跳到主要內容區塊
:::
字級:
小字級
中字級
大字級
:::

韓國科學技術情報通信部(MSIT)預告放寬公共領域的民間雲端服務運用

韓國科學技術情報通信部(Ministry of Science and ICT, MSIT)於2022年12月29日至2023年1月18日預告《網路基礎資源共享(雲端)運算服務安全認證相關告示(인터넷기반자원공유(클라우드)컴퓨팅서비스보안인증에관한고시)》修訂案,以引進網路基礎資源共享(雲端)安全認證等級制度。

為促進網路基礎資源的共享(雲端)市場發展,創新公共服務,改善安全認證標準體系,本次修訂引進上、中、下等級制安全認證標準,於既有基礎加強「上等級」的評鑑標準,「中等級」則維持現行水準,同時合理放寬「下等級」的評鑑標準,而為驗證網路基礎資源共享(雲端)系統及資料物理位置限定於國內的要件,亦增加有關評鑑項目。

有意使用民間網路基礎資源共享(雲端)的公共機關,將依據系統重要度分類標準及程序。其中,「上等級」係涉及含敏感資訊或行政內部業務營運系統;「中等級」則為非公開業務資料或營運系統,而為創造新市場與提升公共服務品質,國家及公共機構的行政內部業務營運系統可依據系統重要程度分類為「中等級」;「下等級」則係不包含個人資訊,且為可公開的公共資料系統。

下等級安全認證系統的引進將有助於放寬公共領域使用民間網路基礎資源共享(雲端)所受的限制,並將於預告頒布後實施。而上、中等級安全認證系統則尚待取得數位平臺政府委員會及相關部門的共同實證及驗證其安全性及可用性,並將在詳細標準完善後,預計於2023年內實施。

TOP