금융분야 클라우드컴퓨팅서비스 이용 가이드(2025 개정) 제3조
이 기준은 「개인정보 보호법」
1. 공식 조문 원문
제3조 제3항 각호에 해당하는 사항 또한 적용되는지?
< 회답 >
제3조제3항 및 「전자금융거래법
시행령」
제3조제3항 및 「전자금융거래법 시행령」
제3조제3항 각 호의 사항을 적용받지 않습니다.
제3조(클라우드컴퓨팅서비스) 법
제3조의2에 따라 금융기관이 마련
하고 준수하여야 할 ‘업무위수탁 운영기준’
l 업무위탁 계약이 이 규정 등 관련법령에 위배되지 아니한다는 준법감시인
104 금융보안원
제8장 이용 및 보고 •
(준법감시인이 없는 경우, 감사 등 이에 준하는 자)의 검토의견 및 관련자료 사본
l 위탁의 필요성 및 기대효과
l 위탁에 따른 업무처리절차의 주요 변경내용
l 정보처리업무 운영에 대한 감독기관의 실질적 감독가능성을 확인할 수 있는 서류
l 위탁계약 상대방(재위탁 예정시 재위탁계약 상대방 포함)에 관한 사항(상호,
자본금 규모, 소재지, 주된 업종, 개인의 경우 대표자 인적사항 등)
l 전산사고 및 정보유출 등 발생시 피해자 구제절차
이용업무의 중요도 평가 기준 및 결과(제3장 참조)
l 중요도 평가 기준
l 중요도 평가 결과
클라우드서비스컴퓨팅 제공자의 건전성・안전성 등에 대한 평가 결과([제4장] 참조)
l 클라우드컴퓨팅서비스 제공자의 건전성 및 안전성 평가 결과(감독규정 <별표
2의2> 참조)
※ 비중요업무로 분류된 경우 또는 클라우드서비스 제공자가 국내・외의 클라우드 서비스 관련
보안인증 등을 취득하여 유지하고 있는 경우 대체 항목 생략 가능
관련 업무 연속성 계획 및 안전성 확보조치에 관한 사항(제5장 참조)
l 업무 연속성 계획(감독규정 <별표 2의3> 참조)
l 안전성 확보조치에 관한 사항(입증자료 포함, 감독규정 <별표 2의4> 참조)
※ 비중요업무로 분류된 경우 필수 사항 준수 필요(추가 사항 생략 가능)
이용업무 중요도와 클라우드서비스 제공자의 건전성・안전성 등 평가결과 및
업무 연속성 계획, 안전성 확보조치에 대한 정보보호위원회 심의・의결 결과
(회의록 포함)
l 정보보보위원회 심의・의결 결과
l 정보보호위원회 안건 자료
l 정보보호위원회 회의록 및 의사록
클라우드컴퓨팅서비스 이용 계약서
l 클라우드컴퓨팅서비스 이용 계약서(감독규정 <별표 2의5> 참조)
※ 비중요업무로 분류된 경우 계약서 내 기본사항만 포함 가능
105
FINANCIAL SECURITY INSTITUTE
금융회사 또는 전자금융업자는 다음 중 어느 하나에 해당하는 사유가 발생한
경우 발생한 날로부터 3개월 이내에 발생 사유, 관련 자료 및 대응 계획을
첨부하여 금융감독원장에게 보고하여야 함
※ 신규 금융회사 및 전자금융업자의 경우 허가 및 등록이 완료된 이후 사후보고 필요
▶ 감독규정
제3조의2에 따라 마련한 업무 위수탁 관련 기준
업무를 위탁함에 따라 발생되는 리스크를 사전에 분석하고 평가하여야 하며,
평가결과에 대한 관리대책 수립
감독규정
금융보안원의 다른 규정
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 1개 펼치기
법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.