금융분야 클라우드컴퓨팅서비스 이용 가이드(2025 개정) 제11조
이 법령의 취지
이 기준은 「개인정보 보호법」
1. 공식 조문 원문
제11조에 따라 전자금융거래와 관련하여 클라우드서비스 제공자의
고의나 과실은 금융회사의 고의나 과실로 봄
전자금융사고 발생 시 클라우드서비스 이용을 이유로 금융회사의 책임이 면제
되지 않으며, 금융회사는 클라우드서비스 제공자가 관계 법령을 준수하도록 관리・
감독 하여야 함
3
FINANCIAL SECURITY INSTITUTE
5 적용 범위(예시)
감독규정
제11조제1호 및 제2호,
제11조제1호 및 제2호,
제11조제2호를 적용하고,
해당 정보처리시스템을 국내에 설치하여야 한다.
▶ 정보처리시스템 국내 설치 예외
- 전자금융거래의 안전성 및 신뢰성에 중대한 영향을 미치지 않는 외국금융회사의 국내지점, 감독
규정
제11조제1호 및 제2호,
제11조제2호를 적용하고, 해당
정보처리시스템을 국내에 설치하여야 한다.
▶ 감독규정 <별표 2의2>
금융분야 클라우드컴퓨팅서비스 제공기준(
제11조의4제1항에 해당하는 회사에 한정한다)
7.「보험업법」에 의한 보험요율산출기관
8.「상호저축은행법」에 의한 상호저축은행중앙회 및 자체 전산시스템을 구축하여
운영하는 상호저축은행
9.「신용협동조합법」에 의한 신용협동조합중앙회
10.「보험업법」에 의한 보험회사
11.「전자금융거래법」에 의한 전자금융업자(연간 전자금융거래 총액이 2조원 이
상인 회사에 한정한다)
제8항 각 호의 금융회사는 업무별로 업무지속성 확보의 중요도를 분석하여 핵심업무를
선정하여야 하며, 업무별 복구목표시간을 정하여야 한다. 이 경우 핵심업무의 복구
목표시간은 3시간 이내로 하되, 「보험업법」에 의한 보험회사의 핵심업무의 경우에는
24시간 이내로 한다.(
금융보안원의 다른 규정
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 1개 펼치기
금융보안원 원문 대조
fsec.or.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.