기후에너지환경부 사이버보안 업무지침 제24조의3 (클라우드컴퓨팅 도입 가능 목록)

공식 조문
시행 · 2026-07-23훈령소관 · 기후에너지환경부
이 법령의 취지

이 지침은 국가정보원의 「국가 사이버보안 기본지침」에 따라 기후에너지환경부 본부, 소속기관 및 산하기관이 수행해야 할 사이버보안과 관련한 기본업무를 규정하는 것을 목적으로 한다.

원문에서 바로 확인

공식 조문 첫 내용

① 각급기관의 장이 도입ㆍ운영 또는 이용할 수 있는 클라우드컴퓨팅 서비스는 다음 각 호의 모든 보안기준(이하 ‘국가 클라우드컴퓨팅 보안기준’이라 한다.)을 충족시키는 것을 말한다.

임의로 해석하지 않고 공식 원문의 첫 단위를 그대로 표시합니다.

1. 공식 조문 원문

①각급기관의 장이 도입ㆍ운영 또는 이용할 수 있는 클라우드컴퓨팅 서비스는 다음 각 호의 모든 보안기준(이하 ‘국가 클라우드컴퓨팅 보안기준’이라 한다.)을 충족시키는 것을 말한다.
1.국내에 위치한 정보시스템(인증서버, 로그 및 백업서버 등)에 데이터가 저장ㆍ관리되고, 국내에 위치한 인력이 관리하는 서비스
2.다음 각목의 요건을 충족하는 서비스
가.일반 이용자용 서비스와 데이터 및 프로세스 등의 간섭없이 국가정보원 및 이용기관의 보안관제, 사고조사, 예방보안활동 유지를 위한 제반 환경을 만족하도록 영역을 분리할 것
나.분리 방식 : ‘시스템 중요도’에 따라 물리적 또는 논리적으로 구현
다.‘시스템 중요도’ 분류는 [별표 5]의 기준 준용
3.클라우드컴퓨팅 서비스가 안보위해 공격을 행하거나 행할 우려가 있는 자와 경영상 또는 기술적 연계점이 없을 것
4.그밖에 「국가 클라우드컴퓨팅 보안 가이드라인」에 명시된 국가 클라우드 보안기준 준수
②국가정보원장은 국가 클라우드 보안기준을 준수하는 민간 클라우드컴퓨팅 서비스를 「국가 클라우드컴퓨팅 보안가이드라인」에 따라 클라우드컴퓨팅 서비스 도입 가능 목록에 등재하여 공지할 수 있다.
③국가정보원장은 클라우드컴퓨팅 서비스 도입 가능 목록에 등재된 이후 정기적으로 보안기준 준수 여부를 확인할 수 있다.
④국가정보원장은 클라우드 도입 가능 목록에 등재된 민간 클라우드컴퓨팅 서비스 중에 다음 각 호의 어느 하나에 해당하는 사유가 발생한 때에는 그 사유가 없어질 때까지 클라우드컴퓨팅 도입 가능 목록 등재를 중지 또는 취소하고 그 사유를 각급기관의 장에게 공지할 수 있다.
1.국가 클라우드 보안기준을 충족시키지 못하는 경우
2.거짓이나 그 밖의 부정한 방법으로 보안 검증이 이루어진 경우
3.민간 클라우드컴퓨팅 서비스의 제공자가 국가정보원장으로부터 민간 클라우드컴퓨팅 서비스에 보안취약점이 존재한다는 사실과 개선 또는 제거할 것을 통보받고도 요청받은 기간 내 조치를 취하지 않을 경우

이 법령의 자료

2. 관련 별표·서식

이 법령의 전체 조문에서 찾기 · 167개 펼치기

기후에너지환경부 사이버보안 업무지침 앞뒤 조문 이어 보기

이 법 전체 목차 167개 보기
국가법령정보센터 원문 대조

법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.

law.go.kr 공식 원문 확인 →