
금융분야 클라우드 컨퓨팅 서비스의 보안 대응 방안
본 내용은
"
금융분야 클라우드 컨퓨팅 서비스_1) 클라우드 이용 시, 사전 준비 단계의 필요한 조치 2) 클라우드 이용 시, 계약 체결 단계의 필요한 조치 3) 클라우드 이용 시, 보고 및 이용 단계의 필요한 조치 4) 클라우드 해킹 및 사고 사례를 1개 조사하고, 적절한 클라우드 보안 대응방안에 대한 각자의 생각을 담아 작성
"
의 원문 자료에서 일부 인용된 것입니다.
2024.02.15
문서 내 토픽
-
1. 클라우드 이용 시 사전 준비 단계의 필요한 조치금융회사는 정보처리 업무 중 정보처리의 규모, 클라우드서비스 이용에 따른 비용절감, 업무 효율성 증가 등을 종합적으로 검토하고 클라우드 서비스 이용 여부를 결정해야 합니다. 또한 해당 업무의 정보 중요도, 클라우드 이용이 전자금융거래 안전성에 미치는 영향 등을 바탕으로 중요도 평가를 수행해야 합니다. 클라우드서비스 제공자의 건전성과 안전성도 평가해야 하며, 업무 연속성 계획 및 안전성 확보 조치 방안을 수립해야 합니다.
-
2. 클라우드 이용 시 계약 체결 단계의 필요한 조치클라우드서비스 이용은 정보처리 위탁에 해당하므로, 정보처리위탁 규정 및 전자금융 감독 규정의 계약서 포함 사항을 반드시 명시해야 합니다. 비중요 업무의 경우 기본 사항만, 중요 업무의 경우 기본 사항과 추가 사항을 모두 포함해야 합니다. 간접계약(재위탁, MSP 등)의 경우에도 전자금융감독규정의 위수탁 계약서 주요 기재 사항을 반영해야 합니다.
-
3. 클라우드 이용 시 보고 및 이용 단계의 필요한 조치금융회사는 관련 서류를 구비하고 최신성을 유지해야 하며, 금융감독원장 요청 시 지체 없이 제공해야 합니다. 또한 업무 연속성 계획 및 안전성 확보 조치를 준수하여 클라우드 이용 관련 보안 관리를 실시해야 합니다.
-
4. 클라우드 해킹 및 사고 대응 방안최근 탈중앙화 금융(DeFi) 서비스인 믹스인 네트워크가 해킹으로 2억 달러의 자금을 탈취당한 사례가 있습니다. 이를 방지하기 위해서는 이용자 신원 확인, 다중 클라우드 이용, 지속적인 보안 관리, 신뢰할 수 있는 클라우드 서비스 이용 등의 대응 방안이 필요합니다.
-
1. 클라우드 이용 시 사전 준비 단계의 필요한 조치클라우드 이용 시 사전 준비 단계에서는 다음과 같은 조치가 필요합니다. 첫째, 클라우드 서비스 제공업체의 신뢰성과 보안 수준을 면밀히 검토해야 합니다. 이를 위해 서비스 수준 협약(SLA), 보안 인증, 과거 사고 이력 등을 확인해야 합니다. 둘째, 클라우드 서비스 이용에 따른 비용 및 예산을 면밀히 검토해야 합니다. 클라우드 서비스 이용에 따른 직접 비용뿐만 아니라 데이터 전송, 백업, 마이그레이션 등의 간접 비용도 고려해야 합니다. 셋째, 클라우드 서비스 이용에 따른 법적 및 규제적 요구사항을 확인해야 합니다. 개인정보 보호법, 정보통신망법 등 관련 법규를 준수해야 하며, 산업별 규제 사항도 확인해야 합니다. 넷째, 클라우드 서비스 이용에 따른 데이터 관리 및 보안 정책을 수립해야 합니다. 데이터 백업, 접근 권한 관리, 암호화 등의 보안 대책을 마련해야 합니다. 다섯째, 클라우드 서비스 이용에 따른 내부 인력 교육 및 관리 계획을 수립해야 합니다. 클라우드 서비스 이용에 따른 변화 관리와 인력 역량 강화가 필요합니다. 이와 같은 사전 준비 단계의 조치를 통해 클라우드 서비스 이용의 안정성과 효과성을 높일 수 있습니다.
-
2. 클라우드 이용 시 계약 체결 단계의 필요한 조치클라우드 이용 시 계약 체결 단계에서는 다음과 같은 조치가 필요합니다. 첫째, 서비스 수준 협약(SLA)을 면밀히 검토해야 합니다. SLA에는 서비스 가용성, 응답 시간, 데이터 보안 및 백업, 장애 대응 등의 내용이 포함되어 있으므로 이를 꼼꼼히 확인해야 합니다. 둘째, 데이터 소유권 및 관리 권한에 대한 내용을 명확히 해야 합니다. 클라우드 서비스 제공업체가 고객의 데이터를 소유하거나 활용할 수 없도록 계약에 명시해야 합니다. 셋째, 데이터 이전 및 서비스 종료 시 데이터 반환 및 삭제 절차를 명확히 해야 합니다. 클라우드 서비스 이용 종료 시 데이터 반환 및 삭제 방식, 기간 등을