금융분야 클라우드컴퓨팅서비스 이용 가이드(부분개정) 제31조
이 법령의 취지
① 이 기준은 「개인정보 보호법」(이하 “법”이라 한다)
1. 공식 조문 원문
제31조)
암호키에 대해 비인가접근을 방지하기위해 암호키에 대한 접근제어 정책을 수립하여야 함
즉, 암호화 키는 접근이 통제된 보안네트워크에 저장하고, 클라우드서비스 제공자의 직원이나 동일
클라우드서비스를 이용하는 외부 기관이 접근할 수 없도록 조치가 필요
전자금융업자의 시스템과 타 시스템간 정보 공유가 필요할 경우 해당 정보와 관련한 암호키를 공유
할 수 있으나, 이 경우에도 해당 암호키는 접근통제 정책을 통해 안전하게 관리할 필요
전자금융업자가 클라우드컴퓨팅서비스 이용 절차(전자금융감독규정
제31조제1항)
금융회사 또는 전자금융업자는 암호 및 인증시스템에 적용되는 키에 대하여 주입・
운용・갱신・폐기에 대한 절차 및 방법을 마련하여 안전하게 관리하여야 한다.(
제31조
제2항)
비밀번호는 다음 각 목의 사항을 준수할 것(
금융보안원의 다른 규정
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 3개 펼치기
금융보안원 원문 대조
fsec.or.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.