금융분야 클라우드컴퓨팅서비스 이용 가이드(부분개정) 제31조

공식 조문
자율규제소관 · 금융보안원
이 법령의 취지

① 이 기준은 「개인정보 보호법」(이하 “법”이라 한다)

원문에서 바로 확인

공식 조문 첫 내용

ㅇ 암호키에 대해 비인가접근을 방지하기위해 암호키에 대한 접근제어 정책을 수립하여야 함

임의로 해석하지 않고 공식 원문의 첫 단위를 그대로 표시합니다.

1. 공식 조문 원문

제31조)

암호키에 대해 비인가접근을 방지하기위해 암호키에 대한 접근제어 정책을 수립하여야 함
즉, 암호화 키는 접근이 통제된 보안네트워크에 저장하고, 클라우드서비스 제공자의 직원이나 동일

클라우드서비스를 이용하는 외부 기관이 접근할 수 없도록 조치가 필요

전자금융업자의 시스템과 타 시스템간 정보 공유가 필요할 경우 해당 정보와 관련한 암호키를 공유

할 수 있으나, 이 경우에도 해당 암호키는 접근통제 정책을 통해 안전하게 관리할 필요

전자금융업자가 클라우드컴퓨팅서비스 이용 절차(전자금융감독규정

제31조제1항)

금융회사 또는 전자금융업자는 암호 및 인증시스템에 적용되는 키에 대하여 주입・

운용・갱신・폐기에 대한 절차 및 방법을 마련하여 안전하게 관리하여야 한다.(

제31조

제2항)

비밀번호는 다음 각 목의 사항을 준수할 것(

금융보안원의 다른 규정

이 법령의 자료

이 법령의 전체 조문에서 찾기 · 3개 펼치기
금융보안원 원문 대조

법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.

fsec.or.kr 공식 원문 확인 →