탐지된 부적절한 접속 및 열람의 오남용 여부를 확인 및 대응 처리

【별지 제4호 서식】

행정정보 공동이용 접근권한 신청서

신청일 : 20 년 월 일

1. 신청인 부서직급

(직위)성명

2. 담당 업무

3. 이용사무명

4. 공동이용 행정정보 (구비서류)

1.

2.

3.

4.5. 비고

< 신청시 유의사항>

※ 본인의 업무를 행정정보공동이용을 통하여 처리하고자 하는 경우에만 접근권한을 신

청하여야 하며, 소관업무 이외의 업무처리를 위해 접근권한을 신청하거나, 업무 이외

의 용도로 행정정보를 공동이용하여서는 안됩니다.

< 기재요령 >

1. 신청인신청인의 소속부서, 직급, 직위 및 성명을 기재합니다.

2. 담당 업무신청인이 소속부서에서 담당하고 있는 업무를 기재합니다.(예 : 5급이하 임용, 계약관리 등)

3. 이용사무명행정정보공동이용시스템에 등록되어 있는 정확한 사무 명칭을 기재합니다.

4. 공동이용 행정정보(구비서류)해당 사무에 필요한 정보중 공동이용의 대상이 되는 행정정보를 기재합니다.

5. 비고신청하는 사무를 일시적으로만 처리하기 위하여 신청하는 경우에는 그 기간, 그 외에 특기할사항이 있는 경우에는 그 사유 및 내용을 기재합니다.

※ 위 서식은 부서 특성에 따라 다르게 작성할 수 있습니다.

부서장 부서 직급 성명 (서명 또는 인)

Page 21: 보 수 규 정 · 2019. 4. 29. · 분임공동이용관리자는 권한담당기관에서 탐지된 부적절한 접속 및 열람의 오남용 여부를 확인 및 대응 처리

【별지 제5호 서식】

< 행정정보공동이용 서약서 >

본인은 행정정보공동이용 업무를 수행함에 있어 다음의 사항을 준수할 것임을

서약합니다.

1. 권한없는 자에게 행정정보공동이용시스템 접근권한을 부여하거나, 권한범

위를 넘어서 행정정보를 열람, 출력 하는 등의 행위를 하지 않겠습니다.

2. 본인의 행정정보공동이용시스템 접근권한을 정당한 이유없이 타인에게 양

도하거나, 본인을 대신하여 행정정보를 공동이용하게 하지 않겠습니다.

3. 정당한 이유 없이 행정정보를 누설 또는 유포하거나, 위조․변조․훼손하

지 않겠습니다.

4. 행정정보를 공동이용함에 있어 「전자정부법」 및 같은 법 시행령,「행정

정보공동이용지침」등 관련 제 규정을 준수하겠습니다.

본인은 위 사항을 위반할 경우 「전자정부법」 및 「개인정보 보호법」 등

법령에 따라 처벌을 받을 수 있다는 사실을 인지하고, 관련 제 규정 및 보안

지침 등을 준수할 것을 서약합니다.

20 년 월 일

□(분임)공동이용관리자 □업무보조자 □업무처리담당자

※ 해당 직무에 표시

(부서) (직급․직위) (성명) (서명 또는 인)

Page 22: 보 수 규 정 · 2019. 4. 29. · 분임공동이용관리자는 권한담당기관에서 탐지된 부적절한 접속 및 열람의 오남용 여부를 확인 및 대응 처리

【별지 제6호 서식】

행정정보 공동이용 사전동의서

이용 사무(이용목적) 공동이용행정정보동의여부

(동의시 서명 또는 인)

1. 이용사무별 공동이용 행정정보(구비서류)

2. 이용기관의 명칭 : 충주시시설관리공단

3. 정보주체(본인)동의사항 등○ 본인의 동의한 위 사무에 대한 행정정보를 이용기관이 「전자정부법」제36조에

따른 행정정보 공동이용을 통해 「개인정보 보호법」제23조에 따른 건강에 관한

정보나 같은 법 시행령 제19조에 따른 주민등록번호, 여권번호, 운전면허의 면

허번호 또는 외국인등록번호가 포함된 행정정보를 처리하는데 동의합니다.

○ 만일 위 행정정보를 이용기관이 처리에 대해 본인이 동의를 하지 아니할 경우

에도 불이익은 없습니다. 다만, 동의하지 아니한 경우에는 그 해당 부분에 대해서는

직접 서류를 제출하여야 합니다.

년 월 일

대상자 본인 성 명 : (서명 또는 인)

생년월일 :

전화번호 :

Page 23: 보 수 규 정 · 2019. 4. 29. · 분임공동이용관리자는 권한담당기관에서 탐지된 부적절한 접속 및 열람의 오남용 여부를 확인 및 대응 처리

【별지 제7호 서식】

행정정보 공동이용 대장

①일련번호

②사무구분

③공동이용사무명

④공동이용정보명

⑤업무처리담당자

⑥민원인 ⑦공동이용 일시부서 성명 성명 주민번호

※ “② 사무 구분”은 민원사무, 내부사무 중에서 선택하여 기입한다.