As the cloud computing law was passed in March, 2015, many private companies and public organizations give consideration to introduce cloud computing services. However, most of them are still concerned about the security issues in cloud computing services. To solve the problem, a certification system of cloud security is necessary as an enabler for adoption of the trusted cloud services. There have been a number of studies about certification systems for cloud security, but only few studies exist about certification scheme of cloud security. Therefore, in this study, foreign certification systems for cloud security are analyzed to draw requirements for developing a domestic certification scheme for cloud security. Based on the result of analysis, this study proposes the three certification schemes of cloud security, which have been reviewed by the focus group interview method to draw advantages and disadvantages of each scheme.
한국어
대표적인 융복합 ICT 서비스라고 할 수 있는 클라우드 컴퓨팅 서비스에 대한 법안이 2015년 3월에 통과되 면서 많은 업체나 기관에서 다시금 클라우드 서비스 도입을 고려하고 있으나 보안에 대한 염려 때문에 서비스 도입 을 주저하고 있다. 이러한 문제를 해결하기 위해서는 클라우드 서비스 보안에 대한 객관적이고 공정한 평가와 인증 을 수행할 수 있는 클라우드 보안 인증체계의 도입이 요구된다. 현재 클라우드 보안 인증체계에 관한 연구가 활발히 진행되고 있지만 인증스킴에 대한 연구는 미흡하다. 따라서 본 연구는 국외 클라우드 보안 인증체계와 클라우드 서 비스 제공자에 대한 평가 제도를 분석하여 국내 클라우드 보안 인증 도입시 고려되어야 할 요소들을 분석하였다. 이 를 기반으로 국내 실정에 맞는 3가지 인증스킴을 제시하였고, 포커스 그룹 인터뷰를 통하여 인증스킴별 장단점을 도 출하여 상황에 적절한 인증스킴을 제시하였다.
목차
요약 Abstract 1. 서론 2. 관련 연구 2.1 미국의 FedRAMP 인증체계 2.2 영국 G-Cloud 서비스 보안 인증체계 2.3 CSA의 STAR 인증체계 2.4 클라우드 서비스 제공자에 대한 평가제도 2.5 국내 클라우드 서비스 인증체계 3. 클라우드 보안 인증스킴 개발 3.1 클라우드 보안 인증체계 요구사항 3.2 클라우드 보안 인증스킴 요소 3.3 클라우드 보안 인증스킴 4. 연구 분석 및 결과 4.1 분석 방법 4.2 연구 결과 5. 결론 및 향후 연구 과제 ACKNOWLEDGMENTS REFERENCES
키워드
융복합 클라우드 서비스클라우드 보안 인증체계클라우드 보안 인증스킴포커스 그룹 인터뷰클라우드보안 정책convergence cloud servicecloud security certification systemcloud security schemefocus group interviewcloud security policy
저자
정진우 [ Jin-Woo Jung | 중앙대학교 융합보안학과 박사과정 ]
김정덕 [ Jungduk Kim | 중앙대학교 산업보안학과 교수 ]
Corresponding Author
한국디지털정책학회 [The Society of Digital Policy & Management]
설립연도
2003
분야
복합학>과학기술학
소개
디지털기술 및 산업정책, 디지털경제, 관련 산업의 연구, 전자정부, 디지털정치에 관한 제도적, 정책적 연구, 디지털경영, 전자상거래, e-비즈니스에 관한 실용적 연구, 학술연구지 발간 및 학술대회 개최 등을 통하여 디지털경제 및 디지털경영에 관련되는 국가정책 분야의 연구 및 교류를 촉진하고 국가 및 기업 정보화와 디지털산업의 발전에 공헌한다.