© 2018, Amazon Web Services, Inc. or Its Affiliates. All rights reserved.
Kyungwon Roh
Ministry of Science and Information Technology
Briefing on Korea’s Cloud Policy
1
2
3
4
5
6
7
8
9
10
11
12
13
* CDN : Contents Delivery Network
14
16
17
© 2018, Amazon Web Services, Inc. or Its Affiliates. All rights reserved.
AWS K-ISMS 소개
신종회, 이학박사
보안 컴플라이언스 매니저, Amazon Web Services
© 2018, Amazon Web Services, Inc. or Its Affiliates. All rights reserved.
발표순서
• AWS 보안 및 컴플라이언스 소개
• AWS K-ISMS 인증 소개
• AWS 보안 및 컴플라이언스 리소스
© 2018, Amazon Web Services, Inc. or Its Affiliates. All rights reserved.
AWS 보안 및 컴플라이언스 소개
Amazon Web Services (AWS)
비즈니스와 개발자가 웹 서비스를 사용하여 확장 가능하고 정교한 애플리케이션을 구축하도록 지원
서울 리전에서 제공되는 서비스 갯수 : 61개 (2018. 1. 4 현재)
AWS 관리 콘솔 (Management Console)
https://aws.amazon.com
• Amazon Web Services에 액세스하고 이를
관리하는 웹 기반 사용자 인터페이스
• 모든 AWS 서비스를 생성, 변경, 삭제
• Console root 계정 관리 및 빌링 모니터링
• IAM 관리자 및 일반 계정 생성, 변경, 삭제
• Cloud 운영 환경 관리 및 모니터링
* AWS K-ISMS 인증범위 내에 속함
AWS 모바일 관리 콘솔 (Mobile Management Console)
• 모바일 콘솔의 주요 기능
- Amazon Elastic Compute Cloud(EC2)
- Elastic Load Balancing
- Amazon S3
- Amazon Route 53
- Amazon Relational Database Service(RDS)
* AWS K-ISMS 인증범위 내에 속함
AWS 웹서비스
https://aws.amazon.com
• AWS 제품 및 솔루션 소개(서울 리전에서
제공하는 61개 서비스 포함), 리소스 및
교육 자료 제공, 요금체계, 고객지원, AWS
뉴스 및 보도자료 소개, 보안센터 및 백서
배포, 이벤트 및 AWS 블로그 등 AWS
회사 및 전반의 정보를 제공
• 마켓 플레이스를 통해 전세계 다양한
소프트웨어 제공
• 서비스 이용을 위한 계정 가입 페이지 제공
* AWS K-ISMS 인증범위 내에 속함
AWS 서울 리전 인프라
서울 리전
AWS 클라우드는 전 세계 18개의 지리적 리전과 1개의 로컬 리전 내에 54개의 가용 영역을
운영하고 있으며, AWS 서울 리전은 2개의 가용 영역(AZ: Available Zone)으로 구성
Automate
with deeply
integrated
security services
Inherit
global
security and
compliance
controls
Highest
standards
for privacy
and data
security
Largest
network
of security
partners and
solutions
Scale with superior
visibility and
control
클라우드 사용에 따른 보안 혜택
AWS를 통한 글로벌 수준의 보안 적용
 Free security services
 DDoS
 Networking
 Firewalls
 Identity & Access
 Cyber Threat Intel
 Leverage AWS
 Security engineers
 New innovative services
 Free training
 Partner eco-system
 Easy to use
 Web interface
 Tutorials
 Quickstarts
 Whitepapers
책임공유모델 (Shared Responsibility Model)
AWS Foundation Services
Compute Storage Database Networking
AWS Global
Infrastructure Regions
Availability Zones
Edge
Locations
Client-side Data
Encryption
Server-side Data
Encryption
Network Traffic
Protection
Platform, Applications, Identity & AccessManagement
Operating System, Network & Firewall Configuration
Customer content
 AWS Best Practices
 Industry Standards
 AWS Architecture for Standards
 Internal & Regulatory Requirements
 Service Documentation
 AWS Workbooks
 AWS Technology Resources
AWS Agreements
책임 공유 원칙은 각 서비스마다 상이하며, 모든 AWS
서비스에 대하여 각 책임은 반드시 정의되어야 합니다.
고객의 애플리케이션 & 콘텐츠
네트워크
보안
서버
보안
데이터
보안
접근제어
고
객
관
리
You get to
define your
controls IN the
Cloud
AWS 기반 서비스
컴퓨팅 스토리지
데이터
베이스
네트워킹A
W
S
관
리
AWS 글로벌 인프라
가용영역
리전
엣지로
케이션
AWS takes care of
the security OF
the Cloud
책임공유모델 (Shared Responsibility Model)
AWS 주요 규제/표준/모범사례 준수
컴플라이언스 – AWS Artifact
온디맨드 방식으로 액세스하여 AWS의 규정 준수 보고서를 다운로드하고 엄선된 계약을 관리할 수 있는
감사 및 규정 준수 포털
• 고객은 AWS 인프라 및 서비스에 대한
컴플라이언스 목적으로 보고서들을
감사자나 규제기관에 제출 가능
• 고객사 내부통제의 효과성 및 보유중인
클라우드 아키텍처 평가가이드로 사용 가능
• AWS 해당 문건만 제공, 고객사 보안 및
컴플라이언스에 관한 사항은 책임공유모델에
따라 고객사가 관련 문서 개발 책임이 있음
• Self-Service : K-ISMS, SOC, PCI, ISO, C5, IRAP
 AWS Artifact Video Tutorial
 Getting Started Quick Guide
 AWS Artifact FAQs
출처 : https://aws.amazon.com/ko/artifact/
컴플라이언스 – AWS Artifact
© 2018, Amazon Web Services, Inc. or Its Affiliates. All rights reserved.
AWS K-ISMS 인증 소개
K-ISMS 개요
정보보호관리체계
(ISMS)
정보보호관리체계는 기업 혹은 조직의 민감한 정보를 체계적으로 그리고
지속적으로 관리하기 위한 정책과 절차의 집합
K-ISMS의 목적
기업 혹은 조직의 민감하고 중요한 정보를 유출이나 손실로부터 보호할 수
있도록 정보보호관리체계가 적절하게 구성되고 운영되는지를 점검
주관부처 과학기술정보통신부 (MSIT)
인증기관 한국인터넷진흥원 (KISA)
대상
• 의무대상자 : 「전기통신사업법」 제2조제8호에 따른 전기통신사업자와
전기통신사업 자의 전기통신역무를 이용하여 정보를 제공하거나 정보의
제공을 매개하는 자로서 다음 장에서 기술한 의무대상자 기준에 하나라도
해당되는 자
• 임의신청자 : 의무대상자 기준에 해당하지 않으나 자발적으로 정보보호
관리체계를 구축·운영하는 기업· 기관은 임의신청자로 분류되며,
임의신청기업이 인증 취득을 희망할 경우 자율적으로 신청 하여 인증심사를
받을 수 있다.
인증기간 3년 (매년 사후심사)
법적 기반
정보통신망 이용촉진 및 정보보호 등에 관한 법률, 제 47조 (정보보호 관리체계
인증의 방법ᆞ절차ᆞ범위 등)
K-ISMS 인증 의무대상자
인증 의무대상자는 「전기통신사업법」 제2조제8호에 따른 전기통신사업자와 전기통신사업자의
전기통신역무를 이용하여 정보를 제공하거나 정보의 제공을 매개하는 자로서 아래 표에서 기술한
의무대상자 기준에 하나라도 해당되는 자
구분 의무대상자 기준
ISP
(Internet Service Provider)
「전기통신사업법」 제6조제1항에 따른 허가를 받은 자로서 서울특별시 및 모든 광역시에서
정보통신망서비스를 제공하는 자
IDC
(Internet Data Center)
정보통신망법 제46조에 따른 집적정보통신시설 사업자
다음 조건 중
하나라도 해당하는 자
병원/학교, 연간 매출액 또는 세입이 1,500억원 이상인 자 중에서 다음에 해당되는 경우
- 「의료법」 제3조의4에 따른 상급종합병원
- 직전연도 12월 31일 기준으로 재학생 수가 1만명 이상인 「고등교육법」 제2조에 따른 학교
정보통신서비스 부문 전년도(법인인 경우에는 전 사업연도) 매출액이 100억원 이상인 자
전년도 직전 3개월간 정보통신서비스 일일평균 이용자 수가 100만명 이상인 자
※ 정보통신망법 제47조제2항 및 시행령 제49조 참조
K-ISMS 인증 심사 기준
정보보호 관리체계(ISMS) 인증기준은 관리과정과 정보보호대책으로 구성 (18개 분야 104개 인증항목)
정보보호 관리과정
(5개 분야, 12개 인증항목)
인증기준 항목 수
정보보호 정책 수립 및 범위 설정 2
경영진 책임 및 조직구성 2
위험관리 3
정보보호대책 구현 2
사후 관리 3
정보보호 대책
(13개 분야, 92개 인증항목)
인증기준 항목 수
1. 정보보호정책 6
2. 정보보호 조직 4
3. 외부자 보안 3
4. 정보자산 분류 3
5. 정보보호 교육 4
6. 인적 보안 5
7. 물리적 보안 9
8. 시스템 개발보안 10
9. 암호통제 2
10. 접근통제 14
11. 운영보안 22
12. 침해사고 관리 7
13. IT 재해복구 3
• 2018년 상반기까지 ISMS 인증과 PIMS
인증의 동일/유사한 인증항목을 통폐합하여
통합 정보보호 인증 시행 예정
• 공식적인 개정안이나 고시는 2018년
상반기 발표 예정
AWS K-ISMS 인증 획득
• AWS, 글로벌 클라우드 서비스 제공업체 최초로 과학기술정보통신부 산하 한국인터넷진흥원(KISA)이
시행하는 정보보호관리체계(ISMS) 인증 획득 (28개 서비스 포함)
• 한국 기업 및 기관들은 안전하고 신뢰할 수 있는 AWS 클라우드를 통해 보다 효과적인 규정 준수 요건
충족 및 비즈니스 혁신 가속화 가능
인증범위
아마존 웹 서비스(AWS) )
서울 리전의 인프라 운영
유효기간 2017-12-27 ~ 2020-12-26
Amazon API Gateway
Amazon CloudFront
Amazon DynamoDB
Amazon ElastiCache
Amazon Elastic Block Store (EBS)
Amazon Elastic Compute Cloud (EC2)
Amazon Elastic MapReduce
Amazon Glacier
Amazon Redshift
Amazon RDS
Amazon Route 53
Amazon Simple Queue Service (SQS)
Amazon Simple Storage Service (S3)
Amazon Simple Workflow Service (SWF)
Amazon Virtual Private Cloud (VPC)
AWS CloudFormation
AWS CloudTrail
AWS Config
AWS Database Migration Service
AWS Direct Connect
AWS Elastic Beanstalk
AWS Identity & Access Management
AWS Key Management Service
AWS Lambda
AWS Storage Gateway
AWS WAF
Elastic Load Balancing
VM Import/Export
출처: https://aws.amazon.com/compliance/services-in-scope/
K-ISMS 요건 충족을 돕는 AWS 보안 기능 예
어플리케
이션
보안
AWS WAF AWS 기반 웹 방화벽
AWS Inspector Agent 기반 Application 보안 진단
네트워크
보안
보안그룹 VPC(Virtual Private Cloud)로 네트워크 영역을 분리&사설 IP 할당
VPC NACL 설정 각 VPC 영역간 네트워크 접근통제 정책 적용
VPC Flow logs VPC내 인스턴스의 모든 트래픽 분석 통해 가시성 제공
Bastion Hosts/
NAT
Private Network에 접속하기 위한 Proxy서버/NAT Gateway
HTTPS/SSL/TLS 전송구간 암호화, IPSEC VPN 통한 터널링 제공
시스템보
안
Service Catalog 표준화된 제품 생성 및 구성하고 사용자별 접근통제 제공
Config/Config Rule AWS 리소스 구성변경 내역 기록, 변경내역 검증, 대시보드
IAM(MFA/Role) AWS계정에 대한 접근제어 및 권한 관리, 다중인증
Cloud Watch Logs AWS 리소스 및 AWS 기반 어플리케이션 모니터링 및 임계치 설정
Trusted Advisor 비용, 가용성, 성능, 보안 측면의 감사 및 개선사항 가이드
데이터보
안
KMS 암호키 생성, 제어, 사용을 용이하게 해주는 서비스
Cloud HSM 위/변조 감시 가능한 암호키 저장 어플라이언스
CloudTrail 모든 API 요청들에 대한 신뢰성 있는 로그 기록
물리보안
컴플라이언스 ISO 27001, PCI DSS, FISMA, FedRAMP 등 다양한 보안표준 지원
보호설비 화재감지 및 진압, 전원 이중화, 항온항습, 설비관리, 매체파기
물리적 출입통제 영상감시, 침입탐지, 보안가드, 2중인중, 인솔자 통제, 권한 관리 등
10.4.1 네트워크 접근: VPC 및
보안그룹을 통한 서브넷 구성, 영역간
접근 통제, 방화벽 구성
11.2.10 취약점 점검: Trusted Advisor
기능을 통해 구성 및 보안측면의
개선사항을 확인하고 AWS Inspector
통한 어플리케이션 보안진단
11.2.3 성능 및 용량 관리: VPC Flow
logs를 통한 VPC 트래픽 모니터링, Cloud
Watch log 모니터링 통한 리소스
모니터링
11.2.5 원격운영관리: IPSEC VPN 암호화
연결 및 Bastion host 구성을 통해 특정
host 경유 접근
10. 접근통제: 사용자별 접근제어 및
접근통제
9. 암호통제: KMS, CloudHSM 등을 통한
암호키 관리 및 3rd Party 암호화 솔루션
사용
7. 물리적 보안: AWS 인프라 활용
11.6.2 로그기록 및 보존: CloudTrail
기능을 활용해 AWS 리소스에 대한
상세로그 저장
© 2018, Amazon Web Services, Inc. or Its Affiliates. All rights reserved.
AWS 보안 및 컴플라이언스 리소스
컴플라이언스를 보다 쉽게
AWS SOLUTION: Marketplace Program – Allgress
컴플라이언스를 보다 쉽게
AWS SOLUTION: Marketplace Program – Allgress
https://aws.amazon.com/mp/security
 One-click launch
 Ready-to-run on AWS
 Pay only for what you use
필요에 따라 네트워크/보안 관련 다양한 솔루션들 선택 가능합니다.
인프라 보호 로깅 모니터링 구성 및 취약점 제어 데이터 보호 계정 및 접근제어
Deep Security-as-a-Service
VM-Series Next-
Generation Firewall
Bundle 2
vSEC
Web Application
Firewall
Unified Threat
Management 9
FortiGate-VM
SecureSphere WAF
CloudInsight
Security Platform
(ESP) for AWS
SecOps
Log Management & Analytics
Enterprise
Cost & Security Management
DataContro
l
Transparent
Encryption for AWS
SafeNet ProtectV
Identity & Access
Management or AWS
Security Manager
OneLogin for AWS
Identity Management
for the Cloud
컴플라이언스를 보다 쉽게
AWS 규정준수 포털
AWS가 획득한 다양한 규정 프로그램 (개인정보보호정책 포함) 및 관련 최신 뉴스, 리소스 등을
제공하는 포털: http://aws.amazon.com/ko/compliance
• 클라우드 보안 정보 : AWS 보안 혜택, 보안
플랫폼, 전문가 지침, 취약성 보고하기, AWS
파트너 네트워크
• 보증 프로그램 정보: ISO, SOC, K-ISMS 등
• 기타 리소스: 모범 사례나 워크북 등의 백서,
교육 과정 등
• 최신 뉴스: 컴플라이언스 관련 주요 뉴스
• AWS에서 거버넌스 자동화
• 주요 규정 준수 질문에 대한 AWS 답변
• AWS 규정 준수 빠른 참조 안내서
• AWS 정책 견해: 데이터 영주권
• AWS 위험 및 규정 준수
• AWS 위험 및 규정 준수 개요
• AWS 클라우드를 위한 규제 시스템 준수 및 무결성 고려 사항
• AWS에서 GDPR 규정 준수 적용하기
• CISPE 행동 강령의 영향(GDPR관련)
• 일반적인 프라이버시 및 데이터 보호 고려 사항에서 AWS 사용하기
AWS Compliance 관련 주요 백서 목록
• Introduction to AWS Security
• AWS Best Practices for DDoS Resiliency
• AWS Security Overview
• AWS Security Best Practices
• Securing Data at Rest with Encryption
• AWS Risk & Compliance
출처 : https://aws.amazon.com/ko/compliance/resources/
EU 일반 데이터 보호 규정(GDPR) 관련 AWS 리소스 및 FAQ :
https://aws.amazon.com/ko/compliance/gdpr-center/
• AWS에서 GDPR 규정 준수 적용하기 (백서)
• AWS에서 데이터 영주권 관련 (백서)
• 활용 가능한 AWS 서비스
• FAQ
- GDPR의 개요 및 적용 대상
- AWS의 GDPR 관련 준비사항
- AWS의 GDPR 행동 강령 (Code of Conduct)
- GDPR을 준수하는데 도움되는 AWS 서비스
- GDPR 준수를 위해 고려해야 할 핵심사항
- GDPR 데이터 처리 계약 (DPA)
AWS GDPR 센터
AWS 보안 센터
다양한 보안 정보 및 문서를 제공하는 AWS 보안 포털: http://aws.amazon.com/security
• 보안 프로세스 소개
• AWS 리스크 및 컴플라이언스
• AWS 보안 베스트 프랙티스
보안 백서
보안 리소스 취약점 리포팅
침해 테스팅
신청 절차
수상한 이메일
신고
보안 게시판
© 2018, Amazon Web Services, Inc. or Its Affiliates. All rights reserved.
AWS Summit 모바일 앱과 QR코드를
통해 강연 평가 및 설문 조사에 참여해
주시기 바랍니다.
내년 Summit을 만들 여러분의 소중한
의견 부탁 드립니다.
#AWSSummit 해시태그로 소셜 미디어에 여러분의 행사
소감을 올려주세요.
발표 자료 및 녹화 동영상은 AWS Korea 공식 소셜 채널로
공유될 예정입니다.
여러분의 피드백을 기다립니다!
감사합니다

국내외 클라우드 정책 브리핑 및 제언::신종회, 노경원,Victoria Espinel,명승환,조용범,김동조::AWS Summit Seoul 2018

  • 1.
    © 2018, AmazonWeb Services, Inc. or Its Affiliates. All rights reserved. Kyungwon Roh Ministry of Science and Information Technology Briefing on Korea’s Cloud Policy
  • 3.
  • 4.
  • 5.
  • 6.
  • 7.
  • 8.
  • 9.
  • 10.
  • 11.
  • 12.
  • 13.
  • 14.
  • 15.
  • 16.
    * CDN :Contents Delivery Network 14
  • 18.
  • 19.
  • 20.
    © 2018, AmazonWeb Services, Inc. or Its Affiliates. All rights reserved. AWS K-ISMS 소개 신종회, 이학박사 보안 컴플라이언스 매니저, Amazon Web Services
  • 21.
    © 2018, AmazonWeb Services, Inc. or Its Affiliates. All rights reserved. 발표순서 • AWS 보안 및 컴플라이언스 소개 • AWS K-ISMS 인증 소개 • AWS 보안 및 컴플라이언스 리소스
  • 22.
    © 2018, AmazonWeb Services, Inc. or Its Affiliates. All rights reserved. AWS 보안 및 컴플라이언스 소개
  • 23.
    Amazon Web Services(AWS) 비즈니스와 개발자가 웹 서비스를 사용하여 확장 가능하고 정교한 애플리케이션을 구축하도록 지원 서울 리전에서 제공되는 서비스 갯수 : 61개 (2018. 1. 4 현재)
  • 24.
    AWS 관리 콘솔(Management Console) https://aws.amazon.com • Amazon Web Services에 액세스하고 이를 관리하는 웹 기반 사용자 인터페이스 • 모든 AWS 서비스를 생성, 변경, 삭제 • Console root 계정 관리 및 빌링 모니터링 • IAM 관리자 및 일반 계정 생성, 변경, 삭제 • Cloud 운영 환경 관리 및 모니터링 * AWS K-ISMS 인증범위 내에 속함
  • 25.
    AWS 모바일 관리콘솔 (Mobile Management Console) • 모바일 콘솔의 주요 기능 - Amazon Elastic Compute Cloud(EC2) - Elastic Load Balancing - Amazon S3 - Amazon Route 53 - Amazon Relational Database Service(RDS) * AWS K-ISMS 인증범위 내에 속함
  • 26.
    AWS 웹서비스 https://aws.amazon.com • AWS제품 및 솔루션 소개(서울 리전에서 제공하는 61개 서비스 포함), 리소스 및 교육 자료 제공, 요금체계, 고객지원, AWS 뉴스 및 보도자료 소개, 보안센터 및 백서 배포, 이벤트 및 AWS 블로그 등 AWS 회사 및 전반의 정보를 제공 • 마켓 플레이스를 통해 전세계 다양한 소프트웨어 제공 • 서비스 이용을 위한 계정 가입 페이지 제공
  • 27.
    * AWS K-ISMS인증범위 내에 속함 AWS 서울 리전 인프라 서울 리전 AWS 클라우드는 전 세계 18개의 지리적 리전과 1개의 로컬 리전 내에 54개의 가용 영역을 운영하고 있으며, AWS 서울 리전은 2개의 가용 영역(AZ: Available Zone)으로 구성
  • 28.
    Automate with deeply integrated security services Inherit global securityand compliance controls Highest standards for privacy and data security Largest network of security partners and solutions Scale with superior visibility and control 클라우드 사용에 따른 보안 혜택
  • 29.
    AWS를 통한 글로벌수준의 보안 적용  Free security services  DDoS  Networking  Firewalls  Identity & Access  Cyber Threat Intel  Leverage AWS  Security engineers  New innovative services  Free training  Partner eco-system  Easy to use  Web interface  Tutorials  Quickstarts  Whitepapers
  • 30.
    책임공유모델 (Shared ResponsibilityModel) AWS Foundation Services Compute Storage Database Networking AWS Global Infrastructure Regions Availability Zones Edge Locations Client-side Data Encryption Server-side Data Encryption Network Traffic Protection Platform, Applications, Identity & AccessManagement Operating System, Network & Firewall Configuration Customer content  AWS Best Practices  Industry Standards  AWS Architecture for Standards  Internal & Regulatory Requirements  Service Documentation  AWS Workbooks  AWS Technology Resources AWS Agreements
  • 31.
    책임 공유 원칙은각 서비스마다 상이하며, 모든 AWS 서비스에 대하여 각 책임은 반드시 정의되어야 합니다. 고객의 애플리케이션 & 콘텐츠 네트워크 보안 서버 보안 데이터 보안 접근제어 고 객 관 리 You get to define your controls IN the Cloud AWS 기반 서비스 컴퓨팅 스토리지 데이터 베이스 네트워킹A W S 관 리 AWS 글로벌 인프라 가용영역 리전 엣지로 케이션 AWS takes care of the security OF the Cloud 책임공유모델 (Shared Responsibility Model)
  • 32.
  • 33.
    컴플라이언스 – AWSArtifact 온디맨드 방식으로 액세스하여 AWS의 규정 준수 보고서를 다운로드하고 엄선된 계약을 관리할 수 있는 감사 및 규정 준수 포털 • 고객은 AWS 인프라 및 서비스에 대한 컴플라이언스 목적으로 보고서들을 감사자나 규제기관에 제출 가능 • 고객사 내부통제의 효과성 및 보유중인 클라우드 아키텍처 평가가이드로 사용 가능 • AWS 해당 문건만 제공, 고객사 보안 및 컴플라이언스에 관한 사항은 책임공유모델에 따라 고객사가 관련 문서 개발 책임이 있음 • Self-Service : K-ISMS, SOC, PCI, ISO, C5, IRAP  AWS Artifact Video Tutorial  Getting Started Quick Guide  AWS Artifact FAQs 출처 : https://aws.amazon.com/ko/artifact/
  • 34.
  • 35.
    © 2018, AmazonWeb Services, Inc. or Its Affiliates. All rights reserved. AWS K-ISMS 인증 소개
  • 36.
    K-ISMS 개요 정보보호관리체계 (ISMS) 정보보호관리체계는 기업혹은 조직의 민감한 정보를 체계적으로 그리고 지속적으로 관리하기 위한 정책과 절차의 집합 K-ISMS의 목적 기업 혹은 조직의 민감하고 중요한 정보를 유출이나 손실로부터 보호할 수 있도록 정보보호관리체계가 적절하게 구성되고 운영되는지를 점검 주관부처 과학기술정보통신부 (MSIT) 인증기관 한국인터넷진흥원 (KISA) 대상 • 의무대상자 : 「전기통신사업법」 제2조제8호에 따른 전기통신사업자와 전기통신사업 자의 전기통신역무를 이용하여 정보를 제공하거나 정보의 제공을 매개하는 자로서 다음 장에서 기술한 의무대상자 기준에 하나라도 해당되는 자 • 임의신청자 : 의무대상자 기준에 해당하지 않으나 자발적으로 정보보호 관리체계를 구축·운영하는 기업· 기관은 임의신청자로 분류되며, 임의신청기업이 인증 취득을 희망할 경우 자율적으로 신청 하여 인증심사를 받을 수 있다. 인증기간 3년 (매년 사후심사) 법적 기반 정보통신망 이용촉진 및 정보보호 등에 관한 법률, 제 47조 (정보보호 관리체계 인증의 방법ᆞ절차ᆞ범위 등)
  • 37.
    K-ISMS 인증 의무대상자 인증의무대상자는 「전기통신사업법」 제2조제8호에 따른 전기통신사업자와 전기통신사업자의 전기통신역무를 이용하여 정보를 제공하거나 정보의 제공을 매개하는 자로서 아래 표에서 기술한 의무대상자 기준에 하나라도 해당되는 자 구분 의무대상자 기준 ISP (Internet Service Provider) 「전기통신사업법」 제6조제1항에 따른 허가를 받은 자로서 서울특별시 및 모든 광역시에서 정보통신망서비스를 제공하는 자 IDC (Internet Data Center) 정보통신망법 제46조에 따른 집적정보통신시설 사업자 다음 조건 중 하나라도 해당하는 자 병원/학교, 연간 매출액 또는 세입이 1,500억원 이상인 자 중에서 다음에 해당되는 경우 - 「의료법」 제3조의4에 따른 상급종합병원 - 직전연도 12월 31일 기준으로 재학생 수가 1만명 이상인 「고등교육법」 제2조에 따른 학교 정보통신서비스 부문 전년도(법인인 경우에는 전 사업연도) 매출액이 100억원 이상인 자 전년도 직전 3개월간 정보통신서비스 일일평균 이용자 수가 100만명 이상인 자 ※ 정보통신망법 제47조제2항 및 시행령 제49조 참조
  • 38.
    K-ISMS 인증 심사기준 정보보호 관리체계(ISMS) 인증기준은 관리과정과 정보보호대책으로 구성 (18개 분야 104개 인증항목) 정보보호 관리과정 (5개 분야, 12개 인증항목) 인증기준 항목 수 정보보호 정책 수립 및 범위 설정 2 경영진 책임 및 조직구성 2 위험관리 3 정보보호대책 구현 2 사후 관리 3 정보보호 대책 (13개 분야, 92개 인증항목) 인증기준 항목 수 1. 정보보호정책 6 2. 정보보호 조직 4 3. 외부자 보안 3 4. 정보자산 분류 3 5. 정보보호 교육 4 6. 인적 보안 5 7. 물리적 보안 9 8. 시스템 개발보안 10 9. 암호통제 2 10. 접근통제 14 11. 운영보안 22 12. 침해사고 관리 7 13. IT 재해복구 3 • 2018년 상반기까지 ISMS 인증과 PIMS 인증의 동일/유사한 인증항목을 통폐합하여 통합 정보보호 인증 시행 예정 • 공식적인 개정안이나 고시는 2018년 상반기 발표 예정
  • 39.
    AWS K-ISMS 인증획득 • AWS, 글로벌 클라우드 서비스 제공업체 최초로 과학기술정보통신부 산하 한국인터넷진흥원(KISA)이 시행하는 정보보호관리체계(ISMS) 인증 획득 (28개 서비스 포함) • 한국 기업 및 기관들은 안전하고 신뢰할 수 있는 AWS 클라우드를 통해 보다 효과적인 규정 준수 요건 충족 및 비즈니스 혁신 가속화 가능 인증범위 아마존 웹 서비스(AWS) ) 서울 리전의 인프라 운영 유효기간 2017-12-27 ~ 2020-12-26 Amazon API Gateway Amazon CloudFront Amazon DynamoDB Amazon ElastiCache Amazon Elastic Block Store (EBS) Amazon Elastic Compute Cloud (EC2) Amazon Elastic MapReduce Amazon Glacier Amazon Redshift Amazon RDS Amazon Route 53 Amazon Simple Queue Service (SQS) Amazon Simple Storage Service (S3) Amazon Simple Workflow Service (SWF) Amazon Virtual Private Cloud (VPC) AWS CloudFormation AWS CloudTrail AWS Config AWS Database Migration Service AWS Direct Connect AWS Elastic Beanstalk AWS Identity & Access Management AWS Key Management Service AWS Lambda AWS Storage Gateway AWS WAF Elastic Load Balancing VM Import/Export 출처: https://aws.amazon.com/compliance/services-in-scope/
  • 40.
    K-ISMS 요건 충족을돕는 AWS 보안 기능 예 어플리케 이션 보안 AWS WAF AWS 기반 웹 방화벽 AWS Inspector Agent 기반 Application 보안 진단 네트워크 보안 보안그룹 VPC(Virtual Private Cloud)로 네트워크 영역을 분리&사설 IP 할당 VPC NACL 설정 각 VPC 영역간 네트워크 접근통제 정책 적용 VPC Flow logs VPC내 인스턴스의 모든 트래픽 분석 통해 가시성 제공 Bastion Hosts/ NAT Private Network에 접속하기 위한 Proxy서버/NAT Gateway HTTPS/SSL/TLS 전송구간 암호화, IPSEC VPN 통한 터널링 제공 시스템보 안 Service Catalog 표준화된 제품 생성 및 구성하고 사용자별 접근통제 제공 Config/Config Rule AWS 리소스 구성변경 내역 기록, 변경내역 검증, 대시보드 IAM(MFA/Role) AWS계정에 대한 접근제어 및 권한 관리, 다중인증 Cloud Watch Logs AWS 리소스 및 AWS 기반 어플리케이션 모니터링 및 임계치 설정 Trusted Advisor 비용, 가용성, 성능, 보안 측면의 감사 및 개선사항 가이드 데이터보 안 KMS 암호키 생성, 제어, 사용을 용이하게 해주는 서비스 Cloud HSM 위/변조 감시 가능한 암호키 저장 어플라이언스 CloudTrail 모든 API 요청들에 대한 신뢰성 있는 로그 기록 물리보안 컴플라이언스 ISO 27001, PCI DSS, FISMA, FedRAMP 등 다양한 보안표준 지원 보호설비 화재감지 및 진압, 전원 이중화, 항온항습, 설비관리, 매체파기 물리적 출입통제 영상감시, 침입탐지, 보안가드, 2중인중, 인솔자 통제, 권한 관리 등 10.4.1 네트워크 접근: VPC 및 보안그룹을 통한 서브넷 구성, 영역간 접근 통제, 방화벽 구성 11.2.10 취약점 점검: Trusted Advisor 기능을 통해 구성 및 보안측면의 개선사항을 확인하고 AWS Inspector 통한 어플리케이션 보안진단 11.2.3 성능 및 용량 관리: VPC Flow logs를 통한 VPC 트래픽 모니터링, Cloud Watch log 모니터링 통한 리소스 모니터링 11.2.5 원격운영관리: IPSEC VPN 암호화 연결 및 Bastion host 구성을 통해 특정 host 경유 접근 10. 접근통제: 사용자별 접근제어 및 접근통제 9. 암호통제: KMS, CloudHSM 등을 통한 암호키 관리 및 3rd Party 암호화 솔루션 사용 7. 물리적 보안: AWS 인프라 활용 11.6.2 로그기록 및 보존: CloudTrail 기능을 활용해 AWS 리소스에 대한 상세로그 저장
  • 41.
    © 2018, AmazonWeb Services, Inc. or Its Affiliates. All rights reserved. AWS 보안 및 컴플라이언스 리소스
  • 42.
    컴플라이언스를 보다 쉽게 AWSSOLUTION: Marketplace Program – Allgress
  • 43.
    컴플라이언스를 보다 쉽게 AWSSOLUTION: Marketplace Program – Allgress
  • 44.
    https://aws.amazon.com/mp/security  One-click launch Ready-to-run on AWS  Pay only for what you use 필요에 따라 네트워크/보안 관련 다양한 솔루션들 선택 가능합니다. 인프라 보호 로깅 모니터링 구성 및 취약점 제어 데이터 보호 계정 및 접근제어 Deep Security-as-a-Service VM-Series Next- Generation Firewall Bundle 2 vSEC Web Application Firewall Unified Threat Management 9 FortiGate-VM SecureSphere WAF CloudInsight Security Platform (ESP) for AWS SecOps Log Management & Analytics Enterprise Cost & Security Management DataContro l Transparent Encryption for AWS SafeNet ProtectV Identity & Access Management or AWS Security Manager OneLogin for AWS Identity Management for the Cloud 컴플라이언스를 보다 쉽게
  • 45.
    AWS 규정준수 포털 AWS가획득한 다양한 규정 프로그램 (개인정보보호정책 포함) 및 관련 최신 뉴스, 리소스 등을 제공하는 포털: http://aws.amazon.com/ko/compliance • 클라우드 보안 정보 : AWS 보안 혜택, 보안 플랫폼, 전문가 지침, 취약성 보고하기, AWS 파트너 네트워크 • 보증 프로그램 정보: ISO, SOC, K-ISMS 등 • 기타 리소스: 모범 사례나 워크북 등의 백서, 교육 과정 등 • 최신 뉴스: 컴플라이언스 관련 주요 뉴스
  • 46.
    • AWS에서 거버넌스자동화 • 주요 규정 준수 질문에 대한 AWS 답변 • AWS 규정 준수 빠른 참조 안내서 • AWS 정책 견해: 데이터 영주권 • AWS 위험 및 규정 준수 • AWS 위험 및 규정 준수 개요 • AWS 클라우드를 위한 규제 시스템 준수 및 무결성 고려 사항 • AWS에서 GDPR 규정 준수 적용하기 • CISPE 행동 강령의 영향(GDPR관련) • 일반적인 프라이버시 및 데이터 보호 고려 사항에서 AWS 사용하기 AWS Compliance 관련 주요 백서 목록 • Introduction to AWS Security • AWS Best Practices for DDoS Resiliency • AWS Security Overview • AWS Security Best Practices • Securing Data at Rest with Encryption • AWS Risk & Compliance 출처 : https://aws.amazon.com/ko/compliance/resources/
  • 47.
    EU 일반 데이터보호 규정(GDPR) 관련 AWS 리소스 및 FAQ : https://aws.amazon.com/ko/compliance/gdpr-center/ • AWS에서 GDPR 규정 준수 적용하기 (백서) • AWS에서 데이터 영주권 관련 (백서) • 활용 가능한 AWS 서비스 • FAQ - GDPR의 개요 및 적용 대상 - AWS의 GDPR 관련 준비사항 - AWS의 GDPR 행동 강령 (Code of Conduct) - GDPR을 준수하는데 도움되는 AWS 서비스 - GDPR 준수를 위해 고려해야 할 핵심사항 - GDPR 데이터 처리 계약 (DPA) AWS GDPR 센터
  • 48.
    AWS 보안 센터 다양한보안 정보 및 문서를 제공하는 AWS 보안 포털: http://aws.amazon.com/security • 보안 프로세스 소개 • AWS 리스크 및 컴플라이언스 • AWS 보안 베스트 프랙티스 보안 백서 보안 리소스 취약점 리포팅 침해 테스팅 신청 절차 수상한 이메일 신고 보안 게시판
  • 49.
    © 2018, AmazonWeb Services, Inc. or Its Affiliates. All rights reserved. AWS Summit 모바일 앱과 QR코드를 통해 강연 평가 및 설문 조사에 참여해 주시기 바랍니다. 내년 Summit을 만들 여러분의 소중한 의견 부탁 드립니다. #AWSSummit 해시태그로 소셜 미디어에 여러분의 행사 소감을 올려주세요. 발표 자료 및 녹화 동영상은 AWS Korea 공식 소셜 채널로 공유될 예정입니다. 여러분의 피드백을 기다립니다!
  • 50.