"CSAP 등급제, 공공시장에 민간 SaaS 원활 도입 계기 돼야"

임성호 2023. 1. 20. 10:37
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

한국소프트웨어산업협회(KOSA)는 최근 정부가 발표한 클라우드 보안인증(CSAP) 등급제에 대해 서비스형 소프트웨어(SaaS) 업계에서 "그간 민간 SaaS 도입이 원활하지 않았던 공공 클라우드 시장이 변화하는 계기가 돼야 한다"는 의견을 냈다고 20일 전했다.

KOSA는 CSAP 개정 행정예고 기간에 SaaS 기업들을 대상으로 관련 의견을 수렴한 결과 이같이 나타났다고 설명했다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

소프트웨어산업협회, SaaS 업계 의견 수렴
SaaS (PG) [양온하 제작] 일러스트

(서울=연합뉴스) 임성호 기자 = 한국소프트웨어산업협회(KOSA)는 최근 정부가 발표한 클라우드 보안인증(CSAP) 등급제에 대해 서비스형 소프트웨어(SaaS) 업계에서 "그간 민간 SaaS 도입이 원활하지 않았던 공공 클라우드 시장이 변화하는 계기가 돼야 한다"는 의견을 냈다고 20일 전했다.

KOSA는 CSAP 개정 행정예고 기간에 SaaS 기업들을 대상으로 관련 의견을 수렴한 결과 이같이 나타났다고 설명했다.

의견 수렴에 참여한 한 기업 관계자는 "보안 등 문제로 중앙부처의 디지털 전환이 어렵다면 하위 기관부터 디지털 전환을 시작해야 한다"면서 "우선 덜 민감한 기관이나 지자체 등에서 민간 SaaS를 도입하고 상향식으로 공공부문 내 민간 SaaS 도입을 끌어내야 한다"고 주장했다.

KOSA 관계자는 "지속해서 SaaS 기업들의 의견을 수렴해 SaaS 중심의 생태계를 확립할 수 있는 CSAP가 되도록 힘을 보탤 계획"이라고 밝혔다.

앞서 과학기술정보통신부는 지난달 29일부터 지난 18일까지 CSAP 등급제에 대해 행정예고 기간을 갖고 이달 내 공포 후 시행할 계획이었다.

그러나 클라우드 업계에서는 국가기관 등 시스템을 중요도 기준으로 상·중·하로 구분한 체계에서는 '하' 등급에서 보안성이 우려된다는 등의 의견을 내며 반발했다.

과기정통부는 이를 일부 수용해 하 등급에 대한 보안을 강화할 수 있도록 평가 항목을 보완하면서 전날 행정 예고 기간을 이달 30일까지로 연장했다.

sh@yna.co.kr

▶제보는 카톡 okjebo

Copyright © 연합뉴스. 무단전재 -재배포, AI 학습 및 활용 금지

이 기사에 대해 어떻게 생각하시나요?