강동완 한국인터넷진흥원(KISA) 책임연구원<사진>은 24일 <디지털데일리> 주최로 명동 전국은행연합회에서 열린 ‘구독형 업무혁신의 미래, 리워크 전략-SaaS 2019' 컨퍼런스에서 “많은 사람들이 클라우드 서비스에 대해 안전하다는 인식이 있다”며 “하지만 다양한 위협이 있으며, 보안 사고가 날 경우 그 책임은 공유된다”고 전했다.
기업들이 많이 사용하는 서비스형 소프트웨어(SaaS) 환경에서 보안 역할과 책임은 제공자와 이용자 각각 다르다. SaaS 서비스 제공자는 클라우드 서비스 플랫폼 보안관리, 모니터링, 사고 대응을 해야 한다. 응용 프로그램의 보안패치나 시스템 보안관리, 데이터 가시성 확보를 위한 인터페이스도 서비스 제공자 몫이다.
이용자는 클라우드 서비스의 안전성을 먼저 확인해야 한다. 보안관리에 대한 책임을 인지해야 하며, 국내외 법규 준수 등을 확인해야 한다. 무엇보다 클라우드 서비스의 안전한 사용을 위해서는 세심한 관리가 필요하다. 기업들은 언제 어떻게 일어날지 모르는 보안사고, 환경사고에 대비해야 한다.
강 연구원은 기본적인 클라우드 서비스 사용방법을 소개했다. 가장 먼저 데이터 가시성을 확보해야 한다. 데이터 중요도, 보안 요구사항, 우선순위를 식별해야 하고, 중요도에 따라 모니터링 수준을 확인해야 한다. 클라우드 서비스 장애 발생에 대비해, 백업 대책도 마련해야 한다. SLA, 멀티 클라우드 등을 고려할 수 있다. 또 인증, 권한, 계정관리 등 관리 체계를 개정해야 한다. 국내 망법이나 개인정보보호법 등 국가 법령도 준수해야 한다.
클라우드 서비스 이용자의 법적 권리도 잊지 말아야 할 사항이다. ‘클라우드 컴퓨팅 발전 및 보호에 관한 법률’에 따르면, 클라우드 서비스 이용자는 클라우드 서비스 침해사고 발생 시, 통지받을 권리가 있다. 이용자 정보 유출 발생 시에도 통지받아야 한다.
또 서비스 중단 발생시, 이를 통지받아야 한다. 이용자 정보 저장국가를 확인 요청할 수 있으며, 해당 정보의 반환을 요구할 수 있어야 한다.
한편, 강 연구원은 “가트너 조사 결과에 따르면, 대부분 클라우드 보안 문제는 이용자 관리 부주의에서 온다. 2025년까지 99%의 보안 문제는 이용자 실수에서 비롯될 것”이라며 이용자 차원에서의 보안의식을 강조했다.
<홍하나 기자>hhn0626@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
[MWC25] SKT, 'K-AI 얼라이언스' 7개사 글로벌 진출 지원
2025-02-24 10:17:42"스터디그룹·선의의 경쟁 봤지?"…와이랩, 이제는 '넷플릭스'다
2025-02-23 16:48:11통신3사, MWC25서 'AI 각축전' 예고…유상임 장관 깜짝 회동할까
2025-02-23 14:57:14[OTT레이더] 인생을 건 머니게임이 시작됐다, 웨이브 ‘보물섬’
2025-02-23 12:04:50[인터뷰]“밤 9시까지 AI 열정!”...’KT에이블스쿨 전형’이 신설된 이유는?
2025-02-23 09:00:00연간 통신분쟁 전년 대비 22% 급증…”이용계약 관련 분쟁이 절반”
2025-02-21 17:39:30"3D 아바타 만나는 가상도시"…마와리, AI·XR 더한 '난바 프로젝트' 가동
2025-02-24 11:35:40넥슨 ‘던전앤파이터’, 중천으로 재도약… 바통은 ‘카잔’으로
2025-02-24 11:30:05"KTX 타면서 렌터카까지"…쏘카, 장거리 이동 트렌드 제시
2025-02-24 10:26:32데브시스터즈 ‘쿠키런: 브레이버스’, 7월11일 미국 출시
2025-02-24 10:19:17넥슨 ‘FC 온라인’, 이스포츠 대회 개편안 발표… 구단 프랜차이즈 도입
2025-02-24 09:29:13"스터디그룹·선의의 경쟁 봤지?"…와이랩, 이제는 '넷플릭스'다
2025-02-23 16:48:11