[시큐리티 Q&A] 클라우드 환경에서의 개인정보보호 체계

2015-01-08 09:15
  • 카카오톡
  • 네이버 블로그
  • url

Q. 빅데이터·클라우드 환경에서의 개인정보보호 체계는 어떻게 구성하나요? 클라우드 서비스의 보안관련 입법상황이 궁금합니다. 또 클라우드 보안에서 보안의 책임주체가 상당히 논란이 될 것 같습니다. 이를 어떻게 구분해야 하나요?


A-1. 클라우드 서비스에 대한 정보보호 및 개인정보보호는 아직 법규로 제정되어있지 않습니다. 방통위와 미래부를 중심으로 ‘클라우드 컴퓨팅 발전 및 이용자 보호에 관한 법률안’을 제정해 국회로 보냈지만 통과되지 않은 상태입니다. 따라서 현재 클라우드 환경에 대한 개인정보보호는 기존 개인정보보호법에 따라 다뤄야 합니다.

개인정보보호법 제26조(업무위탁에 따른 개인정보의 처리 제한)에 따라 클라우드 소비자에 해당하는 조직(공공기관 또는 민간기업)에서 개인정보를 활용하는 업무 중 일부를 클라우드 서비스를 이용하여 수행하는 경우에 클라우드 소비자는 위탁자가 되고 클라우드 제공자는 수탁자에 해당하는 것으로 볼 수 있습니다.

클라우드 서비스 환경의 개인정보 수탁자인 클라우드 제공자는 제26조 제7항이 요구하는 개인정보의 기술적·관리적 보호조치에 따라 이행해야 하며, 개인정보 위탁자인 클라우드 소비자는 제26조 제2항에 따라 위탁하는 업무의 내용(또는 클라우드 서비스 정보)과 수탁자인 클라우드 제공자를 정보주체가 언제든지 쉽게 확인할 수 있도록 공개해야 합니다.

또한, 제26조 제6항에서는 수탁자가 법을 위반해 발생한 손해배상 책임에 대해 위탁자가 책임을 질 수 있도록 규정하고 있어서 제26조 제4항에 따라서 개인정보를 위탁한 클라우드 소비자는 이를 수탁한 클라우드 제공자의 교육과 보호조치의 이행을 감독할 의무를 갖게 됩니다.
(박대하 고려사이버대학교 교수/summer69@cuk.edu)

A-2. 보안은 데이터센터를 포함한 하드웨어인프라, 망분리, OS, 보안관련 솔루션,암호화 등 여러 가지 측면이 있는데, 하드웨어 인프라나 망분리에 대한 부분은 클라우드 사업자가 책임져야 하는 부분입니다. 기타 부분은 고객사가 책임져야 합니다. 클라우드 사업자는 고객이 사용하는 가상서버의 OS 영역에 접근하지 못하기 때문입니다. 다만, 고객사 책임 부분에 대해서 클라우드사업자가 별도로 매니지드 서비스를 제공할 수는 있습니다.
(김형용 KT IT기술운영본부 IT인프라보안팀 부장 /claude.kim@kt.com)
[민세아 기자(boan5@boannews.com)]

<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 지인테크

    • 인콘

    • 엔텍디바이스코리아

    • 핀텔

    • KCL

    • 아이디스

    • 씨프로

    • 웹게이트

    • 엔토스정보통신

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 지오멕스소프트

    • 원우이엔지

    • HS효성인포메이션시스템

    • TVT코리아

    • 이화트론

    • 다누시스

    • 테크스피어

    • 홍석

    • 슈프리마

    • 인텔리빅스

    • 시큐인포

    • 미래정보기술(주)

    • 유니뷰

    • 비전정보통신

    • 아이원코리아

    • 인터엠

    • 위트콘

    • 성현시스템

    • 한국씨텍

    • 투윈스컴

    • 스피어AX

    • 다후아테크놀로지코리아

    • 한결피아이에프

    • 경인씨엔에스

    • 디비시스

    • 트루엔

    • 세연테크

    • 프로브디지털

    • 동양유니텍

    • 포엠아이텍

    • 넥스트림

    • 핀텔

    • 위즈코리아

    • 삼오씨엔에스

    • 벨로크

    • 피앤피시큐어

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 네이즈

    • 케이제이테크

    • 셀링스시스템

    • (주)일산정밀

    • 아이엔아이

    • 새눈

    • 미래시그널

    • 인빅

    • 유투에스알

    • 에이티앤넷

    • 케비스전자

    • 한국아이티에스

    • 엣지디엑스

    • 네티마시스템

    • 에이앤티글로벌

    • 이엘피케이뉴

    • 와이즈콘

    • 현대틸스
      팬틸트 / 카메라

    • 제네텍

    • 구네보코리아주식회사

    • 창성에이스산업

    • 에이앤티코리아

    • 지에스티엔지니어링
      게이트 / 스피드게이트

    • 티에스아이솔루션

    • 엔에스티정보통신

    • 엔시드

    • 포커스에이아이

    • 넥스텝

    • 엘림광통신

    • 메트로게이트
      시큐리티 게이트

    • 레이어스

    • 주식회사 에스카

    • 엠스톤

    • 글로넥스

    • 유진시스템코리아

    • 카티스

    • 세환엠에스(주)

Copyright thebn Co., Ltd. All Rights Reserved.

MENU

회원가입

Passwordless 설정

PC버전

닫기