클라우드 보안

클라우드 컴퓨팅의 공유 책임 모델이란 무엇입니까?

업데이트 날짜: 2026년 4월 2일

작성자: Ioana Grigorescu, 콘텐츠 관리자

검토자: George Ploaie, 최고 운영 책임자 (COO)

클라우드 보안의 공유 책임 모델에 대해 알아보세요. SaaS, PaaS, IaaS에서 누가 무엇을 책임지는지 확인하여 클라우드 데이터를 안전하게 보관할 수 있습니다.

클라우드 컴퓨팅의 공유 책임 모델이란 무엇입니까?

공유 책임 모델은 클라우드 서비스 제공자와 클라이언트의 권리와 책임을 명시하여 보안 의무를 설명합니다. 본질적으로 이는 클라우드 환경의 효과적인 보호를 보장하기 위해 보안의 각 측면에 대한 책임이 누구에게 있는지 명확히 합니다. 이러한 구분의 구체적인 사항은 서비스 모델(SaaS, PaaS, IaaS)에 따라 약간 다릅니다.

SaaS, PaaS, IaaS 클라우드 모델 간의 책임 차이점은 무엇입니까?

세 가지 모델의 차이점은 다음과 같습니다.

  • SaaS (Software-as-a-Service): 공급자는 기반 인프라, 애플리케이션, 데이터를 처리하는 반면, 고객은 사용자 액세스와 데이터 분류를 담당합니다.
  • PaaS (Platform-as-a-Service): 공급자는 웹 서비스, 운영 체제 등의 지원 시스템을 담당하는 반면, 고객은 모든 애플리케이션과 데이터를 담당합니다.
  • IaaS (인프라 즉 서비스): 공급자는 물리적 계층을 제어하는 반면, 고객은 애플리케이션, 운영 체제, 데이터를 제어합니다.

 

공유 책임 모델: 클라우드 서비스 제공업체 vs 고객 책임
클라우드 모델 제공업체 책임 고객 책임
서비스 모델 분석
SaaS – 기반 인프라 – 애플리케이션 유지 관리 – 데이터 보호 – 물리적 보안 – 네트워크 보안 – 사용자 액세스 관리 – 데이터 분류 – 기기 보안 – 보안 인식 교육 – 사고 대응 계획
PaaS – 지원 시스템 – 웹 서비스 – 운영 체제 – 네트워크 인프라 – 모든 애플리케이션 – 애플리케이션 데이터 – 액세스 제어 – 보안 구성
IaaS – 물리 계층 – 하드웨어 – 기본 네트워크 인프라 – 운영 체제 – 애플리케이션 – 데이터 관리 – 네트워크 및 방화벽 구성 – 액세스 관리

SaaS 공급업체의 구체적인 보안 측면 책임은 무엇입니까?

다음은 SaaS 공급자의 자세한 책임입니다.

  • 물리적 보안: 데이터 센터와 하드웨어를 보호합니다.
  • 네트워크 보안: 허가되지 않은 액세스 또는 사이버 공격으로 인한 위협으로부터 보호.
  • 애플리케이션 보안: 침해를 방지하기 위해 보안 취약점이나 버그를 수정하는 소프트웨어 업데이트
  • 데이터 보안: 데이터를 저장 및 전송 중에 암호화하고 백업이나 재해 복구가 있는지 확인
  • 운영 보안: 위협 감지 및 보안 사고 대응

SaaS 고객의 구체적인 보안 측면 책임은 무엇입니까?

SaaS 고객이 고려해야 할 사항:

  • 기기 보안: SaaS 애플리케이션에 액세스하는 데 사용되는 기기를 보호합니다.
  • 액세스 관리: 사용자의 권한 제한 및 애플리케이션 액세스 권한, 신원 확인 절차, 애플리케이션 액세스 권한 관리.
  • 보안 인식 교육: 보안 조치 및 피싱 위험에 대한 직원 교육.
  • 데이터 분류: 민감한 데이터를 식별하고 이를 보호하기 위한 조치를 마련합니다.
  • 인시던트 대응: 보안 위협을 처리하는 방법에 대한 대비 계획을 갖추고 있습니다.

조직이 SaaS 공급업체와 효과적으로 의사소통하고 협력하여 강력한 공유 보안 태세를 보장하려면 어떻게 해야 합니까?

조직과 SaaS 공급자 및 공급업체는 다음을 수행해야 합니다.

  1. SaaS 공급업체의 보안 문서 및 인증을 정기적으로 검토: 보안 관행에 대해 알아보고 조직의 표준을 충족하는지 확인합니다.
  2. 명확한 커뮤니케이션 채널 확립: SaaS 공급자와 명확한 커뮤니케이션을 유지하여 보안 문제를 논의하고, 문제를 보고하고, 보안 변경 사항에 대해 최신 정보를 얻으십시오.
  3. 보안 인식 프로그램에 참여하세요: 직원들이 SaaS 공급업체가 제공하는 보안 교육을 받도록 권장하세요.
  4. 공동 보안 평가를 수행하세요: 공유 환경에서 위험을 파악하고 줄이기 위해 협력하세요.
  5. 서비스 수준 계약(SLA)을 수립하세요: 양측이 서명한 계약서에 보안 요구 사항과 의무를 명시합니다.

결론

공유 책임 모델을 이해하면 조직이 SaaS 솔루션의 보안과 관련된 위험을 완화하는 데 도움이 됩니다. 고객과 SaaS 공급업체는 적절한 보안을 달성하기 위해 협력해야 하며 항상 경계를 유지해야 한다는 점을 기억하세요.

시작할 준비가 되셨나요?

저희는 귀하가 겪는 상황을 잘 알고 있습니다. 20년 이상의 경험을 공유하여 귀하의 글로벌 꿈을 현실로 만들어 드립니다.
Mosaic Image
ko_KR한국어