PDF문서내부제보 시스템 위탁·운영 계획(안).pdf

닫기

background image

등록번호 열린경영지원팀-344

대리

기획담당

열린경영지원팀장 경영전략본부장

이사장

등록일자

2018.01.11

 

 

 

 

01/12

결재일자

2018.01.12

공개구분

공개

협조자

대리

과장

 

 

 

내부제보  시스템  위탁·운영  계획(안)

세 종 시 설 공 단

[열 린 경 영 지 원 팀 ]

/home/sjfmc/download/viewer/1517917535377/index-html.html
background image

내부제보  시스템  위탁·운영  계획(안)

 ◇ 부정·부패로 인한 공단의 경영리스크를 감소하고 청렴도를 강화화며 

조직의 윤리적 향상성과 신뢰도를 평가하는 제도적 인프라 확대를 
위한 내부제보 시스템 도입을 하고자 함.

※ 추진근거 : 2018년 주요사업계획(안) 보고(경영지원팀-9097, ’17.12.18.) 

□  사업개요 

 ○  사 업 명 : 부정·부패 익명제도 헬프라인(내부자 고발제도) 시스템
 ○ 사업기간 : 2018. 02. 01일부터 ~ 2019. 01. 31일까지
 ○ 계약수량 : ㈜레드휘슬의‘헬프라인’시스템* 가입

* (참고1) 내부제보시스템 이용방법

 ○ 소요예산 : 4,700,000원/연간             
 ○ 계약방법 : 수의계약*

* (법적근거) 지방자치단체를 당사자로 하는 계약에 관한 법률 제9조 및 같은 법

시행령 제25조 제1항 제5호 나목 추정 가격이 2천만 원 이하인 물품의 제조,
구매계약 또는 용역.

 ○  예산과목 : 열린경영지원팀-영업비용-물건비-수선유지교체비
 ○ 과업내용 : 익명제보시스템 구축 및 관리, 준법질의시스템 구축 

및 관리, 제보 및 질의 접수 통보, 제보내용 암호화 

보관 및 보안관리 

* 붙임1 내부제보 시스템 위탁·운영 과업지시서 참조

〈  담당자  의견  〉

▸ 내부제도시스템(헬프라인) 업체를 선정함에 있어 ㈜레드휘슬이 인천시설공단, 울산시

설공단, 경기도시공사 등 민·관 250개이상 기관에서 운영 중이고 모든 텍스트를 암호
화하는 평문암호화를 국내에서 유일하게 적용 중이며, 암호내용을 해독할 수 있는
복호화키는 미국 서버에 별도 보관하며, QR코드를 이용한 익명제보시스템 및 수행방
법의 특허권 및 프로그램 저작권을 보유하고 있기에 품질 및 관리의 전문성을 갖췄다
고 판단됨.

  

□  향후계획

  ○ 계약결의 및 체결 : 2018년 1월 중
 ○ 헬프라인 시스템 운영시작 : 2018년 2월 1일

/home/sjfmc/download/viewer/1517917535377/index-html.html
background image

참고1   내부제보  시스템  이용  방법

/home/sjfmc/download/viewer/1517917535377/index-html.html
background image

□  인천시설공단  사례

  1.  공단홈페이지  접속  후  배너  클릭

  2.  신고하기  클릭

/home/sjfmc/download/viewer/1517917535377/index-html.html
background image

  3.  레드휘슬  사이트  이동  및  신고사항  입력

/home/sjfmc/download/viewer/1517917535377/index-html.html
background image

  4.  신고  내용  담당자  지정  및  답변

  5.  레드휘슬  사이트  내  처리결과  확인

붙임  1. 내부제보 시스템 과업지시서 1부 

      2. 산출기초조사서 1부

      3. ㈜레드휘슬 견적서 1부

      4. 아이피유저 견적서 1부.  끝.

/home/sjfmc/download/viewer/1517917535377/index-html.html
background image

붙임1 과업지시서

내부제보  시스템  위탁·운영  계획(안)

세 종 시 설 공 단

열 린 경 영 지 원 팀

/home/sjfmc/download/viewer/1517917535377/index-html.html
background image

내부제보  시스템  위탁·운영 

내부제보  시스템  위탁·

내부제보  시스템  위탁

과업지시서 

과업개요

  1.  과  업  명  :  세종시설공단  내부제보  시스템  위탁·운영

  2.  과업기간  :  2018.02.01.  ~  2019.01.31.

  3.  과업목적

  ❍  제보자의 신분이 노출되고 불이익을 받을 것을 우려하여 제보에 소

극적인 문화를 개선하여 조직내부 문제점 개선의 기반 마련

  ❍  직원의 윤리적 고민, 반부패 청렴에 대한 질의(상담요청)에 대해 담

당부서의 답변을 통해 문제점을 사전예방 할 수 있는 시스템 마련

※ “계약상대자”는 내부제보 시스템 설치 시 “발주기관”과 협의하여

사용자의 불편이 없도록 설치하며 시스템운영 및 관리에 만전을
기한다.

  4.  과업범위

  ❍  시스템 구성

     - 익명제보시스템 구축 및 관리(인터넷, 스마트폰을 이용한 제보)

     - 준법질의시스템 구축 및 관리(인터넷, 스마트폰을 이용한 질의)

     - 제보 및 질의 접수 통보(휴대전화, 이메일)

     - 제보내용 암호화 보관 및 보안관리 

  ❍  공단 전용 헬프라인 앱(app) 제작

     - 안드로이드 운영체제에서 가능. 아이폰 사용자는 레드휘슬 어플 사용

  ❍  내부홍보용 클린스티커 1,000매 제공

  ❍  헬프라인 이용교육 1회 제공

  ❍  헬프라인 인지도 온라인 설문조사 1회 실시 

/home/sjfmc/download/viewer/1517917535377/index-html.html
background image

 

5.  계약상대자  준수사항

  ❍  내부제보  시스템  등에  문제발생시  “발주기관”담당자에게  보고  후 

협의하여 조치를 한다.

  ❍  내부제보 시스템의 관리는 체계적으로 실시한다.

  ❍  “계약상대자”는  계약기간동안  점검  및  보수업무에  문제가  없도록 

한다.

  ❍  업무수행  중  보안에  속하는  사항은  일체  외부에  누설하여서는 

안되며 데이터 외부 유출 등의 사고 발생 시 처리하는 비용 일

체를 부담한다.

  ❍  사용 중 오류 및 불편 발생시 “계약상대자”는 지체 없이 보수

를 실시한다. 

  ❍  본 과업지시서 및 계약서에 명기되지 않은 부분에 대해서는“발주

기관”과 협의하여 시행한다.

주요  과업내용

  1.  내부제보시스템(익명성  보장)  구축

  ❍  과업수행업체(위탁업체)는 내부구성원(또는 외부인)이 공단 임직원

의 부정행위 등 공단이 지정한 행위에 대해 제보하고 그 처리결과

를  확인하며  담당자와  소통할  수  있는  제보시스템을  구축,  운영, 

관리한다. (양방향 제보시스템의 구축, 운영, 관리)

  ❍  과업수행업체(위탁업체)는 제보시스템을 구축함에 있어서 현존하

는 어떠한 방법으로도 제보자의 인터넷 프로토콜 주소(IP)를 추

적할 수 없도록 기술적 조치를 적용하여 제보자의 익명성이 철

저하게 보장되도록 구성하여야 한다. (익명성의 실질적 보장) 

  ❍  제보와 처리확인은 PC 및 모바일로 가능하여야 한다. 

  ❍  과업수행업체(위탁업체)는 공단 이해관계자 및 내부임직원이 내부제

보를 용이하게  할 수 있도록 신고용 QR코드를 제공한다.  

/home/sjfmc/download/viewer/1517917535377/index-html.html
background image

  2.  준법질의시스템  구축

  ❍  과업수행업체(위탁업체)는  공단  임직원이  윤리적  고민,  반부패에 

대한 고민이나 의문에 대한 질의와 상담을 익명으로 할 수 있도

록 익명제보와는 별도의 시스템으로 구축, 운영, 관리한다. 질의

는 PC 및 모바일로 가능하여야 한다.

  3.  시스템  요구사항  기능  목록 

순번

시스템

세부 요구사항 명세

1

내부제보시스템 제보자가 사용한 컴퓨터의 IP 추적이 불가능하도록 구성

2

담당자가 특정 제보에 대하여 답 글을 남긴 경우 제보자가
이를 읽었는지 여부를 확인가능

3

제보가 접수 되었을 경우에 실시간으로 지정된 휴대전화의
문자메시지와 이메일로 접수사실 통보

4

제보자가 시스템에 추가 자료를 제출하거나 의견을 남긴
경우에 실시간으로 지정된 휴대전화의 문자메시지와
이메일로 접수사실 통보

5

준법질의시스템 제보자가 사용한 컴퓨터의 IP 추적이 불가능하도록 구성

6

PC와 스마트폰으로도 실시간 준법질의가 가능할 것

7

질의가 접수 되었을 경우에 실시간으로 지정된 휴대전화의
문자메시지와 이메일로 접수사실 통보

  4.  안정적인  시스템  환경구축 

  ❍  과업수행업체(위탁업체)는 공단의 내부구성원 또는 이해관계자가 익

명으로 제보하거나 준법질의를 함에 있어 불편함이 없도록 지속적

/home/sjfmc/download/viewer/1517917535377/index-html.html
background image

으로  시스템  환경을  보완하고  더  나은  환경구축을  위해  노력하

여야 한다.

  ❍  보안대책

     - 과업수행업체(위탁업체)는 서버보안 등을 통해 공단의 내부임직

원과 이해관계자의 제보 내용에 대한 보안에 힘써야 한다. 이를 

위해 과업수행업체는 아래 1)항에서 4)항의 보안대책을 철저하게 

적용하여야 한다. 

       1)  과업수행업체는  과업지시일  현재  방화벽(Firewall),  하드웨어 

웹방화벽(Hardware Application Firewall), 침입방지시스템(IPS :

Intrusion Prevention  System)을  적용하고  있어야  하며  관련  보

안제품은 국정원 CC보안인증 등급 2등급 이상을 획득한 제품을 

사용하여야 한다.

       2) 과업수행업체는 운영서버에 대하여 365일, 24시간 보안관제를 

적용하여야 한다. 

       3) 과업수행업체는 과업지시일 현재 정보보안을 위해 서버의 DB

암호화 외에 추가로 평문암호화를 적용하여 제보내용(텍스트)을 

암호화한  상태로  서버에  보관하여야  한다.  이때  암호화된  평문

을 해독할 수 있는 암호키는 운영서버와 물리적, 장소적으로 완

전히  분리된  별도의  서버에  보관하여야  한다.  평문암호화  여부 

및 암호화 키의 별도 서버보관여부는 문서 기타 방법으로 확인

되어야 한다.    

       4) 과업수행업체는 과업지시일 현재 신뢰성 있는 국내․외 보안인

증 전문기관의 보안인증을 적어도 한 개 이상 보유하고 있어야 

하며,  과업수행업체의  홈페이지에  보안인증이  적용되는지  여부

가 공개적으로 확인가능 하여야 한다. 

  ❍  기타 사항

     -  과업수행업체(위탁업체)는  과업지시일  현재  내부제보시스템과 

/home/sjfmc/download/viewer/1517917535377/index-html.html
background image

준법질의시스템을  보유하고  있어야 하며,  위  시스템은  독립 

도메인을  가진  웹사이트에서  전문적으로  운영되고  있어야 

한다. 

     - 과업지시일 현재 과업수행업체(위탁업체)의 상호, 홈페이지(PC

용과 모바일용 홈페이지 포함), 익명제보시스템 명은 사용자가 

쉽게 접근할 수 있도록 한국 내 주된 검색사이트에 등록되어

야 한다.  

과업  추진방법

  1.  일반조건

  ❍  계약상의 문구 및 용어의 해석과 과업 범위에 대하여 의견을 달

리 할 경우는 일반 상 관례 및 관련 법규에 따른다.

  ❍  과업수행업체는 2018년 2월1일까지 시스템 운영이 정상 가동될 수 

있도록 과업을 완수하여야 한다.

  ❍  익명제보 시스템과 준법질의 시스템이 정상적으로 설치되고, 상

호 테스트 결과 이상 없는 경우 그 날에 과업을 완수한 것으로 

간주한다. 

  ❍   본 계약기간은 2018년 02월 01일부터 2019년 1월 31일까지 하

며,  필요한  경우  계약  만료일  전에  “발주기관”와  “계약상대

자”의 상호 합의 하에 1년 범위 안에서 재계약 할 수 있다.

  ❍  계약만료일 이전  재계약이 체결되지  않고 진행 중이더라도 관리는 

정상적으로 행해져야 한다.

  ❍  계약기간 만료 후 계약해지 시 어떠한 위약금도 없다.

  ❍  과업수행업체는 본 지시서 외에 관계법령 및 제 규정에 따라 과

업을 성실히 수행하여야 한다. 

  ❍  본 지시서에 명기되지 않았으나 과업 수행 상 수반되는 관련 업무는 공

단과 협의하여 수행하여야 한다.

/home/sjfmc/download/viewer/1517917535377/index-html.html
background image

  ❍  공단은 과업지시 후라도 과업수행업체에 다음과 같은 사유가 있는 

경우에는 과업지시를 철회하고 계약을 해지할 수 있다

     - 과업지시서 대로 과업을 이행하지 않는 경우

     - 기간 내 과업을 완료할 능력이 없거나 현저하게 공정이 미달될 경우

     - 과업수행 중 불성실 또는 부주의로 중대한 하자가 발생될 경우

  ❍  “계약상대자”는 내부제보시스템의 최적상태 유지 및 정상적인 

운용을 위하여  유지관리를 실시하여야 한다.

     -  예방점검  :  내부제보시스템의  오류를  사전에  예방하고  정상 

작동상태를  유지하기  위하여 통신, 작동상태 및 기타점검 등을 

매월 정기적으로 실시하는 것을 말한다.

     -  장애복구  :  내부제보시스템의  장애발생  시에  “발주기관”의 

통보에 의해 “계약상대자”가 장애발생 내부제보시스템에 대

하여 무상으로 즉시 수리 및 복구를 실시하는 것을 말한다. 

  ❍  “계약상대자”는 계약기간 중 내부제보시스템의 정상 작동상태 

유지를  위하여  매월  예방점검을  실시하고  그  결과를  “발주기

관” 담당자의 확인을 받는다.

  ❍  또한, 내부제보시스템의 사용불능 경우가 발생하였을 경우 즉시 

대체시스템을 무상으로 계약기간동안 제공하여야 한다.

  ❍  “계약상대자”는 유지관리에 필요한 일체의 비용을 부담하여야 

한다. 

  ❍  “계약상대자”는 매월 말 기준으로 당해 월의 관리용역내용을 첨

부하여 “발주기관”에 청구한다. 

  ❍  제1항의  규정에  의하여  “발주기관”은  “계약상대자”가  제출

한  관리용역내용을  확인하고,  담당자의  검수에  따라  대가를  지

급한다.

  ❍  “계약상대자”는  이  계약에  명시된  일체의  업무를  “발주기관”

의 사전 동의 없이 권리․의무의 전부 또는 일부를 제3자에게 양도

하거나 이전, 승계, 하도급, 담보 및 위임 등을 할 수 없다.

/home/sjfmc/download/viewer/1517917535377/index-html.html
background image

  ❍  “발주기관”과 “계약상대자”는 본 계약체결 및 실행과정에서 

취득한 모든 사업 및 기술정보에 대하여 본 계약종료 또는 해지 

후에도 양당사자가 취득한 상대방의 기밀사항을 일체 제3자에게 

누설하여서는 안 된다.

  ❍  “발주기관”과 “계약상대자”  중  어느 일방이  계약을  해지하

고자 할 때에는 최소한 1개월 이전에 상대방에게 그 사유를 문

서로 통지하여야 한다. 이 경우 계약해지로 인하여 손해를 입은 

자가 있을 때에는 “발주기관”, “계약상대자” 중 귀책사유가 

있는 자가 배상의 책임을 진다.

  ❍  “발주기관”은 다음 각 호에 해당하는 경우 계약의 전부 또는 일

부를 해지할 수 있다.

     -  “계약상대자”가  정당한  사유  없이  내부제보시스템  운영에 

부적절하다고 판단되는 경우

     - “계약상대자”의 귀책사유로 본 업무를 완성할 수 없음이 명백

히 인정될 때

     -  “계약상대자”가  본  계약에서  규정한  제반의무를  이행하지 

않거나 위반하여 계약의 목적을 달성할 수 없다고 인정될 때

  ❍  본 계약서에 명시되지 아니한 사항은 관련 규정 및 법규를 준수하

며, 기타사항은 일반관례에 의거 “발주기관” 과 “계약상대자” 

쌍방의  협의  하에  결정하며,  쌍방의  협의가  이루어지지  않았을 

때에는 “발주기관”의 해석 및 의사에 따른다.

/home/sjfmc/download/viewer/1517917535377/index-html.html
background image

붙임2 산출기초조사서

(단위 : 원)

2018. 1. 

품 명

규격

단위

수량

산출근거

산출가격

레드휘슬

아이피유저

단 가

금 액

헬 프 라 인

시스템

내부자고
발시스템

1

4,700,000

5,500,000

4,700,000

4,700,000

- 이

 하

     여

   백  -

합    계

(부가가치세 포함)

4,700,000

/home/sjfmc/download/viewer/1517917535377/index-html.html
background image

붙임3 ㈜레드휘슬  견적서

/home/sjfmc/download/viewer/1517917535377/index-html.html
background image

붙임4 아이피유저  견적서