로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
트럼프 관세 압박 이겨낸 코스피, 2%대 올라 5060선도 돌파
N
[실시간뉴스]
이태원특조위, '참사 부실대응' 前 용산소방서장 등 재수사 의뢰(종합)
N
[실시간뉴스]
설자금 39조 공급…성수품 최대 50% 할인·고속도로 통행료 면제(종합)
N
[IT뉴스]
소프트캠프-에임인텔리전스,기업용 AI 보안 솔루션 개발 협력
N
[IT뉴스]
[자동차와 法] 교통사고 과실비율 판단의 변수들
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]개인정보위, 클라우드 실태 점검…"일부 기능은 별도 설정·유료 구독 필요"
온카뱅크관리자
조회:
70
2025-06-12 12:07:29
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">개인정보위, 클라우드 분야 사전 실태점검 결과 발표<br>추가설정 필요 항목 명확히 안내토록 개선권고</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="FpTEMsSghP"> <figure class="figure_frm origin_fig" contents-hash="122ea2594b6379992926b89f623d84d0bcfbeb3748d59bf289eae83c84a44184" dmcf-pid="3UyDROvay6" dmcf-ptype="figure"> <p class="link_figure"><img alt="[그래픽=뉴시스] 재판매 및 DB금지. hokma@newsis.com" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202506/12/newsis/20250612120012095onfz.jpg" data-org-width="651" dmcf-mid="1a2FCuKGyx" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202506/12/newsis/20250612120012095onfz.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [그래픽=뉴시스] 재판매 및 DB금지. hokma@newsis.com </figcaption> </figure> <p contents-hash="ae8cc66015eb7c188e3a876989ccc1495ecf24525f1a1f31666b10756eb6c338" dmcf-pid="0uWweITNh8" dmcf-ptype="general"><br> [서울=뉴시스]송혜리 기자 = 정부가 아마존웹서비스(AWS), 마이크로소프트 애저(Azure), 네이버클라우드(NCP) 등 국내 65만 사업자가 사용하는 주요 클라우드 서비스를 상대로 개인정보보호 사전 실태점검을 실시한 결과 기본적인 보안 기능은 제공되고 있었지만, 일부 기능은 이용자가 별도 설정을 하거나 추가 솔루션을 구독해야만 사용할 수 있는 것으로 나타났다.</p> <p contents-hash="0d7e9e57db99a540036ddd55582be31d8e4f6b2f03c8fefc422224a02fbaabfc" dmcf-pid="p7YrdCyjC4" dmcf-ptype="general">정부는 해당 클라우드사업자 3사를 대상으로 이들이 제공하는 안전조치 기능 중 추가 설정 또는 별도 솔루션 구독이 필요한 기능의 존재와 설정방법을 개발문서(가이드, 설명서 등)를 통해 이용사업자에게 명확히 알릴 것을 개선 권고했다. </p> <p contents-hash="3ff11f4768e1bd6002d36a82be82c9b0f1ddb464a77ec569c4633127f79cdcab" dmcf-pid="UzGmJhWAyf" dmcf-ptype="general">정부는 이번 개선 권고에 대해 개발 역량이 부족한 소규모 사업자들이 해당 클라우드 서비스만으로 높은 보안 수준이 자동으로 보장된다고 오해하지 않도록, 개인정보 보호를 위한 필수 보안 기능은 별도로 구독해야 한다는 점을 개발자 문서 등을 통해 명확히 안내하자는 데 그 취지가 있다고 설명했다. </p> <h3 contents-hash="5be8db0f3b60944f4570c9a3840074673c17960916d0e377167d66b64dea8b5f" dmcf-pid="uqHsilYcvV" dmcf-ptype="h3"><strong>클라우드 이용사업자 개인정보 유출 위험 노출되는 것 선제적 예방 목적 </strong></h3> <div contents-hash="2be7b96065fa2217a7946caabe1069485fa57625a1e57fbfb322df3c608d3b71" dmcf-pid="7BXOnSGkh2" dmcf-ptype="general"> <strong> 개인정보보호위원회는 클라우드 서비스 제공사업자(이하 클라우드사업자) 3개 사에 대한 사전 실태점검 결과를 12일 발표했다. <br><br> 사전 실태점검은 개인정보 보호 취약점을 선제적 점검해 침해 위험을 사전에 예방하는 제도로 개인정보위는 법 위반 또는 개선 필요사항 발견 시 시정·개선권고한다.<br><br> 이번 실태점검은 클라우드를 기반으로 개인정보처리시스템을 운영하는 중소기업·스타트업·소상공인 등 이용사업자가 클라우드 상 안전조치 기능 미비로 인해 관련법 위반 또는 개인정보 유출 위험에 노출되는 것을 선제적으로 예방하기 위해 진행했다.<br><br> 개인정보위는 가상서버와 데이터베이스(DB) 클라우드 서비스를 대상으로 이용사업자 관점에서 워드프레스와 같은 응용프로그램을 구축해 안전조치 기능 현황을 점검했다.<br><br> </strong> </div> <h3 contents-hash="a052db0f35b7a99bc98126a1116fe0fdbe0227ac406b86683aa6d304b20c7489" dmcf-pid="zbZILvHEC9" dmcf-ptype="h3"><strong><strong>접근 권한 차등부여·권한설정 내역 및 접속기록 보관 하려면 추가 설정 필요해</strong></strong></h3> <div contents-hash="101f3f69992330b35a32c887beda27fcb4f4efe4a08545e5c2d0ba456d5b0055" dmcf-pid="qbZILvHElK" dmcf-ptype="general"> <br> 점검 결과, 점검대상 클라우드 서비스들은 보호법상 필수 안전조치 기능 자체는 제공하고 있었으나 일부 기능의 경우 이용사업자가 추가설정을 해야 하거나 별도 솔루션을 구독해야만 하는 경우도 있어 이용사업자들에게 적극적인 안내가 필요했다. </div> <p contents-hash="ac635e84407caa8b0276765185a108a6d1a2d63a6161953edfc9ab44d9adc259" dmcf-pid="BK5CoTXDlb" dmcf-ptype="general">기본 안전조치 설정 외 이용자의 추가 설정이 필요했던 부분은 개인정보 접근 권한 차등부여, 권한설정 내역 및 접속기록 보관, 비인가 접근제한(방화벽), 2차 인증, 최대 접속 시간 등 부분이었다.</p> <p contents-hash="8cb00008cd85b77796b37bc5e8ebc20d4d74d3f57388037ed2ef801a459e0fae" dmcf-pid="b91hgyZwTB" dmcf-ptype="general">구체적으로 관련 법은 개인정보취급자에게 업무 수행에 필요한 최소한의 범위로 개인정보처리시스템의 접근 권한을 차등 부여하고, 접속 계정을 공유하지 않도록 요구한다. 이를 위해 필요한 하위계정 발급과, 접근권한 설정 기능은 점검 대상 클라우드 서비스들에서 기본 제공됐다. 다만, 이용사업자가 이 기능을 활용하려면 자사 담당자별로 하위계정을 발급하고 각기 접근권한을 부여하는 조치를 추가로 취해야만 했다.</p> <p contents-hash="effb627febfa7da4a4108b987c4050125fcce74c725f9bb63ae0e56eb8049ae3" dmcf-pid="K2tlaW5rCq" dmcf-ptype="general">아울러 관련법은 개인정보취급자가 개인정보처리시스템에 접속할 수 있는 범위를 인터넷 프로토콜(IP) 주소 등으로 제한하고, 외부 인터넷에서 접속 시 아이디·비밀번호 외에도 안전한 인증수단(2차 인증)을 적용할 것을 요구한다. </p> <p contents-hash="b27dab92bd59962e6bafe6d91b1a3e4f90ba96bee26c7f823bab47377007b5fa" dmcf-pid="9VFSNY1myz" dmcf-ptype="general">점검 대상 클라우드 서비스들은 접속 IP 주소 대역 제한 기능을 기본적으로 제공하고 있었지만 이용사업자가 직접 자사 환경에 맞는 허용·제한 IP 대역을 설정해야만 했다. 2차 인증 기능 역시 대개 기본 탑재돼 있으나, 일부 추가설정이 필요한 부분이 있었다. </p> <h3 contents-hash="b654752f0b6f82ee0008d01e3612f0715ce234c70a5f0a3a3abe54bc2459f133" dmcf-pid="2f3vjGtsy7" dmcf-ptype="h3"><strong>권한설정내역 및 접속기록 보관 등 별도 솔루션 구매 필요한 부분도</strong></h3> <div contents-hash="27790f7955a19934ab1b2daa10d9ff5453bff0bddec8d5da42d8980762ed8a7f" dmcf-pid="V40TAHFOhu" dmcf-ptype="general"> <strong> 아울러 별도 솔루션 서비스 구독 등이 필요했던 부분으로는 권한설정 내역·접속기록 보관, 유출탐지·대응, 암호키관리, 악성프로그램탐지 등 보안기능이 있었다. <br><br> 관련 법에 따르면, 개인정보처리시스템에 대해 개인정보취급자에게 접근권한을 부여한 기록(로그)을 3년간, 개인정보취급자의 접속 기록을 1년간(일정 규모 이상의 경우 2년간) 보존해야 하며, 이 접속기록을 평상시 및 공격 발생 시에 상시 분석해 개인정보 유출 시도(이상행위)를 탐지해야 한다.<br><br> 점검대상 클라우드 서비스들은 기록보존 기능 자체는 기본으로 제공하지만, 보존 기간이 대개 수십 일 수준으로 단기에 그치고 있었다. 따라서 이용사업자가 1~3년의 보존의무를 이행하려면, 기록을 별도로 장기 보관하는 기능을 자체 구현하면서 필요한 별도 저장용량을 구입하거나, 또는 클라우드사업자가 제공하는 별도 기록 관리 솔루션을 구독해야 했다.<br><br> 아울러 이상행위 탐지와 관련해서는 기본적인 기능을 기본으로 제공하는 클라우드사업자도 일부 있었으나, 실제 현장에서 필요로 하는 수준의 이상행위 탐지시스템은 대개 별도 구독 솔루션으로 제공되고 있었다. 이외에 암호 키 관리, 악성프로그램 방지 등 기능도 별도 솔루션으로 구독해야 하는 경우가 다수 있었다.<br><br> </strong> </div> <h3 contents-hash="143ea1508b6513a5ef6399177847d5e95eb91b3e07d972d4483f7a60a7149d13" dmcf-pid="f8pycX3IvU" dmcf-ptype="h3"><strong><strong>높은 보안 수준이 자동으로 보장된다고 오해하지 않도록 하는데 목적</strong></strong></h3> <div contents-hash="1cf669194295c428f293d25c289f85145e5964ec078e226161828181356e189d" dmcf-pid="46UWkZ0CWp" dmcf-ptype="general"> <strong> 다만, 점검 대상인 클라우드 가상서버와 데이터베이스는 이용자가 용도에 따라 응용 프로그램을 개발해 사용하는 중간재로, 개인정보처리시스템이 아닌 경우도 많아 클라우드 사업자가 모든 안전조치 기능을 기본 탑재하기는 어렵고 개인정보를 처리하려는 경우에는 이용사업자가 추가 설정이나 유료 보안 솔루션 구독이 필요하다는 게 개인정보위 설명이다.<br><br> 전승재 개인정보위 조사3팀장은 "모든 안전조치 기능이 기본 탑재되기 어려운 이유는 저희가 점검을 한 클라우드 가상서버 그리고 클라우드 데이터베이스 등은 최종재가 아니라 중간재"라며 "이용사업자 임의대로 위에 응용 프로그램을 개발해서 사용하는 중간재이기 때문에 개인정보처리시스템으로도 활용될 수 있지만 그렇지 않은 일반적인 데이터 처리에도 활용되는 범용 서비스이기 때문에 개인정보 처리를 위한 안전조치 기능을 전부 기본 탑재하기에는 어려운 상황이었다"고 설명했다.<br><br> 이어 "이용사업자가 클라우드를 개인정보처리시스템으로 써야 되는 경우에는 추가 설정을 하거나 또는 별도 솔루션을 유료 구독해야만 하는 것"이라고 설명했다.<br><br> 이에 따라 개인정보위는 클라우드사업자 3사를 대상으로 이들이 제공하는 안전조치 기능 중 추가 설정 또는 별도 솔루션 구독이 필요한 기능의 존재와 설정방법을 개발문서(가이드, 설명서 등)를 통해 이용사업자에게 명확히 알릴 것을 개선권고했다. 아울러 개인정보위는 이외의 클라우드 사업자·이용사업자들을 대상으로도 한국인터넷진흥원(KISA) 등 전문기관과 함께 적극적으로 계도해 나갈 계획이다.<br><br> 개인정보위는 "이번 실태점검 및 후속 개선을 통해 클라우드를 활용하는 국내 다수 개인정보처리자들의 인식과 보호 수준이 향상될 것이 기대된다"고 설명했다.<br><br><br><span>☞공감언론 뉴시스</span> chewoo@newsis.com </strong> </div> </section> </div> <p class="" data-translation="true">Copyright © 뉴시스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기