정부, 클라우드 보안인증 재행정예고…"하등급 보안성 강화"
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
정부가 '클라우드 보안인증'(CSAP) 등급제 도입을 위한 고시 개정안을 재행정예고했다.
앞선 행정예고 기간 접수된 업계 의견을 일부 반영해 '하' 등급에 적용되는 평가 항목을 보완한 게 골자다.
과기정통부 관계자는 "사업자들이 준 의견 중 반영할 게 필요해 보여 재행정예고를 했고, 하 등급 보안성 관련 점검 항목을 추가했다"면서도 "하 등급을 우선 시행하겠다는 입장에는 변함이 없다"고 밝혔다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
(서울=뉴스1) 이기범 기자 = 정부가 '클라우드 보안인증'(CSAP) 등급제 도입을 위한 고시 개정안을 재행정예고했다. 앞선 행정예고 기간 접수된 업계 의견을 일부 반영해 '하' 등급에 적용되는 평가 항목을 보완한 게 골자다. 그러나 상·중·하 등급을 동시 시행해야 한다는 업계 요구와 달리 정부는 하 등급을 우선 시행하겠다는 입장에는 변함이 없다고 밝혔다.
과학기술정보통신부는 지난 19일 '클라우드컴퓨팅서비스 보안인증에 관한 고시 일부개정안'을 재행정예고하며 이달 30일까지 의견을 수렴하겠다고 밝혔다. 앞서 과기정통부는 지난달 29일 개정안을 발표했다. 행정예고 기간은 지난 18일까지였다.
과기정통부는 하 등급 보안성이 확보돼야 한다는 업계 요구를 반영해 보안성 평가 항목을 추가했다. 시큐어코딩 적용, 암호화 보안 정책 수립, 보안 로그 기능, 물리적 조치 등에 대한 내용이 보완됐다. 또 백업 데이터의 물리적 위치를 국내로 한정하도록 구체적으로 명시했다.
한편, 클라우드 보안인증 고시 개정안은 국가·공공기관 등 시스템을 중요도 기준으로 상·중·하 3등급으로 나누고, 등급별로 다른 클라우드 보안인증 기준을 적용한다는 게 골자다. 특히 '하' 등급에서 기존 물리적 망 분리 요건을 완화해 아마존웹서비스(AWS)나 마이크로소프트(MS), 구글 등 해외 사업자가 공공 클라우드 시장에 진입할 수 있는 길이 열리게 된다.
정부는 고시 공포 이후 '하' 등급을 우선 시행하고, '중'과 '상' 등급은 안전성을 고려해 디지털플랫폼정부위원회와 관계부처의 공동 실증 검증을 거쳐 세부 평가 기준을 보완해 시행한다는 계획이다.
업계에서는 상·중·하 등급의 형평성 있는 진행이 필요하다는 입장이다. 상·중 등급은 실증을 진행하고 해외 사업자가 들어올 것으로 예상되는 하 등급을 먼저 시행하는 게 역차별이라는 지적이다.
그러나 정부는 이 같은 방향성에는 변화가 없다는 입장이다.
과기정통부 관계자는 "사업자들이 준 의견 중 반영할 게 필요해 보여 재행정예고를 했고, 하 등급 보안성 관련 점검 항목을 추가했다"면서도 "하 등급을 우선 시행하겠다는 입장에는 변함이 없다"고 밝혔다.
Ktiger@news1.kr
Copyright © 뉴스1. All rights reserved. 무단 전재 및 재배포, AI학습 이용 금지.
- "전처, 김병만 명의로 사망보험 20개 가입…수익자도 그녀와 양녀 딸" 충격
- 괌 원정출산 산모, 20시간 방치 홀로 사망…알선업체 "개인 질병, 우린 책임 없다"
- 격투기 선수 폰에 '미성년자 성착취 영상' 수십개…경찰, 알고도 수사 안했다
- 토니안 "상상초월 돈 번 뒤 우울증…베란다 밑 보며 멋있게 죽는 방법 생각"
- 절도·폭행에 세탁실 소변 테러…곳곳 누비며 공포감 '고시원 무법자'
- 김태희, ♥비·두 딸과 성당서 포착…"꿈꾸던 화목한 가정 이뤄"
- 14만 유튜버 "군인들 밥값 대신 결제" 말하자…사장님이 내린 결정 '흐뭇'
- 박나래 "만취해 상의탈의…이시언이 이단옆차기 날려 막아"
- 최현욱, SNS '전라 노출' 사진 게시 사고…'빛삭'에도 구설
- 12억 핑크 롤스로이스에 트럭 '쾅'…범퍼 나갔는데 "그냥 가세요" 왜?