금융분야 클라우드컴퓨팅서비스 이용 가이드(2025 개정) 제33조
이 법령의 취지
이 기준은 「개인정보 보호법」
1. 공식 조문 원문
제33조에 따른 개인정보 영향평가의 대상이 되는 공공기관의 경우에는 해당 개인정보
영향평가의 결과
나.암호화 미적용시 위험도 분석에 따른 결과
④개인정보처리자는 개인정보를 정보통신망을 통하여 인터넷망 구간으로 송ㆍ수신하는 경우에는
이를 안전한 암호 알고리즘으로 암호화하여야 한다.
⑤개인정보처리자는 이용자의 개인정보 또는 이용자가 아닌 정보주체의 고유식별정보, 생체인식
정보를 개인정보취급자의 컴퓨터, 모바일 기기 및 보조저장매체 등에 저장할 때에는 안전한 암호
알고리즘을 사용하여 암호화한 후 저장하여야 한다.
⑥10만명 이상의 정보주체에 관하여 개인정보를 처리하는 대기업ㆍ중견기업ㆍ공공기관 또는
100만명 이상의 정보주체에 관하여 개인정보를 처리하는 중소기업ㆍ단체에 해당하는 개인정보
처리자는 암호화된 개인정보를 안전하게 보관하기 위하여 안전한 암호 키 생성, 이용, 보관,
배포 및 파기 등에 관한 절차를 수립ㆍ시행하여야 한다.
70 금융보안원
제5장 업무 연속성 계획 및 안전성 확보조치 방안 수립 •
6) 로깅
가.필수 사항
▶ 전자금융감독규정 요구사항
클라우드 환경에서도 모두 준수할 필요
정보처리시스템의 가동기록은 금융감독원장이 정하는 사항을 접속의 성공여부와 상
관없이 자동적으로 기록ㆍ유지하고 1년 이상 보존할 것(
금융보안원의 다른 규정
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 1개 펼치기
금융보안원 원문 대조
fsec.or.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.