우주항공청 사이버보안 기본지침 제23조의2 (클라우드컴퓨팅 도입 가능 목록)
이 법령의 취지
이 지침은 「국가 사이버보안 기본지침」과 다른 법령의 규정에 따라 우주항공청과 그 소속기관 및 산하 공공기관(이하 "각급기관"이라 한다)의 사이버보안업무 수행에 필요한 세부 사항을 규정함을 목적으로 한다.
1. 공식 조문 원문
제23조의2(클라우드컴퓨팅 도입 가능 목록) 각급기관의 장이 도입ㆍ운영 또는 이용할 수 있는 클라우드컴퓨팅 서비스는 다음 각 호의 모든 보안기준(이하 ‘국가 클라우드컴퓨팅 보안기준’이라 한다.)을 충족시키는 것을 말한다.
1.국내에 위치한 정보시스템(인증서버, 로그 및 백업서버 등)에 데이터가 저장ㆍ관리되고, 국내에 위치한 인력이 관리하는 서비스
2.다음 각 목의 요건을 충족하는 서비스
가.일반 이용자용 서비스와 데이터 및 프로세스 등의 간섭없이 국가정보원 및 이용기관의 보안관제, 사고조사, 예방보안활동 유지를 위한 제반 환경을 만족하도록 영역을 분리할 것
나.분리 방식 : ‘시스템 중요도’에 따라 물리적 또는 논리적으로 구현
다.‘시스템 중요도’ 분류는 별표 4의 기준 준용
3.클라우드컴퓨팅 서비스가 안보위해 공격을 행하거나 행할 우려가 있는 자와 경영상 또는 기술적 연계점이 없을 것
4.그밖에 「국가 클라우드컴퓨팅 보안 가이드라인」에 명시괸 국가 클라우드 보안기준 준수
이 법령의 자료
2. 관련 별표·서식
별표 별표 4 · 클라우드 서비스 이용 ‘시스템 중요도’ 등급 분류기준
등급 | 분류기준 | 분류기준 | 영역분리 상 | 파급영향 | - 해당 정보시스템에 대한 침해는 운영기관, 자산 및 개인에게 치명적 악영향을 미칠 수 있음 | 물리적 상 | 분류기준 | 국가 중대 이익(안보, 국가안전, 국방, 통일, 외교 등), 수사ㆍ재판 등 민감정보를 포함하거나 행정 내부업무 등을 운영하는 시스템 |…
제23조의2 관련 · 검증법제처 원문 →
이 법령의 전체 조문에서 찾기 · 135개 펼치기
우주항공청 사이버보안 기본지침 앞뒤 조문 이어 보기
이 법 전체 목차 135개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.