국정원이 공공 클라우드의 N2SF 단일 검증 체계 전환 계획에서 등급별 조건을 설명했습니다. 보도에 따르면 민감 정보와 공개 정보 등급은 물리적 망분리 없이 검증받을 수 있고, 사이버 안보 활동 보장을 전제로 운영 관리 시스템과 인력을 해외에 둘 수 있으며 AES 등 국제표준 암호도 활용할 수 있습니다. 민감 정보용 공공 전용 인프라 등의 조건은 남습니다. 기존 CSAP 인증의 5년 유효기간은 유지되며 새 체계는 2027년 하반기 예정입니다. 지난 통합 방침에 추가된 접근 조건으로, 모든 해외 클라우드의 즉시 진입 허용은 아닙니다.
Tech로 돌아가기
Tech
공공 클라우드 새 인증안, 등급별 진입 조건 구체화
해외 운영과 국제표준 암호의 허용 범위가 제시됐지만 새 체계는 2027년 하반기 시행 예정입니다.