금융분야 클라우드컴퓨팅서비스 이용 가이드(2025 개정) 제34조

공식 조문
자율규제소관 · 금융보안원
이 법령의 취지

이 기준은 「개인정보 보호법」

원문에서 바로 확인

공식 조문 첫 내용

금융회사와 전자금융보조업자 간의 접속은 전용회선(전용회선과 동등한 보안수준을

임의로 해석하지 않고 공식 원문의 첫 단위를 그대로 표시합니다.

1. 공식 조문 원문

제34조제1호)

금융회사와 전자금융보조업자 간의 접속은 전용회선(전용회선과 동등한 보안수준을

갖춘 가상의 전용회선을 포함한다)을 사용할 것(

제34조의3제1항)

개인정보보호법・신용정보보호법・정보통신망법 등에 따른 중요정보의 저장 및 송수신 시

암호화 조치

▶ 규정 준수 시 고려사항

암호 및 인증시스템에 적용되는 키는 금융회사 내부 시스템, 클라우드서비스

제공자의 보안네트워크 서비스 등 접근이 통제된 보안네트워크에 저장

l 클라우드서비스 제공자의 직원이나 동일 클라우드서비스를 이용하는 외부

기관이 접근할 수 없도록 안전하게 관리되어야 함

68 금융보안원

제5장 업무 연속성 계획 및 안전성 확보조치 방안 수립 •

나.추가 사항

클라우드서비스 제공자 등 외부자의 키 접근 가능성을 고려하여 키의 수명

주기별 보안관리 방안 수립

다.권고 사항

암호화 키의 안전한 생성 및 관리를 위해 HSM(Hardware Security Modules)

이용을 권장

중요한 가상머신에 대해서는 고객 관리 키로 암호화

69

FINANCIAL SECURITY INSTITUTE

<암호화 관련 참고 규정>

▶ 고유식별정보 암호화(개인정보보호법)

금융보안원의 다른 규정

이 법령의 자료

이 법령의 전체 조문에서 찾기 · 1개 펼치기
금융보안원 원문 대조

법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.

fsec.or.kr 공식 원문 확인 →