금융분야 클라우드컴퓨팅서비스 이용 가이드(2025 개정) 제33조

공식 조문
자율규제소관 · 금융보안원
이 법령의 취지

이 기준은 「개인정보 보호법」

원문에서 바로 확인

공식 조문 첫 내용

에 따른 개인정보 영향평가의 대상이 되는 공공기관의 경우에는 해당 개인정보

임의로 해석하지 않고 공식 원문의 첫 단위를 그대로 표시합니다.

1. 공식 조문 원문

제33조에 따른 개인정보 영향평가의 대상이 되는 공공기관의 경우에는 해당 개인정보

영향평가의 결과

나.암호화 미적용시 위험도 분석에 따른 결과
④개인정보처리자는 개인정보를 정보통신망을 통하여 인터넷망 구간으로 송ㆍ수신하는 경우에는

이를 안전한 암호 알고리즘으로 암호화하여야 한다.

⑤개인정보처리자는 이용자의 개인정보 또는 이용자가 아닌 정보주체의 고유식별정보, 생체인식

정보를 개인정보취급자의 컴퓨터, 모바일 기기 및 보조저장매체 등에 저장할 때에는 안전한 암호

알고리즘을 사용하여 암호화한 후 저장하여야 한다.

⑥10만명 이상의 정보주체에 관하여 개인정보를 처리하는 대기업ㆍ중견기업ㆍ공공기관 또는

100만명 이상의 정보주체에 관하여 개인정보를 처리하는 중소기업ㆍ단체에 해당하는 개인정보

처리자는 암호화된 개인정보를 안전하게 보관하기 위하여 안전한 암호 키 생성, 이용, 보관,

배포 및 파기 등에 관한 절차를 수립ㆍ시행하여야 한다.

70 금융보안원

제5장 업무 연속성 계획 및 안전성 확보조치 방안 수립 •

6) 로깅

가.필수 사항

▶ 전자금융감독규정 요구사항

클라우드 환경에서도 모두 준수할 필요

정보처리시스템의 가동기록은 금융감독원장이 정하는 사항을 접속의 성공여부와 상

관없이 자동적으로 기록ㆍ유지하고 1년 이상 보존할 것(

금융보안원의 다른 규정

이 법령의 자료

이 법령의 전체 조문에서 찾기 · 1개 펼치기
금융보안원 원문 대조

법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.

fsec.or.kr 공식 원문 확인 →