금융분야 클라우드컴퓨팅서비스 이용 가이드(2025 개정) 제7조
이 기준은 「개인정보 보호법」
1. 공식 조문 원문
제7조제1항 각 호에 관한 서류
금융회사는 클라우드서비스 이용 시에도 전자금융감독규정의 요구사항을 모두
준수*하여야 하며, 업무 연속성 계획 및 안전성 확보조치 방안 마련 시 전자금융
감독규정 <별표 2의3>, <별표 2의4>, <별표 2의5>와 같은 규제 준수가 필요한 사항을
반드시 고려하여야 함
* 감독규정
제7조(개인정보의 암호화)
정보통신망을 통하여 송ㆍ수신하는 경우에 이를 안전한 암호 알고리즘으로 암호화하여야 한다.
다만, 비밀번호를 저장하는 경우에는 복호화되지 아니하도록 일방향 암호화하여 저장하여야 한다.
유식별정보를 저장하는 경우
경우에는 다음 각 목의 기준에 따라 암호화의 적용여부 및 적용범위를 정하여 시행할 수 있다)
제7조의4), 클라우드서비스 제공자는 침해사고 발생・이용자 정보 유출
시 지체 없이 그 사실을 해당 이용자에게 알려야 하며, 특히 이용자 정보 유출 시 과학
기술정보통신부장관에게 보고하여야 함(클라우드컴퓨팅법
제7조제1항 각 호에 관한 서류
제7조제1항 각 호에 관한 서류
※ 위탁계약서(안) 사본 이외에는 계약서 조항이 아닌 이를 확인할 수 있는 서류 제출
l 위탁계약서(안) 사본
l 「금융기관의 업무위탁 등에 관한 규정」
제7조제1항
내지 제3항 및 제4항제2호 본문에 따라 보고한 것으로 간주
비조치의견서(220036, ’22.7.21.)
: 클라우드컴퓨팅 서비스이용에 따른 금감원 신고 대상 여부
※ 비조치의견서는 신청자의 특정 행위에 대한 의견으로서 일반적 효력을 가지지 않음에 유의
< 요청 대상 행위 >
제7조 제1항 각 호에 관한 서류 구비 적정성
충족 부분충족 미충족
(O, X) (O, X) (O, X)
2) 클라우드컴퓨팅서비스 이용업무 중요도 평가 기준 및 평가결과
충족 부분충족 미충족
(O, X) (O, X) (O, X)
3) 클라우드컴퓨팅서비스 제공자의 건전성 및 안전성 등에 대한 평가결과
충족 부분충족 미충족
(O, X) (O, X) (O, X)
4) 클라우드컴퓨팅서비스 이용 관련 업무 연속성 계획 및 안전성 확보조치에 관한 사항
충족 부분충족 미충족
(O, X) (O, X) (O, X)
5) 클라우드컴퓨팅서비스 이용대상 정보처리 시스템 중요도 평가결과, 클라우드컴퓨팅서비스 제공자의 건
전성ㆍ안전성 등 평가결과, 업무연속성 계획 및 안전성 확보조치에 대한 정보보호위원회 심의ㆍ의결 결과
일시
안건
심의내용
심의결과
109
FINANCIAL SECURITY INSTITUTE
소속 직급 성명 비고
심의위원
※ 금융회사 등은 상기 자체평가 결과에 대한 근거문서를 보유하여야 하고, 부분충족 및 미충족에
대해서는 보완대책을 마련·이행하여야 함
소속 직위 이름 담당업무 연락처 e-mail
첨부문서 :
제7조 제1항 각 호에 관한 서류
제7조제1항 내지 제3항
및 제4항제2호 본문에 따라 보고한 것으로 봅니다.
제7조제4항제2호 단서
우드로 처리하는 경우 클라우드 이용보고의 대상이 아님을 알려드립니다.
※ (예시) 전자금융업자가 전자상거래 쇼핑몰 관련 비금융업무 등을 클라우드 시스템을 통해 처리
하고자 하는 경우 등
136 금융보안원
(FAQ) 7. 2022년에 클라우드 이용계약을 신규 체결하고 2023년에 클라우드 이용을 개시한 경우, 개정前
감독규정과 개정後 감독규정 중 어떤 규정이 적용되는지?
금융보안원의 다른 규정
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 1개 펼치기
법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.