2026.03.06 (금)

  • 구름많음동두천 0.3℃
  • 흐림강릉 3.5℃
  • 박무서울 1.7℃
  • 구름많음대전 1.2℃
  • 대구 7.6℃
  • 흐림울산 6.7℃
  • 광주 2.8℃
  • 부산 8.5℃
  • 흐림고창 0.8℃
  • 제주 8.0℃
  • 맑음강화 0.8℃
  • 흐림보은 1.2℃
  • 흐림금산 1.7℃
  • 흐림강진군 4.8℃
  • 흐림경주시 6.8℃
  • 흐림거제 7.7℃
기상청 제공

IT/과학

개인정보위, 클라우드 분야 사전 실태점검 결과 발표

상위 3개 서비스인 AWS, Azure, NCP의 보호법상 안전조치기능 제공 현황 점검

 

(포탈뉴스통신) 개인정보보호위원회는 6월 11일 전체회의를 열어, 클라우드 서비스 제공사업자(Cloud Service Provider, 이하 ‘클라우드사업자’) 3개 사에 대한 사전 실태점검 결과를 발표했다.

 

이번 실태점검은 클라우드를 기반으로 개인정보처리시스템을 운영하는 이용사업자(중소기업·스타트업·소상공인 포함)들이 클라우드 상 안전조치 기능 미비로 인해 개인정보 보호법 위반 또는 개인정보 유출 위험에 노출되는 것을 선제적으로 예방하기 위해 진행됐다.

 

점검 결과, 점검대상 클라우드 서비스들은 보호법상 필수 안전조치 기능 자체는 제공하고 있었으나 일부 기능의 경우 이용사업자가 추가설정을 해야 하거나, 별도 솔루션을 구독해야만 하는 경우도 있어 이용사업자들에게 적극적인 안내가 필요했다.

 

보호법은 개인정보취급자에게 업무 수행에 필요한 최소한의 범위로 개인정보처리시스템의 접근권한을 차등 부여하고 접속계정을 공유하지 않을 것을 요구한다. 이를 위해 필요한 하위계정 발급 및 접근권한 설정 기능은 점검 대상 클라우드 서비스들에서 기본 제공되는데, 이용사업자가 이 기능을 활용하려면 자사 담당자별로 하위계정을 발급하고 각기 접근권한을 부여하는 조치를 추가로 해야만 한다.

 

또한 보호법은 개인정보취급자가 개인정보처리시스템에 접속할 수 있는 범위를 인터넷 프로토콜(아이피) 주소 등으로 제한하고, 외부 인터넷에서 접속 시 아이디·비밀번호 이외의 안전한 인증수단(2차 인증)을 적용할 것을 요구한다. 점검 대상 서비스들은 접속 아이피 주소 대역 제한 기능을 기본으로 갖추고 있지만, 실제 이용사업자가 자사 환경에 맞게 허용·제한할 아이피 주소 대역을 추가로 설정해야만 한다. 2차 인증 기능의 경우 대개 기본 탑재되어 있으나, 일부 추가설정이 필요한 부분이 있어 이용사업자의 주의를 요한다.

 

보호법은 개인정보처리시스템에 관하여, 개인정보취급자에게 접근권한을 부여한 기록(log)을 3년간 보존 및 개인정보취급자가 접속한 기록을 1년(일정 규모 이상 개인정보처리자는 2년)간 보존해야 하며, 이 접속기록을 평상시 및 공격을 받을 시를 비롯하여 상시 분석함으로써 개인정보 유출 시도(이상행위)를 탐지할 의무를 부여한다.

 

점검대상 클라우드 서비스들은 기록보존 기능 자체는 기본으로 제공하지만 보존 기간이 대개 수십 일 수준으로 단기에 그치고 있었다. 이용사업자가 1~3년의 보존의무를 이행하려면, 기록을 별도로 장기 보관하는 기능을 자체 구현하면서 필요한 별도 저장용량을 구입하거나, 또는 클라우드사업자가 제공하는 별도 기록 관리 솔루션을 구독해야 한다.

 

이상행위 탐지와 관련해서는, 기본적인 기능을 기본으로 제공하는 클라우드사업자도 일부 있었으나, 실제 현장에서 필요로 하는 수준의 이상행위 탐지시스템은 대개 별도 구독 솔루션으로 제공되고 있었다.

 

그 외, 암호 키 관리, 악성프로그램 방지 등 기능도 별도 솔루션으로 구독해야 하는 경우가 다수 있었다.

 

개인정보위는 클라우드사업자 3사를 대상으로 이들이 제공하는 안전조치 기능 중 추가 설정 또는 별도 솔루션 구독이 필요한 기능의 존재 및 설정방법을 개발문서(가이드, 설명서 등)를 통해 이용사업자에게 명확히 알릴 것을 개선권고하는 한편, 타 클라우드 사업자 및 이용사업자들을 대상으로도 한국인터넷진흥원 등 전문기관과 함께 적극적으로 계도해 나갈 계획이다.

 

이번 실태점검 및 후속 개선을 통해 클라우드를 활용하는 국내 다수 개인정보처리자들의 인식과 보호 수준이 향상될 것이 기대된다.


[뉴스출처 : 개인정보보호위원회]


포토이슈


정치

더보기
김동연, 서울5호선 김포검단 연장 예타 분과위원회 참석 (포탈뉴스통신) 김동연 경기도지사가 지하철 ‘서울5호선 김포검단 연장’ 사업의 예비타당성조사 통과를 위해 직접 기획예산처 재정사업평가 분과위원회 현장인 세종시로 내려가 사업의 중요성을 역설했다. 분과위원회는 예비타당성조사 통과 여부를 결정하는 절차에 앞서 각 자치단체들의 입장을 듣는 마무리 단계 과정이다. 실무진이 아니라 광역자치단체장이 예타 분과위에 직접 참석하는 것은 매우 이례적인 일로, 사안의 중요성과 통과의지를 보여주는 것이다. 김동연 지사는 5일 오후 세종시 한국개발연구원에서 열린 기재부 재정사업평가 분과위원회에서 “김포골드라인의 혼잡도를 100%로 하게 되면 172명이 탈 수 있다. 그런데 김포골드라인의 평균 혼잡도는 200% 정도다. 172명이 정원인데 350명이 타는 것으로 안전사고 위험이 큰 철도”라며 “거기에 경기도에 50만 넘는 시가 13개가 있는데 그중에서 서울시와 직결되는 광역철도가 없는 시는 김포시가 유일하다. 오늘 심의가 중요한 이유”라고 참석 배경을 설명했다. 김 지사는 이어 “김포가 인구가 50만 정도인데, 지금 8개 공공택지 개발이 진행중이다. 택지개발이 모두 되면 최대 20만 정도의 인구가 늘어날 것으로 예상하고 있다. 지금

사회

더보기
용인특례시, 시민이 안전한 도시 만들기 위한 ‘제17회 안전문화살롱’ 개최 (포탈뉴스통신) 용인특례시는 5일 용인교육지원청 별관 2층 회의실에서 ‘제17회 안전문화살롱’을 개최했다고 밝혔다. 회의에는 이상일 용인특례시장과 조영민 용인교육지원청 교육장, 배영찬 용인동부경찰서장, 길영관 용인소방서장, 오은석 용인서부소방서장, 김종성 용인서부경찰서 범죄예방대응과장이 참석했다. 이날 안전문화살롱의 안건은 ‘디지털 성범죄 예방 및 대응을 위한 지역사회 안전망 구축’이다. 회의에 참석한 이상일 시장과 각 기관의 대표들은 디지털 성범죄 예방과 교육, 피해자 지원 등 다양한 분야에 대해 협력체계를 구축하고, 경각심을 알리는 활동에 적극 나서기로 했다. 이상일 시장은 “최근 사회문제로 떠오르고 있는 디지털 성범죄 심각성은 예방과 대응이 매우 중요하다”며 “용인특례시는 아동보육시설과 지역내 공공시설에 불법촬영 장치가 있는지 여부를 점검하고, 디지털 성범죄와 불법촬영 근절을 위한 시민 감시단 운영과 불법촬영장치 점검 장비도 대여하고 있다”고 말했다. 이 시장은 “디지털 성범죄 예방을 위해 시는 노력을 기울이고 있고, 오늘 회의에서 용인교육지원청, 용인동·서부경찰서, 용인소방서와


경제핫이슈

더보기
3대질병보험, 비갱신형 암보험 가입은 보험비교사이트 이용하면 편리해요! (포탈뉴스통신) 한국인의 주요 사망원인중에 암, 뇌혈관질환, 심혈관질환은 흔히 3대질병이라 일컬어지며 살아가면서 가장 먼저 대비해야 하는 중대질병으로 항상 강조되고 있다. 이들 질병에 미리 대비하기 위해 가입하는 것이 진단비보험인데, 이러한 3대질병진단비를 중점으로 보장하는 보장성보험이 3대진단비보험 이다. 3대질병진단비보험은 각각의 질병에 주목해서 보장하기도 하지만, 나에게 맞는 추가 특약을 잘 골라서 가입한다면 종합건강보험으로도 충분히 활용도가 높다. 3대질병진단비 보험을 종합보험으로 활용하려면 기본적으로 암과 심장질환, 뇌질환에 대한 보장이 충분하도록 설계해야 한다. 암진단비 보험은 일반암 진단비를 기준으로 보험금이 지급된다. 암보험금은 암진단시 일시에 지급되므로 목돈을 한 번에 받아 필요할 때 유용하게 사용할 수 있다. 때문에 암, 뇌질환, 심장질환에 대해 충분한 보장이 마련되어 있다면 특약으로는 질병후유장해 수술비보험 등으로 부족한 부분을 보완하면 된다. 실손의료비 보험은 복수로 가입해도 중복보장이 안되지만 3대질병진단비 보험은 중복보장이 가능하므로 중대질병으로 인해 경제활동을 할 수 없게 되거나 높은 간병비 등