捤獥 汤捯 湰灧 氠瑢
漠杳
漠杳
氠瑢
「건설기계 전자제어진단기 제작 용역」
과업내용서
2026. 9.
桤灧
漠杳
목 차 湯湷 桤灧
漠杳
汤捯 Ⅰ. 과업 개요 約 ȃ 1
Ⅱ. 과업 세부내용(제작 규격) 咸 ȃ 2
Ⅲ. 계약 조건 約 ȃ 7
Ⅳ. 과업 수행지침 炄 ȃ 8
Ⅴ. 제안서의 효력 泠 ȃ 15
氠瑢
Ⅰ
과업 개요
1. 과업명 : 건설기계 전자제어진단기 제작 용역
2. 과업 목적
ㅇ 건설기계 전장화(Tier-4 엔진, 능동형 안전장치 등)에 대응하고, 육안검사 방식으로 진행되는 건설기계 검사의 한계를 보완할 수 있는 전자장치 진단검사 방식의 검사기술 도입 필요성 대두
ྠ Ā * 국가연구개발과제 “고위험 건설기계 안전성 평가 및 관리기술 개발”(2023~2027)
ㅇ 건설기계 분야 진단검사 도입 가능성을 확인하기 위하여 고위험 건설기계 4종(굴착기·기중기·항타항발기·타워크레인)의 엔진 및 전자제어장치(ECU) 고장 코드를 판독할 수 있는 실용적 진단기(Scanner)의 개발·제작 필요
3. 주요 과업내용
ㅇ 전자제어 진단 시스템(부속장치, 휴대용 가방 포함) 제작
漠杳
ㅇ 전용 어댑터 5종 제작
4. 납품기한 : 착수일부터 90일 湯湷 이내
氠瑢
Ⅱ
과업 세부내용(제작 규격)
1. 일반사양
본 시스템은 열악한 야외 건설기계 검사 현장에서 엔진 및 전자제어장치(ECU)를 안정적으로 진단하기 위한 하드웨어(PC, 진단 모듈) 및 소프트웨어, 전자장치 통신 어댑터 5종 및 전용 휴대 장비로 구성됨
가. 시스템 구성 : 산업용 진단 PC + 진단 통신 모듈(VCI) + 전용 어댑터 5종 + 전용 거치 가방
나. 운용 환경 : 직사광선, 우천, 분진 등이 발생하는 야외 건설 현장 및 검사소
다. 통신 방식 : “진단 PC ↔ 진단 모듈(블루투스, USB 겸용)” 및 “진단 PC ↔ 메인 서버(WLAN)” 구간 통신은 완전 무선화를 지원하여야 함
※ 고위험 건설기계 4종(굴착기·기중기·항타항발기·타워크레인)에 대한 진단제어 지원 기종(제작사 및 건설기계 모델)은 발주기관과 사전에 별도로 협의하여 결정
2. 수량 : 통신모듈 및 부속장치(통신 어댑터 등), 휴대용 가방 각 3 SET
3. 세부사양
가. 진단용 컴퓨터 (산업용 PC) ※ 발주처(한국교통안전공단)에서 구매, 별도 제공
야외 환경에서의 시인성과 가혹한 온습도 조건을 견디는 산업용 랩톱 또는 러기드(Rugged) 태블릿
氠瑢
※ 작업·통신 환경 조건 충족 시 일반 랩톱 PC로 대체 가능
구 분
제 작 사 양
비 고
동작 환경 (야외용)
동작 온도 : -20℃ ~ 60℃
보관 온도 : -30℃ ~ 70℃
습도 : 10% ~ 95% (비응축식)
방진/방수 : IP65 등급 이상 (우천 시 사용 가능)
통신 인터페이스
무선랜(WLAN) : 802.11 a/b/g/n/ac/ax
(메인 서버와의 실시간 데이터 송수신)
블루투스 : Bluetooth 5.0 이상 (진단 모듈과의 무선 통신용)
디스플레이
야외 시인성(Daylight Readable)을 확보한 고휘도(800 nits 이상) 터치스크린 패널 적용
나. 진단 통신 모듈 (VCI: Vehicle Communication Interface)
다양한 건설기계 제조사의 제어기 통신 규격을 통합 지원하며, 범용성을 갖춘 통신 모듈
氠瑢
※ 제작 후 PCB 도면, 부품 List 제출 필수
구 분
제 원
비 고
통신 프로토콜
CAN / CAN FD / CAN–Single : ISO 11898
(고속 통신 및 최신 전장 시스템 대응)
K-Line : ISO 9141-2 / ISO 14230
(구형 및 일부 엔진 제어기 대응)
LAN 통신(DoIP) : ISO 13400
(이더넷 기반의 대용량 진단 통신)
AD 측정(Analog-to-Digital) : 센서 전압(0~32V) 직접 측정을 통한 단선/단락 하드웨어 진단 기능 포함
Logic (High/Low Line Control)
K-Line Open용
인터페이스
표준 OBD-II (16-pin), J1939 (9-pin Deutsch) 및 제조사별 전용 어댑터 케이블 연결 지원
USB 2.0
Debug Port(USB or RS-232)
외부 Port
BNC 케이블 OR 바인딩 포스트
AD(Analog-to-Digital) 측정용
동작 환경
동작 온도 : -20℃ ~ 70℃ / 습도: 10% ~ 95%
통신 가능 전압 3 ~ 32V
진동 및 충격에 강한 우레탄 또는 고무 범퍼 하우징 적용
무선랜
WLAN(802.11x)
Battery
4,500mA 이상
다. 소프트웨어 (S/W Specification)
야외에서 장갑을 낀 상태나 열악한 환경에서도 조작이 편리하도록 직관적이고 큼직한 UI를 제공
氠瑢
구 분
제 원
비 고
운영체제 (O.S)
Windows 11
(IoT Enterprise 권장 - 산업용 구동 안정성 확보)
통신 아키텍처
[VCI 통신] : 진단 모듈과 PC 간 블루투스 통신 기반으로 데이터를 수집
(통신 불안정 대비 USB 유선 백업 연결 지원)
[서버 통신] : 수집된 진단 결과(고장 코드, 검사 이력)를 WLAN(Wi-Fi)을 통해 중앙 메인 검사 서버로 실시간 암호화 전송
UX/UI
대화면 타일형 UI : 복잡한 텍스트 메뉴를 배제하고, 핵심 기능(원클릭 진단, 고장 소거, 데이터 보기 등)을 큰 아이콘 형태로 배치
다크 모드 및 고대비 모드 : 강한 햇빛 아래서나 야간에도 글씨가 잘 보이도록 화면 대비 최적화
진단 기능
서버와 유·무선 통신으로 검사대상 차종 및 엔진 타입, 검사 방법 자동 인식 기능
고장 코드(DTC), 각종 센서데이터 읽기 기능
실시간 센서 데이터(Live Data) 표출 (그래프 및 텍스트 뷰어)
자동 업데이트(APP. Firmware) 지원
(WLAN 연결 시 최신 데이터 자동 동기화)
검사 유·무선을 이용한 결과 전송 기능
검사 이력 관리 기능
라. 진단 통신 모듈 부속장치
氠瑢
구 분
제 원
비 고
진단 메인케이블(1M)
DB-25F / NH20-18P
OBD-II Module
OBD-II / NH20-18R
(※ SAE J1962 기준에 따름)
LED 및 LED 작동스위치 포함
USB 케이블(2M)
USB 2.0 LOCKING 구조
전원 어댑터 및
전원 케이블
DC 12V (고정형 충전식)
어댑터 : AC220V to DC12V
케이블 : 0.5m 이상
마. 건설기계 전용 어댑터(케이블) 5종
氠瑢
※ 제작 또는 전용·호환 어댑터를 구매하여 구비하여야 함
구 분
제 원
비 고
SAE J1939
(9-Pin)
공통 (커민스 엔진 탑재 장비) HD현대, 두산 굴삭기 및 각종 크레인/항타기
캐터필러
(CAT 9-Pin)
공통 (CAT 엔진 탑재 장비)
CAT 굴삭기, 바우어(Bauer) 항타기 등
볼보
(Volvo 14-Pin)
굴삭기
볼보건설기계 (Volvo CE)
벤츠 / MTU (14-Pin)
대형 크레인 립헤어(Liebherr), 타다노(Tadano), 데막(Demag)
이스즈
(Isuzu 20-Pin)
굴삭기 및 항발항타기
히타치, 스미토모, 닛폰샤료 등
마. 휴대용 가방
복잡하고 협소한 건설기계 검사 현장의 특성을 반영하여, 검사원의 양손을 자유롭게(Hands-free) 함과 동시에 열악한 외부 환경(분진, 우천, 충격)으로부터 고가의 진단 장비를 안전하게 보호하기 위한 전용 휴대/거치 가방을 제공
漠杳
[그림] 전자제어진단기 휴대용 가방 (예)
氠瑢
Ⅲ
계약 조건
1. 납품기한: 착수일부터 90일 이내
2. 납품장소 : 한국교통안전공단 첨단자동차검사연구센터
ྠ Ā ྠ Ā (경북 김천시 혁신로 288-7)
3. 납품수량 : 통신모듈 및 부속장치(통신 어댑터 등), 휴대용 가방 각 3 SET
4. 납품 및 검수
ㅇ 계약상대자는 물품을 납품하기 전 발주처(한국교통안전공단 첨단검사전략처)의 물품 제작 완료에 대한 인정ㆍ확인을 받아야 함
ㅇ 납품에 소요되는 배송비 등 제반 비용 일체는 계약상대자 부담함
ㅇ 계약상대자는 납품 중 훼손 또는 분실이 발생되거나 개발상의 결함으로 인해 사용상 문제가 발생하면 바로 동일 물품으로 재납품해야하며, 이에 소요 제반비용은 계약상대자가 부담함
ㅇ 납품완료일은 배송 도착하여 검수에 합격한 날로 함
5. 하자보증
ㅇ 납품 후 2개월 이내 고장 발생 시 무상 교체
(단, 검수 이후 공단의 취급 부주의로 인한 단선은 제외)
ㅇ 무상하자보증 기간 중 동일 부품에 3회 이상 하자가 발생할 경우 계약상대자는 신품으로 재납품해야 함
6. 지체 상금
ㅇ 지체상금 일수 산정은 납품 일자 기준으로 함
7. 기타
ㅇ 계약 체결 시 과업지시서상 보안사항 준수 및 외부 누설 방지를 위한 보안서약서를 제출하여야 함
氠瑢
Ⅳ
과업 수행 지침
1. 일반사항
가. 모든 과업수행은 한국교통안전공단이 관리 감독함
나. 과업과 관련한 착수보고, 중간보고, 최종보고 개최 등 전반적인 진행은 과업수행사가 주관하되, 과업수행에 따른 일정 및 방법 등에 대하여 공단과 사전 협의를 하여야 함
※ 고위험 건설기계 4종(굴착기·기중기·항타항발기·타워크레인)에 대한 진단제어 지원 기종(제작사 및 건설기계 모델)은 발주기관과 사전에 별도로 협의하여 결정
다. 본 과업 및 제안요청서와 관련하여 문구, 용어의 해석 및 과업의 범위 등에 대하여 공단과 과업수행자간에 이견이 있을 때에는 공단의 해석 및 지시에 따라야 함
라. 본 과업수행에 따른 모든 산출물은 공단에 귀속되며, 과업수행사는 본 과업을 이행함에 있어 발생하는 저작권, 사용권, 또는 특허 등의 문제발생 시에는 일체의 책임을 져야 함
마. 과업과 관련하여 공단으로부터 전문가 감수 또는 자문 등 요구가 있을 때는 이를 반영하여야 함
바. 공단의 방침 혹은 과업수행시의 여건변동이 인정될 경우 이를 충분히 반영하여 수행하여야 하며, 공단은 과업 목적을 달성하는데 필요하다고 인정하는 경우 성과물의 수정 및 보완을 요구할 수 있으며, 과업수행사는 부득이한 사유가 없는 한 이에 응해야 함
사. 과업 수행 중 방침변경 천재지변 추가 과업과 과업 및 제안요청서에 따른 과업내용의 현저한 증가 등의 경우에는 상호 협의하에 비용 및 용역기간을 변경할 수 있음
아. 본 과업 및 제안요청서에 명시되지 않은 사항은 상호 협의하여 결정하도록 함
2. 위반사항에 대한 조치
가. 다음과 같은 행위가 발생하였을 때는 특별한 사유가 없는 한 계약위반 행위로 간주하여 관계규정에 의거 계약을 해지 할 수 있다.
1) 본 계약을 수행함에 있어 과업내용이나 과업지침을 위반하였을 경우
2) 과업수행 중 성실하지 못하거나 제반 지시사항을 기간 내에 이행치 않는 등 소기의 성과를 얻을 수 없다고 판단 될 때
3) 과업의 전부 또는 일부를 감독자 승인 없이 하도급 주었을 때
4) 고의 또는 중대한 과실로 총사업비를 적정하게 산정하지 아니한 경우
5) 고의로 보고회, 검증, 납품기일 등을 지키지 않았다고 판단 될 경우
6) 그 밖에 성실한 과업이행을 하지 않아 계약 달성이 어려울 경우
3. 사후관리 계획
가. 과업수행사가 무상으로 제공하는 사후관리는 검사 완료일로부터 1년으로 하며, 아래의 내용을 포함하여 사후관리 계획을 제시
1) 본 과업이 완료된 후 사업수행에 실제 적용 시 문제점이 발견될 때 이의 해결을 위한 기술적 지원방안
2) 본 과업이 완료된 후 동일 구성품에 대한 반복적 하자 발생 시의 보증방안
4. 비용범위
본 용역비용에는 납품 및 납품 관련 보고서 제작 등의 소요비용 총액이 포함된 금액이며, 용역과 관련된 비용 일체는 과업수행사의 부담으로 함
5. 보안조건
가. 일반사항
1) 입찰업체 및 선정된 계약상대자는 한국교통안전공단의 일반적인 업무수행 규칙을 준수하여야 한다. 이는 입찰과정 중에 취득한 각종 정보와 계약의 이행과정에서 취득한 각종 정보의 기밀유지를 의미한다.
2) 본 용역과 관련된 보안사항과 서버의 내부구성자료, 통신망 구성 등 모든 정보에 대하여 보안을 유지하여야 하고, 해당 자료를 외부로 유출 또는 누설해서는 아니 되며, 이에 따른 문제 발생 시 모든 민·형사상 책임을 져야 한다.
3) 사업기간 중 보안 관련 법규를 준수하고, 대외 보안유지에 적극 협조해야 하며, 모든 투입인원에 대해 보안서약서(자필 서명)를 제출해야 한다.
나. 사업수행내용
시스템의 안정적인 운영을 위해 보안침해상황(불법침입, 바이러스 유포 등)에 대한 모니터링을 하여야 하며, 보안취약점 발견 시 철저한 분석을 통하여 대응방안을 마련하고 조치하여야 한다.
다. 보안대책
1) 용역수행자는 사업수행에 사용되는 인원, 문서, 장비 등의 보안관리 계획을 수립하여야 하며, 보안상 결격사항이 없도록 조치하여야 한다.
2) 용역수행자는 본 계약과 관련하여 공단으로부터 취득한 비밀사항을 계약기간 중 또는 종료 후에도 제3자에게 누설하여서는 안 된다.
3) 보안사항의 누설과 관련 자료의 도난, 분실, 기타 손괴 등을 방지하고 제반 보안사항의 조치를 강구 또는 감독하기 위하여 과업수행자는 정·부 보안책임자를 지정·관리하여야 한다.
4) 용역계약자는 용역수행 과정에서 수집하거나 발생한 각종 자료와 용역성과품을 용역 완료시에 공단에 전량 납품한다.
5) 과업수행 중 과업참여자를 교체할 경우에는 인계·인수를 철저히 하여 자료의 외부유출을 사전에 방지하여야 하며, 공단의 확인을 받아야 한다.
6) 과업참여자가 교체되거나 과업 참여자 이외의 자에게 부득이한 사정으로 성과품 등 관계 자료를 취급하게 해야할 경우에는 반드시 보안서약서를 징구 후 취급토록 하여야 한다.
7) 보안이 요구되는 과업을 수행하는 경우에는 작업실을 제한구역으로 지정하여 외부인의 출입을 금하도록 하여야 하며, 성과품 작업 시에는 참여인원을 최소화하여 업무를 수행하여야 한다.
8) 본 과업수행과 관련된 자료는 본 과업 이외의 여타 목적을 위해 사용될 수 없으며, 공단의 서면 승인 없이 타인에게 제공 또는 대여하거나 외부에 공개할 수 없다.
9) 과업의 보안유지를 위하여 자료 보관함은 별도로 비치하되 비밀, 대외비 및 일반자료 보관함으로 구분하고 자료 및 성과물의 중요도에 따라 비밀, 대외비 및 일반자료로 분류·관리하여야 한다.
10) 과업수행과정에서 자문회의 등 회의자료에 본 과업내용이 포함될 경우에는 배포선을 감안하여 필요한 부수만 최소한으로 생산하여야 하며, 동 회의 시 사용한 자료와 과업수행상 발생한 원지, 폐지 등의 자료는 정·부 보안관리책임자 책임 하에 완전 회수·소각하여야 한다.
11) 비밀 또는 대외비로 분류된 성과물을 인쇄하고자 할 경우에는 과업수행 감독관 입회 하에 정부 비밀취급인가 업체에서 발간하여야 하며, 성과품에는 발간근거를 명시(업체명, 인가근거, 참여자, 발간일자)하여야 한다.
12) 용역수행자는 전산 기기실 출입 등 업무수행 시 공단이 요구하는 보안 관련규정을 충실히 이행하여야 하고, 공단은 이에 필요한 조치를 취할 수 있으며, 용역수행자는 이를 철저히 준수하여야 한다.
氠瑢
1. 사업 수행 시
가. 참여인원에 대한 보안관리
1) 용역사업 참여인원에 대해서는 각 개인의 친필 서명이 들어간 보안서약서를 징구
2) 용역사업 수행 前 참여인원에 대해 법적 또는 발주기관 규정에 의한 비밀유지 의무 준수 및 위반 시 처벌내용 등에 대한 보안교육 실시
나. 자료에 대한 보안관리
1) 전산망도ㆍIP현황, 개인정보 등 용역업체에 제공하는 비공개자료는 ‘자료관리대장’을 작성하여 인계자(해당소속 분임 보안담당관)와 인수자(용역업체 관리책임자)가 직접 서명한 후 인계ㆍ인수
2) 용역사업 관련자료 및 사업과정에서 생산된 모든 산출물은 발주 기관의 파일서버에 저장하거나 보안담당관(분임보안담당관)이 지정한 PC에 저장ㆍ관리
3) 용역사업 관련자료는 인터넷 웹하드 등 인터넷 자료공유사이트 및 개인 메일함에 저장을 금지하고 전자우편을 이용해 자료전송이 필요한 경우에는 자체 전자우편을 이용, 첨부자료 암호화 후 수발신
* 단, 대외비 이상의 비밀은 전자우편으로 수발신 금지
4) 발주기관이 제공한 사무실에서 사업을 수행할 경우 제공한 비공개자료는 매일 퇴근시 반납토록 하며 비밀문서를 제외한 일반문서는 용역업체에 제공된 사무실에 시건장치가 된 보관함이 있을 경우 이에 보관 가능
5) 용역사업 수행으로 생산되는 산출물 및 기록은 보안담당관이 인가하지 않은 비인가자에게 제공ㆍ대여ㆍ열람을 금지
다. 사무실ㆍ장비에 대한 보안관리
1) 용역사업 수행장소는 시건장치와 통제가 가능한 외부 사무실을 사용
2) 용역업체 사무실 또는 용역업무를 수행하는 공간에 대한 보안점검을 정기적으로 실시하고 필요시 국정원에 지원을 요청
3) 발주기관 사무실에서 용역사업을 수행할 경우 용역 참여직원이 노트북 등 관련장비를 반출 또는 반입할 때마다 악성코드 감염여부 및 자료 무단반출 여부를 확인
4) 인가받지 않은 USB 등의 보조기억매체 사용을 금지하며 산출물 저장을 위해 보조기억매체가 필요한 경우 보안담당관의 관리 하에 사용
라. 내외부망 접근 시 보안관리
1) 용역사업 수행 시 발주기관 전산망 이용이 필요한 경우
가) 사업 참여인원에 대한 사용자 계정(ID)은 하나의 그룹으로 등록하고 계정별로 정보시스템 접근권한을 부여
나) 계정별로 부여된 접속권한은 불필요시 곧바로 권한을 해지하거나 계정을 폐기
다) 참여인원에게 부여한 패스워드는 정보보안담당관이 별도로 기록 관리하고 수시로 해당 계정에 접속하여 저장된 자료와 작업이력 확인
라) 정보보안담당관은 서버 및 장비 운영자로 하여금 내부서버 및 네트워크 장비에 대한 접근기록을 매일 확인하여 이상유무 보고
마) 용역업체에서 사용하는 노트북PC는 인터넷 연결을 금지, 다만 사업 수행상 필요한 경우에는 용역업체의 관리책임자가 직접 요청하고 분임보안담당관은 필요성이 인정될 경우 접속할 노트북을 지정하고 필요한 사이트에만 접속토록 방화벽 등을 통해 통제 후 사용
2) 발주기관 및 용역업체 전산망에서 P2P, 웹하드 등 인터넷 자료공유 사이트로의 접속을 방화벽 등을 이용해 원천 차단
2. 사업 완료 시
가. 사업완료 후 생산되는 최종 산출물 중 대외보안이 요구되는 자료는 대외비로 작성ㆍ관리하고 불필요한 자료는 삭제 및 세단 후 폐기
나. 용역업체에 제공한 제반자료, 장비, 서류와 중간ㆍ최종 산출물 등 용역과 관련된 제반자료는 전량 회수하고 업체에 복사본 등 별도 보관을 금지
다. 노트북ㆍ보조기억매체 등 전자적으로 기록된 자료는 국정원의 ‘정보시스템 저장매체 불용처리 지침’에 따라 보안조치
라. 용역사업 관련자료 회수 및 삭제조치 후 업체에게 복사본 등 용역사업 관련 자료를 보유하고 있지 않다는 대표 명의 확약서 징구
라. 보안책임
1) 용역수행자는 용역사업 수행과정에서 지득한 내용을 임의로 사용하여 공단에 손해를 입혔을 시 이에 대한 손해배상을 지도록 한다.
2) 아래 누출금지대상정보를 누출 시에는 「국가를 당사자로 하는 계약에 관한 법률」 시행령 제76조 제1항 제18호 및 같은 법 시행규칙 [별표2] 제20호에 따라 입찰참가자격 제한을 받는다.
氠瑢
번호
구분
비고
1
공단 소유 전산시스템의 내․외부 IP주소 현황
2
세부 전산시스템 구성현황 및 정보통신망 구성도
3
사용자계정․비밀번호 등 정보시스템 접근권한 정보
4
정보통신망 취약점 분석·평가 결과물
5
용역사업 결과물 및 프로그램 소스코드
6
국가용 보안시스템 및 정보보호시스템 도입현황
7
방화벽․IPS 등 정보보호제품 및 라우터․스위치 등 네트워크 장비 설정 정보
8
「공공기관의 정보공개에 관한 법률」제9조제1항에 따라 비공개 대상 정보로 분류된 기관 내부문서
9
「개인정보보호법」제2조제1호의 개인정보
10
「보안업무규정」제4조의 비밀 및 동 시행규칙 제7조제3항의 대외비
11
용역사업 수행 중 습득ㆍ인지한 보안정보
마. 기타 사항
신규 도입되는 모든 서버에 대해, 실제 운용하기 전에 서버 설정정보 및 저장자료 절취, 위․변조 가능성 등 보안 취약점을 점검 및 조치하여야 한다.
氠瑢
Ⅴ
제안서의 효력
1. 제안서의 내용은 용역업체로 최종 선정된 후 계약서에 명시하지 않았더라도 계약서와 동일한 효력이 있으며, 계약서에 명시한 경우에는 계약서 사항을 우선함
2. 제안업체의 제안내용에 대한 확인, 검증이 필요한 경우 제안업체에 입증자료를 요구할 수 있으며, 제출하지 못할 경우 동 제안내용은 없는 것으로 간주
3. 제안서 내용 확인을 위하여 추가로 요청하여 제출된 자료는 제안서와 동일한 효력을 가짐
4. 사업수행인원에 관련된 사항은 반드시 포함되어야 하며, 이 사항을 변경하고자 할 때에는 사전에 공단과 협의 후 진행
5. 제출된 제안서 내용은 공단이 요청하지 않는 한 변경할 수 없으며, 계약 체결 시 계약조건의 일부로 간주
6. 공단은 제안업체가 제출한 제안서 상에 허위사실이 발견된 업체와 계약을 체결하지 않거나 계약을 해지할 수 있음
7. 제안서에 대한 해석상의 문제가 있을 경우 상호 협의하여 해석하되, 이견이 좁혀지지 않을 경우 발주자의 주된 사무소 소재지를 관할하는 법원의 판결 또는 중재원의 중재로 해결함
氠瑢
별첨1
관련 서식
[제1호 양식]
보 안 서 약 서(대표자용)
본인은 2026년 월 일 귀 공단과 계약 체결한 용역을 시행함에 있어 다음 사항을 준수할 것을 엄숙히 서약합니다.
1. 본인은 본 용역을 시행함에 있어 계약서 및 과업지시서상의 제반 보안사항을 철저히 이행함은 물론 용역과업 수행전에 용역참여자 전원에 대하여 보안교육을 실시하고 보안서약서를 징구하여 용역 시행부서에 제출하겠음.
2. 본인이나 직원이 보안사항을 외부에 누설시켜 중대한 문제점을 야기 시켰을 경우에는 보안관계 법령에 따라 처벌을 받고 회사에 대한 용역업의 등록취소, 부정당업자의 입찰참가 자격제한 등 어떠한 처분을 하여도 이의를 제기하지 않을 것임
2026년 월 일
소 속 :
직 위 :
성 명 : (인)
한국교통안전공단 이사장 귀하
[제2호 양식]
보 안 서 약 서(과업참여자용)
본인은 2026년 월 일 귀 공단과 계약 체결한 용역을 시행함에 있어 다음 사항을 준수할 것을 엄숙히 서약합니다.
1. 본인은 본 용역을 시행함에 있어 계약서와 과업 및 요청제안서 상의 제반 보안사항을 철저히 이행하겠으며,
2. 보안사항을 외부에 누설시켜 중대한 문제점을 야기 시켰을 경우에는 보안관계 제 법규에 의거 처벌받음은 물론 어떠한 제재조치를 취하여도 이의를 제기하지 않을 것임.
2026년 월 일
소 속 :
직 위 :
성 명 : (인)
한국교통안전공단 이사장 귀하
氠瑢
별첨2
보안특약 관련 서류
외주 용역사업 보안특약
① 사업자는 한국교통안전공단의 보안정책을 위반하였을 경우 [별표1]의 위규처리 기준에 따라 위규자 및 관리자를 행정조치하고 [별표2]의 보안 위약금을 한국교통안전공단에 납부한다.
② 사업자는 사업 수행에 사용되는 문서, 인원, 장비 등에 대하여 물리적, 관리적, 기술적 보안대책 및 [별표3]의 ‘누출금지 대상정보’에 대한 보안관리계획을 사업제안서에 기재하여야 하며, 해당 정보 누출시 한국교통안전공단은 국가계약법 시행령 제76조에 따라 사업자를 부정당업체로 등록한다.
③ 사업 수행과정에서 취득한 자료와 정보에 관하여 사업수행 중은 물론 사업 완료 후에도 이를 외부에 유출해서는 안되며, 사업종료시 정보보안담당자의 입회하에 완전 폐기 또는 반납해야 한다.
④ 사업자는 사업 최종 산출물에 대해 정보보안전문가 또는 전문보안 점검도구를 활용하여 보안 취약점을 점검, 도출된 취약점에 대한 개선을 완료하고 그 결과를 제출해야 한다.
[별표 1] 사업자 보안위규 처리기준
[별표 2] 보안 위약금 부과 기준
[별표 3] 누출금지 대상 정보
[별표 4] 보안관리 세부 이행사항
[별표1]
사업자 보안위규 처리기준
氠瑢
구 분
위 규 사 항
처 리 기 준
심 각
1. 비밀 및 대외비 급 정보 유출 및 유출시도
가. 정보시스템에 대한 구조, 데이터베이스 등의 정보 유출
나. 개인정보·신상정보 목록 유출
다. 비공개 항공사진·공간정보 등 비공개 정보 유출
2. 정보시스템에 대한 불법적 행위
가. 관련 시스템에 대한 해킹 및 해킹시도
나. 시스템 구축 결과물에 대한 외부 유출
다. 시스템 내 인위적인 악성코드 유포
◦ 사업참여 제한
◦ 위규자 및 관리자 중징계
◦ 재발 방지를 위한 조치계획 제출
◦ 위규자 대상 특별보안교육 실시
중 대
1. 비공개 정보 관리 소홀
가. 비공개 정보를 책상 위 등에 방치
나. 비공개 정보를 휴지통ㆍ폐지함 등에 유기 또는 이면지 활용
다. 개인정보․신상정보 목록을 책상 위 등에 방치
라. 기타 비공개 정보에 대한 관리소홀
2. 사무실ㆍ보호구역 보안관리 허술
가. 통제구역 출입문을 개방한 채 퇴근 등
나. 인가되지 않은 작업자의 내부 시스템 접근
다. 통제구역 내 장비·시설 등 무단 사진촬영
3. 전산정보 보호대책 부실
가. 업무망 인터넷망 혼용사용, 보안 USB 사용규정 위반
나. 웹하드·P2P 등 인터넷 자료공유사이트를 활용하여 용역사업 관련 자료 수발신
다. 개발·유지보수 시 원격작업 사용
라. 저장된 비공개 정보 패스워드 미부여
마. 인터넷망 연결 PC 하드디스크에 비공개 정보를 저장
바. 외부용 PC를 업무망에 무단 연결 사용
사. 보안관련 프로그램 강제 삭제
아. 사용자 계정관리 미흡 및 오남용(시스템 불법접근 시도 등)
자. 반입 노트북, PC 및 서버 등 정보통신 장비 무단 반출
◦ 위규자 및 관리자 중징계
◦ 재발 방지를 위한 조치계획 제출
◦ 위규자 대상 특별보안교육 실시
보 통
1. 한국교통안전공단 제공 중요정책ㆍ민감 자료 관리 소홀
가. 주요 현안ㆍ보고자료를 책상위 등에 방치
나. 정책ㆍ현안자료를 휴지통ㆍ폐지함 등에 유기 또는 이면지 활용
2. 사무실 보안관리 부실
가. 캐비넷ㆍ서류함ㆍ책상 등을 개방한 채 퇴근
나. 출입키를 책상위 등에 방치
3. 보호구역 관리 소홀
가. 통제ㆍ제한구역 출입문을 개방한 채 근무
나. 보호구역내 비인가자 출입허용 등 통제 미실시
4. 전산정보 보호대책 부실
가. 휴대용저장매체를 서랍ㆍ책상 위 등에 방치한 채 퇴근
나. 네이트온 등 비인가 메신저 무단 사용
다. PC를 켜 놓거나 보조기억 매체(CD, USB 등)를 꽂아 놓고 퇴근
라. 부팅ㆍ화면보호 패스워드 미부여 또는 "1111" 등 단순숫자 부여
마. PC 비밀번호를 모니터옆 등 외부에 노출
바. 비인가 보조기억매체 무단 사용
◦ 위규자 교체
◦ 위규자 및 직속 감독자 사유서 / 경위서 징구
◦ 위규자 대상 특별 보안교육 실시
경 미
1. 업무 관련서류 관리 소홀
가. 진행중인 업무자료를 책상 등에 방치, 퇴근
나. 복사기ㆍ인쇄기 위에 서류 방치
2. 근무자 근무상태 불량
가. 각종 보안장비 운용 미숙
나. 경보ㆍ보안장치 작동 불량
3. 전산정보 보호대책 부실
가. PC내 보안성이 검증되지 않은 프로그램 사용
나. 보안관련 소프트웨어의 주기적 점검 위반
◦ 위규자 서면ㆍ구두 경고 등 문책
◦ 위규자 사유서 / 경위서 징구
[별표2]
보안 위약금 부과 기준
1. 위규 수준별로 A~D 등급으로 차등 부과
氠瑢
구분
위규 수준
A급
B급
C급
D급
위규
심각 1건
중대 1건
보통 2건 이상
경미 3건 이상
위약금
비중
부정당업자 등록
사업대가
0.5%
사업대가
0.3%
사업대가
0.1%
* 위규 수준은 [별표1] 참고
2. 보안 위약금은 다른 요인에 의해 상쇄, 삭감이 되지 않도록 부과
* 보안사고는 1회의 사고만으로도 그 파급력이 큰 것을 감안하여 타 항목과 별도 부과
3. 사업 종료 시 지출금액 조정을 통해 위약금 정산
4. 위 위약금과는 별도로 용역업체의 과실로 인한 정보유출 등 보안사고 관련 손해배상금, 과징금 등의 금전적 손실 발생 시에는 사업종료 후에도 한국교통안전공단에 변상하여야 함
[별표3]
누출금지 대상정보
1. 한국교통안전공단 소유 전산시스템의 내․외부 IP주소 현황
2. 세부 전산시스템 구성현황 및 정보통신망 구성도
3. 사용자계정․비밀번호 등 정보시스템 접근권한 정보
4. 정보통신망 취약점 분석·평가 결과물
5. 용역사업 결과물 및 프로그램 소스코드
6. 국가용 보안시스템 및 정보보호시스템 도입현황
7. 방화벽․IPS 등 정보보호제품 및 라우터․스위치 등 네트워크 장비 설정 정보
8. 「공공기관의 정보공개에 관한 법률」제9조제1항에 따라 비공개 대상 정보로 분류된 기관의 내부문서
9. 「개인정보보호법」제2조제1호의 개인정보
10.「보안업무규정」제4조의 비밀 및 동 시행규칙 제7조제3항의 대외비
11. 그 밖에 한국교통안전공단에서 공개가 불가하다고 판단한 자료
[별표4]
보안관리 세부 이행사항
氠瑢
■ 참여 인력에 대한 보안관리
① 사업 착수 시
- 사업 참여인원 및 업체 대표명의 보안서약서를 제출하여야 한다.
- 계약업체는 용역사업 수행 전 참여인원에 대해 법률 또는 한국교통안전공단의 규정에 의한 비밀유지의무 준수 및 위반 시 처벌내용 등에 대한 보안교육을 실시하여야 한다.
② 사업 수행 시
- 계약업체는 보안인식강화를 위해 주기적으로 자체 보안교육을 실시해야 하며, 한국교통안전공단이 요구하는 보안교육에 참석하여야 한다.
- 사업 참여인원은 용역사업자가 임의로 교체할 수 없으며, 부득이한 사유로 교체하여야 하는 경우(해외여행 포함) 발생 시 발주부서에 즉시 보고하여야 한다.
- 용역사업과 관련한 보안관리 책임은 용역업체 대표에게 있으며, 대표는 용역사업 전반의 보안업무를 수행하는 ‘보안관리책임자’를 지정하여야 한다.
▪ 보안관리책임자는 용역사업과 관련된 인원․장비․자료에 대한 보안업무 및 사업과 관련된 하도급업체의 보안관리 전반을 총괄
③ 사업 종료 시
- 계약업체는 한국교통안전공단으로부터 제공받는 장비, 서류 및 중간․최종산출물 등 모든 자료를 전량 한국교통안전공단에 반납하고 삭제하여야 한다.
▪ 복사본 등 별도 보관 금지
- 노트북․보조기억매체 등 전자적으로 기록된 자료는 국가정보원의 '정보시스템 저장매체 불용처리 지침'에 따라 포맷한 후 반출하여야 한다.
- 계약업체는 사업관련 자료를 보유하고 있지 않으며 이를 위반 시 향후 법적 책임이 있음을 포함한 “보안준수확약서” 작성하여 한국교통안전공단에 제출하여야 한다.
■ 문서 및 전산자료에 대한 보안관리
① 한국교통안전공단 정보보안업무운영지침에 의거 정보통신망 구성도, 정보시스템 구성도, IP 현황, 용역사업 산출물 및 개인정보 등은 비공개 자료로 분류하여 관리해야 한다.
② 계약업체는 비공개자료 중 출력물 형태로 제공받는 자료에 대해서는 ‘자료관리대장’을 작성하여 인계자(발주부서 담당자)와 인수자(용역업체 보안관리책임자)가 직접 서명한 후 인계․인수해야 한다.
③ 발주부서가 계약업체에 제공한 내부 자료는 복사․외부반출을 금지하며, 내부 자료 중 비공개 자료는 매일 퇴근 시 발주부서에 반납토록 하며, 비밀문서를 제외한 일반문서는 시건장치가 된 보관함에 보관하여야 한다.
④ 용역사업 관련자료 및 사업과정에서 생산된 모든 산출물은 발주부서의 파일서버에 저장하거나 발주부서 담당자가 지정한 PC에 저장․관리하여야 한다.
⑤ 계약업체가 업무상 필요에 의해 부득이하게 외부에서 전자우편 등으로 한국교통안전공단과 자료 송수신이 필요한 경우에는 암호화 등의 보안대책을 마련하여 수발신해야 한다.
▪ 비공개 자료, 대외비 자료 및 비밀자료는 전자우편으로 수․발신 금지
⑥ 계약업체는 인터넷 이용 시 접속이 제한된 사이트 및 인터넷 파일공유(P2P)사이트 등에 접속을 시도하여서는 아니 되며, 사업수행 관련 자료는 인터넷, 웹하드 등 인터넷 자료공유사이트 및 개인 메일함에 저장을 금지한다.
⑦ 사업수행으로 생산되는 산출물 및 기록은 발주부서장의 허가 없이 무단 제공․대여․열람을 금지한다.
■ 사무실 및 장비에 대한 보안관리
① 용역사업 수행 장소는 시건장치와 통제가 가능한 사무실을 사용한다.
② 발주부서 담당자는 용역업체 사무실에 대한 정기적인 보안점검을 실시하여야 한다.
③ 반입된 노트북․PC는 사업 종료 시까지 반출 금지하며, 다만 부득이하게 외부 반출이 필요한 경우에는 최소한의 장비만 반출승인하고 자료유출에 대비한 발주부서 담당자의 보안조치를 실시한 후 전산장비 반출입대장 기재 후 반출하여야 한다.
④ 계약업체는 용역사업에 이용되는 노트북․PC에 백신 등의 자체 PC보안프로그램 및 한국교통안전공단에서 제공하는 자료유출방지 등을 위한 PC보안 프로그램을 설치하여야 한다.
⑤ 계약업체는 노트북 및 PC에 부팅(CMOS) 패스워드, 윈도우 로그인 패스워드, 화면 보호기(10분 간격) 패스워드를 숫자와 문자, 특수문자를 혼합하여 9자리 이상으로 설정하여야 한다.
⑥ 계약업체는 한국교통안전공단에 서버, 네트워크, 보안장비 등 정보시스템을 구축하여 납품하는 경우 정보보안담당관이 요구한 정보시스템 보안 취약점 점검을 받아야 한다.
■ 내․외부망 접근 시 보안관리
① 용역사업 수행시 발주기관의 전산망 이용이 필요한 경우
- 사업 참여인원에 대한 사용자 계정(ID)은 하나의 그룹으로 등록하고 계정별로 정보시스템 접근권한을 부여한다.
- 계정별로 부여된 접속권한은 불 필요시 곧바로 권한을 해지하거나 계정 폐기
- 계약업체는 정보시스템 사용자 계정(ID) 이용시, 부여된 권한 이외의 접근을 하여서는 아니되며, 부여된 패스워드는 임의 변경 및 타인에게 알려서는 아니된다.
- 한국교통안전공단의 전산망을 사용하는 계약업체의 노트북․PC는 인터넷 연결을 금지한다. 다만, 사업 수행상 필요한 경우에는 계약업체의 보안관리책임자가 직접 요청하고, 발주부서 담당자는 필요성이 인정될 경우 특정 노트북․PC를 지정하고, 공단 정보보호담당자에게 필요한 사이트만 접속토록 요청하여야 한다.
② 시스템 유지보수 및 관제는 원격관리를 금지한다.