금융분야 클라우드컴퓨팅서비스 이용 가이드(2025 개정) 제12조
이 기준은 「개인정보 보호법」
1. 공식 조문 원문
제12조에 의해 인가를 받은
외국 투자매매업자ㆍ투자중개업자의 지점 등은 제외한다)
신용카드업을 영위하는 자는 제외한다)
6의2. 「여신전문금융업법」에 의한 시설대여업자, 할부금융업자, 신기술사업금융업자
(시행령
제12조에 따른 “경찰청(사
이버수사국)”
하는 기관
금융회사 또는 전자금융업자는 제1항 및 제2항에 따른 의무의 이행을 위하여 전자금융
보조업자에게 협조를 요청할 수 있다.(
제12조의 보안대책을 적용한 단말기에서 전용회선과 동등한 보안수준을 갖춘
통신망을 이용하여 외부망으로부터 내부 업무용시스템으로 원격접속 하는 경우
무선통신망 이용 업무는 최소한으로 국한하고 정보보호최고책임자의 승인을 받아
사전에 지정할 것(
제12조제1호)
정보처리시스템에 접속하는 단말기에 대해 정당한 사용자인가의 여부를 확인할 수
있는 기록을 유지할 것(
제12조제2호)
외부 반출, 인터넷 접속, 그룹웨어 접속의 금지, 정기적인 악성코드 감염여부 확인
등 강화된 보호대책이 적용되는 중요단말기를 지정할 것(
제12조제3호)
정보유출 및 악성코드 감염 등을 방지할 수 있도록 단말기에서 보조기억매체 등에
접근하는 것을 통제할 것(
제12조제4호)
전산실 내에 위치한 정보처리시스템의 운영, 개발, 보안 목적으로 직접 접속하는
단말기에 대해서는 인터넷 등 외부통신망으로부터 물리적으로 분리할 것. 다만, 다음
각목의 경우에는 그러하지 아니하다.(
제12조)을 준수
금융회사와 클라우드 시스템 간 연결 구간에 침입차단시스템 등 정보보호시스템
통제를 적용하여 필요한 서비스포트의 접근만 허용하고 그 외의 서비스는 차단
63
FINANCIAL SECURITY INSTITUTE
접속 로그를 주기적으로 분석, 수시로 보안도구를 이용한 정보통신망 취약성
점검
정보호위원회 심의ㆍ의결사항을 최고경영자에게 보고하여야 하며, 정보보호
최고책임자가 전자금융거래의 안전성 및 신뢰성에 중대한 영향을 미친다고
판단하는 심의ㆍ의결사항에 대해서는 이사회에 보고
64 금융보안원
제5장 업무 연속성 계획 및 안전성 확보조치 방안 수립 •
< 시행세칙 [별표 7] 망분리 대체 정보보호통제 >
- 외부망에서 내부망으로 전송되는 전산자료를 대상으로 악성코드 감염여부 진단·치료
공통 - 지능형 해킹(APT)차단 대책 수립·적용
- 전산자료 외부전송 시 정보유출 탐지·차단·사후 모니터링
메일 - 본문과 첨부파일 포함하여 메일을 통한 악성코드 감염 예방 대책 수립ž적용
시스템 - 메일을 통한 정보유출 탐지·차단·사후 모니터링 대책 수립ž적용
- 사용자의 관리자 권한 제거
업무용
- 승인된 프로그램만 설치·실행토록 대책 수립ž적용
단말기
- 전산자료 저장 시 암호화
-유해 사이트 차단 등 외부 인터넷 접근통제 대책 수립·적용
-연구·개발망과 내부망간 독립적인 네트워크 구성
-연구·개발 단말기 및 시스템에 대한 보호대책 수립·적용 및 중요정보(고유식별정보, 개
연구 인신용정보 등) 처리여부 모니터링
·개발
-연구·개발망의 침해사고 예방 및 사고대응 대책 수립·적용
- 중요 소스코드 등에 대한 외부 반출방지 및 망간 전송* 허용 등에 따른 보안관리 대책
수립·적용
* 다만, 연구개발망과 규정
제12조를, 개인신용정보의 경우 「신용정보법」
금융보안원의 다른 규정
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 1개 펼치기
법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.