국가데이터처 정보보안 기본지침 제37조 (클라우드컴퓨팅 보안)
이 법령의 취지
이 지침은 다음 각 호의 법령에 따라 국가데이터처가 수행하여야 할 정보보안 기본 업무를 규정함을 목적으로 한다. 1. 「국가정보원법」 제4조제1항제1호마목 및 같은 항 제4호 직무에 관련된 정보 및 보안업무의 기획ㆍ조정 2. 「사이버안보 업무규정」 제8조에 따른 사이버안보 기본대책의 수립ㆍ시행 3. 「정보 및 보안업무 기획ㆍ조정규정」 제4조제6호에 따라 수립하는 기본지침중에서 정보보안에 관한 사항 4.…
1. 공식 조문 원문
①정보화사업담당관은 클라우드컴퓨팅(공공 클라우드 센터를 포함)을 자체 구축ㆍ운영하고자 할 경우, 국가정보원장이 배포한 「국가 클라우드 컴퓨팅 보안 가이드라인」에 명시된 기관 자체 클라우드컴퓨팅 구축 보안기준에 따라 보안대책을 수립ㆍ시행하여야 한다.
②정보화사업담당관은 민간 클라우드컴퓨팅서비스를 이용하고자 할 경우 다음 각 호에 해당하는 사항을 준수하여야 한다.
1.국내에 위치한 정보시스템(인증서버, 로그 및 백업서버 등)ㆍ관리주체에 의해 데이터가 저장ㆍ관리되는 서비스의 이용
2.다음 각목의 요건에 따라 일반 이용자용 서비스와 영역이 분리되어 제공되는 서비스(이하 "공공 전용(專用) 민간클라우드"라 한다)의 이용
가.영역 분리는 일반 이용자용 서비스와 데이터 및 프로세스 등의 간섭없이 국가정보원 및 이용기관의 보안관제, 사고조사, 예방보안활동 유지를 위한 제반 환경을 만족해야 함
나.영역 분리는 ‘시스템 중요도’에 따라 물리적 또는 논리적으로 구현
다.‘시스템 중요도’ 분류는 「국가 정보보안 기본지침」[별표4]의 기준 준용
3.국가정보원장이 배포한 「국가 클라우드 컴퓨팅 보안가이드라인」에서 정하는 바에 따라 국가정보원장이 게시하거나 게시 예정인 민간 클라우드컴퓨팅서비스 이용
4.‘내부망ㆍ인터넷망 분리’ 원칙 등 여타 보안 관련사항은 「국가정보보안기본지침」 및 「국가 클라우드 컴퓨팅 보안가이드라인」 준수
5.민간클라우드컴퓨팅서비스 사업자와 계약시 해킹사고 및 장애 대응, 재발 방지 등에 필요한 조치를 위해 국가정보원 및 이용기관의 보안관제 및 사고조사, 사이버공격 및 위협에 대한 예방 및 대응활동 등에 적극 협조하도록 하는 내용의 명시
③국가데이터처의 내부망과 연동된 공공 전용(專用) 민간 클라우드는 이 지침을 적용함에 있어 국가데이터처의 내부망으로 본다.
④국가데이터처의 기관 인터넷망과 연동된 공공 전용(專用) 민간클라우드는 이 지침을 적용함에 있어 국가데이터처의 기관 인터넷망으로 본다.
⑤제2항에 따라 민간 클라우드컴퓨팅서비스를 이용한다면 정보화사업담당관은 클라우드컴퓨팅서비스제공자에 의하여 누출금지정보가 유출될 경우 제30조에 따른 조치를 취하여야 한다.
⑥제2항에 따라 국가데이터처가 이용하는 민간 클라우드컴퓨팅서비스의 제공자는 공공 전용(專用) 민간클라우드 영역에 대해 정부 기관에 준하는 보안관리 책임을 진다.
이 법령의 자료
2. 관련 별표·서식
별표 별표 4 · 국가데이터처 정보자산 보안관리 지침
【 별표 4 】 국가데이터처 정보자산 보안관리 지침 1. (목적) 국가데이터처 내부 정보자산이 중요도에 따라 적절한 수준으로 보호되도록 분류하고 자산별 보안 등급을 명확히 함으로써 국가데이터처의 정보자산을 효과적으로 보호함을 목적으로 한다. 2. (정의) 이 지침에서 사용하는 용어의 정의는 다음과 같다. 가.…
제37조 관련 · 검증법제처 원문 →
이 법령의 전체 조문에서 찾기 · 117개 펼치기
국가데이터처 정보보안 기본지침 앞뒤 조문 이어 보기
이 법 전체 목차 117개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.