금융분야 클라우드컴퓨팅서비스 이용 가이드(2025 개정) 제7조

공식 조문
자율규제소관 · 금융보안원
이 법령의 취지

이 기준은 「개인정보 보호법」

원문에서 바로 확인

공식 조문 첫 내용

제1항 각 호에 관한 서류

임의로 해석하지 않고 공식 원문의 첫 단위를 그대로 표시합니다.

1. 공식 조문 원문

제7조제1항 각 호에 관한 서류

2.제1항제1호에 따른 업무의 중요도 평가 기준 및 결과
3.제1항제2호에 따른 클라우드컴퓨팅서비스 제공자의 건전성 및 안전성 등에 대한 평가 결과
4.제1항제3호에 따른 업무 연속성 계획 및 안전성 확보조치에 관한 사항
5.제2항에 따른 정보보호위원회 심의ㆍ의결 결과
6.<별표 2의5>의 계약서 주요 기재사항을 포함한 클라우드 컴퓨팅서비스 이용계약서

금융회사는 클라우드서비스 이용 시에도 전자금융감독규정의 요구사항을 모두

준수*하여야 하며, 업무 연속성 계획 및 안전성 확보조치 방안 마련 시 전자금융

감독규정 <별표 2의3>, <별표 2의4>, <별표 2의5>와 같은 규제 준수가 필요한 사항을

반드시 고려하여야 함

* 감독규정

제7조(개인정보의 암호화)

①개인정보처리자는 비밀번호, 생체인식정보 등 인증정보를 저장 또는

정보통신망을 통하여 송ㆍ수신하는 경우에 이를 안전한 암호 알고리즘으로 암호화하여야 한다.

다만, 비밀번호를 저장하는 경우에는 복호화되지 아니하도록 일방향 암호화하여 저장하여야 한다.

②개인정보처리자는 다음 각 호의 해당하는 이용자의 개인정보에 대해서는 안전한 암호 알고리즘
1.으로 암호화하여 저장하여야 한다.
1.주민등록번호
2.여권번호
3.운전면허번호
4.외국인등록번호
5.신용카드번호
6.계좌번호
7.생체인식정보
③개인정보처리자는 이용자가 아닌 정보주체의 개인정보를 다음 각 호와 같이 저장하는 경우에는
1.암호화하여야 한다.
1.인터넷망 구간 및 인터넷망 구간과 내부망의 중간 지점(DMZ : Demilitarized Zone)에 고

유식별정보를 저장하는 경우

2.내부망에 고유식별정보를 저장하는 경우(다만, 주민등록번호 외의 고유식별정보를 저장하는

경우에는 다음 각 목의 기준에 따라 암호화의 적용여부 및 적용범위를 정하여 시행할 수 있다)

가.법

제7조의4), 클라우드서비스 제공자는 침해사고 발생・이용자 정보 유출

시 지체 없이 그 사실을 해당 이용자에게 알려야 하며, 특히 이용자 정보 유출 시 과학

기술정보통신부장관에게 보고하여야 함(클라우드컴퓨팅법

제7조제1항 각 호에 관한 서류

2.규정

제7조제1항 각 호에 관한 서류

※ 위탁계약서(안) 사본 이외에는 계약서 조항이 아닌 이를 확인할 수 있는 서류 제출

l 위탁계약서(안) 사본

l 「금융기관의 업무위탁 등에 관한 규정」

제7조제1항

내지 제3항 및 제4항제2호 본문에 따라 보고한 것으로 간주

비조치의견서(220036, ’22.7.21.)

: 클라우드컴퓨팅 서비스이용에 따른 금감원 신고 대상 여부

※ 비조치의견서는 신청자의 특정 행위에 대한 의견으로서 일반적 효력을 가지지 않음에 유의

< 요청 대상 행위 >

금융회사가 계열사의 클라우드서비스를 이용할 경우, 「전자금융감독규정」

제7조 제1항 각 호에 관한 서류 구비 적정성

충족 부분충족 미충족

(O, X) (O, X) (O, X)

2) 클라우드컴퓨팅서비스 이용업무 중요도 평가 기준 및 평가결과

충족 부분충족 미충족

(O, X) (O, X) (O, X)

3) 클라우드컴퓨팅서비스 제공자의 건전성 및 안전성 등에 대한 평가결과

충족 부분충족 미충족

(O, X) (O, X) (O, X)

4) 클라우드컴퓨팅서비스 이용 관련 업무 연속성 계획 및 안전성 확보조치에 관한 사항

충족 부분충족 미충족

(O, X) (O, X) (O, X)

5) 클라우드컴퓨팅서비스 이용대상 정보처리 시스템 중요도 평가결과, 클라우드컴퓨팅서비스 제공자의 건

전성ㆍ안전성 등 평가결과, 업무연속성 계획 및 안전성 확보조치에 대한 정보보호위원회 심의ㆍ의결 결과

일시

안건

심의내용

심의결과

109

FINANCIAL SECURITY INSTITUTE

소속 직급 성명 비고

심의위원

※ 금융회사 등은 상기 자체평가 결과에 대한 근거문서를 보유하여야 하고, 부분충족 및 미충족에

대해서는 보완대책을 마련·이행하여야 함

3.클라우드컴퓨팅서비스 이용 책임자 정보

소속 직위 이름 담당업무 연락처 e-mail

첨부문서 :

1.「금융회사의 정보처리 업무위탁에 관한 규정」

제7조 제1항 각 호에 관한 서류

2.클라우드컴퓨팅서비스 이용업무 중요도 평가 기준 및 평가결과
3.클라우드컴퓨팅서비스 제공자의 건전성 및 안전성 등에 대한 평가 결과
4.클라우드컴퓨팅서비스 이용관련 업무 연속성 계획 및 안전성 확보조치에 관한 사항
5.「전자금융감독규정」

제7조제1항 내지 제3항

및 제4항제2호 본문에 따라 보고한 것으로 봅니다.

또한, 旣이용 중인 클라우드 서비스를 통해 새로운 업무를 추가 처리하려고 할 때에도

제7조제4항제2호 단서

「전자금융감독규정」개정 이후에도 현행과 같이 비중요업무에 대해 금융거래정보 이외의 정보를 클라

우드로 처리하는 경우 클라우드 이용보고의 대상이 아님을 알려드립니다.

※ (예시) 전자금융업자가 전자상거래 쇼핑몰 관련 비금융업무 등을 클라우드 시스템을 통해 처리

하고자 하는 경우 등

136 금융보안원

(FAQ) 7. 2022년에 클라우드 이용계약을 신규 체결하고 2023년에 클라우드 이용을 개시한 경우, 개정前

감독규정과 개정後 감독규정 중 어떤 규정이 적용되는지?

전자금융감독규정(이하 ‘감독규정’) 개정안 시행(’23.1.1.) 이후에 감독규정 개정안

금융보안원의 다른 규정

이 법령의 자료

이 법령의 전체 조문에서 찾기 · 1개 펼치기
금융보안원 원문 대조

법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.

fsec.or.kr 공식 원문 확인 →