공공기관에서도 이제 클라우드는 선택이 아니라 필수 업무 환경이 되고 있습니다. 다만 공공기관 클라우드 도입은 일반 기업처럼 기능이나 가격만 보고 결정하기 어렵죠. 도입 담당자는 서비스가 공공 업무에 적합한 기준을 갖췄는지, 도입 후에도 안정적으로 운영할 수 있는지까지 함께 확인해야 합니다. 이번 글에서는 공공기관 담당자가 클라우드 도입 전 꼭 알아야 할 핵심 개념과 서비스 선택 시 확인해야 할 […]
CSAP에서 N2SF로? 공공 클라우드 보안 인증 개편 핵심 정리
공공 클라우드 시장의 보안 인증 체계가 바뀝니다. 그동안 공공 클라우드 시장 진입의 핵심 기준으로 여겨졌던 클라우드 보안인증(CSAP, Cloud Security Assurance Program)은 1년의 유예기간을 거쳐 사실상 폐지 절차를 밟고, 2027년부터는 공공 클라우드 보안 검증 절차가 국가정보원 단일 검증체계로 일원화될 예정입니다. 국가정보원은 ‘국가 사이버보안 기본지침’ 개정안을 통해 국가 망 보안체계(N2SF, National Network Security Framework)를 공식 반영하며, 기존의 […]
공공 클라우드 보안 관리, 국정원 중심 재편되나? CSAP 재설계 논의 핵심 정리
정부가 공공기관의 클라우드 도입에 필요한 보안 관리 체계를 국가정보원(이하 국정원) 중심으로 일원화하는 방안을 검토 중입니다. 기존에는 과학기술정보통신부와 분산돼 있던 구조였지만 안보 관점의 관리 체계로 재편될 가능성이 제기되고 있습니다. 업계에서는 공공 클라우드 보안 규제가 한층 강화될 수 있다는 전망과 함께 규제 불확실성 확대에 촉각을 곤두세우고 있습니다. 공공 클라우드 보안 관리 체계는 지금 어디로 향하고 있는 걸까요? […]
공공기관 클라우드 도입을 위한 필수 요건, CSAP란?
클라우드 도입을 검토 중이라면 ‘CSAP 인증’이라는 말을 한 번쯤 들어보셨을 텐데요. CSAP는 단순한 보안 인증이 아닙니다. 공공기관이 클라우드 서비스를 도입할 때 반드시 거쳐야 하는 신뢰의 기준 이자, 정보보호와 운영 안정성을 모두 갖춘 클라우드 서비스를 선별하기 위한 필수 검증 절차입니다. 이번 글에서는 CSAP 정의와 중요성에 대해 알아보겠습니다. CSAP란? CSAP 정의 CSAP(Cloud Security Assurance Program)는 한국인터넷진흥원(KISA)에서 운영하는 […]
공공기관 클라우드 전환: 해외 빅테크 vs 국산 클라우드
공공 클라우드 시장도 결국 해외로 간다. 실제로 최근 아마존웹서비스(AWS), 마이크로소프트(MS), 구글 등 글로벌 클라우드 기업들이 국내 공공시장 진입 필수 조건인 ‘CSAP 하등급’ 보안 인증을 잇달아 획득하면서 분위기가 달라지고 있습니다. 이미 민간 시장의 60% 이상을 점유한 글로벌 기업들이 공공 시장까지 빠르게 잠식할 수 있다는 우려가 현실로 다가오고 있어요. 2025년, 공공기관의 클라우드 전환은 더 이상 미룰 수 […]
공공 클라우드 전환이 뜨거운 이유와 도입 체크포인트
최근 공공 클라우드 시장은 빗장이 풀리면서 국내외 SaaS(서비스형 소프트웨어) 기업들의 경쟁이 본격화되고 있습니다. 해외 빅테크의 진출, 정부 정책의 변화, 그리고 실질적 업무 혁신과 보안 강화라는 세 가지 흐름이 맞물리면서, 공공 클라우드 전환은 지금 그 어느 때보다 뜨거운 이슈가 되고 있습니다. 이제 공공기관 담당자라면, 변화의 흐름을 읽고 우리 기관에 가장 적합한 클라우드 전략을 고민해야 할 때입니다. […]






