금융분야 클라우드컴퓨팅서비스 이용 가이드(부분개정) 제33조
이 법령의 취지
① 이 기준은 「개인정보 보호법」(이하 “법”이라 한다)
1. 공식 조문 원문
제33조제1항)
개인정보보호법・신용정보보호법・정보통신망법 등에 따른 중요정보의 저장 및 송수신 시
암호화 조치
▶ 규정 준수 시 고려사항
암호 및 인증시스템에 적용되는 키는 금융회사 내부 시스템, 클라우드서비스
제공자의 보안네트워크 서비스 등 접근이 통제된 보안네트워크에 저장
l 클라우드서비스 제공자의 직원이나 동일 클라우드서비스를 이용하는 외부
기관이 접근할 수 없도록 안전하게 관리되어야 함
67
FINANCIAL SECURITY INSTITUTE
나.추가 사항
클라우드서비스 제공자 등 외부자의 키 접근 가능성을 고려하여 키의 수명
주기별 보안관리 방안 수립
다.권고 사항
암호화 키의 안전한 생성 및 관리를 위해 HSM(Hardware Security Modules)
이용을 권장
중요한 가상머신에 대해서는 고객 관리 키로 암호화
<암호화 관련 참고 규정>
▶ 고유식별정보 암호화(개인정보보호법)
금융보안원의 다른 규정
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 3개 펼치기
금융보안원 원문 대조
fsec.or.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.