ISMS-P 컨설팅: 클라우드 환경에서의 망 분리 적용 기준

개보 위에 아래와 같은 질문을 하여 공식적인 질문을 받았습니다. 다만 확실하게 이렇다라는 식의 대답은 주지 않는군요. 그래도 답장을 준 것을 분석한 결과를 정리해 봤습니다. 질문 개보 위에 아래와 같은 질문을 하여 공식적인 질문을 받았습니다. 다만 확실하게 이렇다라는 식의 대답은 주지 않는군요. 그래도 답장을 준 것을 분석한 결과를 정리해 봤습니다. 질문

답변. 답변.

분석 결과, 네트워크 분리 단말에서 패치/업데이트 등을 위해 특정 IP/PORT만 여는 것은 가능하다(통화 후 미정), 개인정보 처리 시스템이 클라우드 서비스가 되고 있어 해당 클라우드에 접속해야 하는 네트워크 분리 단말에 대한 대응이 가능하다. 네트워크 분리 단말이 오피스에 위치하는 경우, 오로지 그 클라우드 서비스에만 액세스 할 수 있도록 설정(그 이외는 모두 차단)->숨어 있는 의미(클라우드 서비스 프로바이더측 입장에서는 특정 오피스의 IP를 포함한 어디서나 액세스를 허가)=>이 부분도 통화를 한 후에 이해하고, 조사한 후에 다시 알려 준다고 한다. H。 B. 망분리 단말기가 외부망에 위치한 경우 “A” 지원 + 안전한 인증수단(인증서, 보안토근 등) 추가 적용 => 답변을 주신 주무관과 통화를 한 결과 다시 확인 후 답변을 주겠다고 합니다. 느낌상으로는 잘 모르시는 것 같네요 웃음 분석 결과, 네트워크 분리 단말에서 패치/업데이트 등을 위해 특정 IP/PORT만 여는 것은 가능하다(통화 후 미정), 개인정보 처리 시스템이 클라우드 서비스가 되고 있어 해당 클라우드에 접속해야 하는 네트워크 분리 단말에 대한 대응이 가능하다. 네트워크 분리 단말이 오피스에 위치하는 경우, 오로지 그 클라우드 서비스에만 액세스 할 수 있도록 설정(그 이외는 모두 차단)->숨어 있는 의미(클라우드 서비스 프로바이더측 입장에서는 특정 오피스의 IP를 포함한 어디서나 액세스를 허가)=>이 부분도 통화를 한 후에 이해하고, 조사한 후에 다시 알려 준다고 한다. H。 B. 망분리 단말기가 외부망에 위치한 경우 “A” 지원 + 안전한 인증수단(인증서, 보안토근 등) 추가 적용 => 답변을 주신 주무관과 통화를 한 결과 다시 확인 후 답변을 주겠다고 합니다. 느낌적으로는 잘 모르는 것 같네요. 웃음

error: Content is protected !!