클라우드 보안 개편에 국내 CSP “투자 비용 매몰 우려”
아이티데일리 (IT DAILY) ·
✦ AI 요약
국가정보원이 국가망보안체계(N2SF)에 맞춘 '국가 클라우드 컴퓨팅 보안 가이드라인' 개정을 추진하자 국내 클라우드서비스제공사(CSP)들이 우려를 표명했다.
국내 CSP들은 제도 방향에는 공감하지만, 기존 투자와 인증이 새 기준에서 충분히 인정되지 않을 경우 재투자·재검증 비용이 생길 수 있다고 봤다.
협회 산하 CSP 분과위원회는 8월 26일 회의를 열고 개정안의 영향과 대응 필요 사항을 점검했으며, 추가 회의와 간담회를 이어갈 계획이다.
국가정보원이 국가망보안체계(N2SF)에 맞춘 '국가 클라우드 컴퓨팅 보안 가이드라인' 개정을 추진하자 국내 클라우드서비스제공사(CSP)들이 개정안과 관련한 우려를 표명했다. 국내 CSP들은 제도 방향 자체에는 공감하면서도 클라우드 서비스 제공을 위해 투입한 인프라·인증 비용이 다시 발생할 가능성을 문제로 제기했다.
2일 한국인공지능클라우드산업협회 발표에 따르면 협회 산하 CSP 분과위원회는 지난 8월 26일 가이드라인 개정 관련 회의를 개최했다. 이번 회의는 국가정보원의 가이드라인 개정 추진에 따른 업계 영향과 대응 필요 사항을 점검하는 자리로 마련됐다.
회의 의제에는 가이드라인 개정이 국내 CSP의 서비스 제공·운영에 미치는 영향이 포함됐다. 또 가이드라인 개정의 산업 생태계 영향과 정책 변화에 따른 투자 부담도 함께 논의됐다.
국내 CSP들은 데이터 중요도·위험 수준별 보안 조치를 차등 적용하는 정책 방향에는 공감했다. 다만 새 기준 도입 과정에서는 기존 투자 연속성 확보와 기존 인증 체계 연속성 확보를 강조했다.
국내 CSP는 국가·공공기관 대상 클라우드 서비스 제공 목적 데이터센터·보안설비·인증 투자 지속해 왔다. 그러나 새 제도에서 기존 투자 충분한 인정 미흡 가능성이 제기되면서 업계에서는 재투자·재검증에 따른 비용 부담 발생 가능성을 우려하고 있다.
이에 국내 CSP는 기존 인증 결과 최대한 인정하고, 구축·운영체계 최대한 인정하며, 가이드라인 개정으로 변경되는 항목 중심 검증이 필요하다는 제안을 내놓고 있다. 아울러 현장 적용 위한 명확한 기준 필요 공감대도 형성되고 있다.
업계 안팎에서는 서버·스토리지 등 주요 클라우드 인프라와 AI 서비스 환경까지 고려 필요하다는 의견과 함께, 구성 요소별 보안 요건 마련 필요, 분리·보호 기준 마련 필요 등의 의견도 제기되고 있다. 협회는 지난달 26일 CSP 분과위원회 회의를 진행했고, 서면 의견 수렴도 진행하고 있다.
협회는 후속 행보 지속 방침 아래 추가 분과위원회 회의 진행과 참여기업별 심층 간담회 진행을 예정하고 있다. 이를 통해 기존 인증 연계 방안, 보안 요건 적용 범위, 서비스 제공·운영 예상 영향 등을 논의하며 업계 의견 구체화를 추진할 계획이다.
출처: 아이티데일리 (IT DAILY) · 김호준 기자
원문: https://www.itdaily.kr/news/articleView.html?idxno=241367
참고자료
이 기사는 자동생성 알고리즘의 도움을 받아 작성되었습니다.
출처 아이티데일리 (IT DAILY)
원문 확인이 기사는 아이티데일리 (IT DAILY) 원문을 바탕으로 비즈크러시가 요약 정리했습니다. 정확한 인용과 세부 내용은 원문을 확인해 주세요.