보안서약서는 임직원, 협력업체 직원, 인턴, 프리랜서 등 기업의 정보 자산에 접근하는 모든 인원이 영업 비밀, 기술 정보, 고객 데이터, 내부 경영 정보 등 기밀 정보를 외부에 유출하거나 허가되지 않은 방법으로 사용하지 않겠다는 의무를 공식적으로 확약하는 문서입니다.
✅ 보안 의무 항목별 작성 가이드
- 비밀 정보 범위 명확화 : "회사의 기밀 정보"처럼 추상적으로 기재하기보다 영업 비밀, 고객 명단, 거래 조건, 원가 정보, 기술 설계도, 소스 코드, 미공개 재무 정보, 인사 정보, 경영 전략 등 보호 대상 정보 유형을 구체적으로 열거
- 허용·금지 행위 명확화 : "외부 유출 금지"처럼 포괄적 금지보다 무단 복사·촬영 금지, 개인 저장 매체 반출 금지, 개인 이메일 전송 금지, 클라우드 업로드 금지, 제3자에게 구두 설명 금지 등 구체적인 금지 행위를 열거
- IT 보안 준수 의무 : 비밀번호 관리 의무(정기 변경·타인 공유 금지), 개인 기기 업무 사용 제한(BYOD 정책), 허가되지 않은 소프트웨어 설치 금지, 의심스러운 이메일·링크 처리 방법 등 IT 보안 수칙 준수 의무를 포함
- SNS·외부 발표 제한 : 회사 내부 정보를 SNS, 블로그, 외부 발표 자료 등에 공개하는 것을 금지하는 조항. 재직 중 발생하는 정보 유출의 상당 부분이 SNS를 통해 발생하므로 구체적인 금지 행위를 명시
- 보안 사고 신고 의무 : 정보 유출 가능성이 있는 상황(노트북 분실·악성 코드 감염·비인가자 접근 등)을 발견하는 즉시 담당 부서에 신고하는 의무를 포함. 신고 기한(발견 후 몇 시간 이내)과 신고 방법을 명시
💡 작성 TIP : 보안서약서의 실효성은 서명 행위 자체보다 서약 내용에 대한 서약자의 충분한 이해에서 나옵니다. 서명 전 보안서약서의 주요 내용을 담당자가 직접 설명하고, 서약자가 궁금한 사항을 질의할 수 있는 기회를 제공하는 것이 중요합니다.