목적과 법적 근거
클라우드·IDC 서비스의 안전성과 이용자 보호를 확보하면서 산업 진입과 공공 이용을 규율한다.
클라우드컴퓨팅 서비스 제공·이용과 데이터센터 사업 진입, 공공 클라우드 보안인증 등을 다루는 디지털 인프라 진입·신뢰 제도
노드 상태는 제도 흐름 설명용 편집 상태입니다
2026-07-12 L3: 이용자 침해통지 수령(§25), 사업자 시정·취소 통지(§30·§23의3), 인증서 수령 노드 보강. MSTs 277387,280955,282481,268535. / L3 페르소나(이용자): 통지 수령·정보 보호를 가시화. / L3 페르소나(사업자): 불이익(시정·취소) 통지 경로 추가. / 2026-07-13 L2 블라인드 재구성 대조 정정: (C·E) P14 보안인증 취소 — 법 §23조의3제2항의 필수 청문 절차 누락, action을 '통지·청문'으로 정정하고 청문 조서 산출물·근거문구 반영(기존 '통지·의견'으로 청문 의무 미반영). (D) P13 사실조사 — 모호한 deadline('§30 관련 7일 등')을 법 §30③ '조사 7일 전까지 조사계획 통지'로 정정. (D) P10 침해사고 통지 수령 — 법 §25①·② 법정 통지시한(이용자 지체없이·과기부 즉시) deadline 신설. 참조 MST: 클라우드컴퓨팅법 MST=277387, 시행령 MST=280955. 법의 침묵: (1) 시정조치 이행기한 — 법 §30은 사실조사 사전통지(7일)만 정하고 시정조치 자체의 이행기한은 규정하지 않음. (2) 보안인증 유효기간 갱신 신청시기 — 법 §23의2②은 5년 내 유효기간·갱신신청 의무만 두고 갱신 신청 마감시점은 영·고시에 위임. (3) 이용자정보 반환기한 — 법 §27④ 사업 종료 시 '사업 종료일 전까지' 반환 외 계약종료(§27③) 반환의 구체적 기한은 법령에 침묵.
법령 · 조직 · 절차 · 예산 · 문서
클라우드·IDC 서비스의 안전성과 이용자 보호를 확보하면서 산업 진입과 공공 이용을 규율한다.
인증 비용, 시설 투자, 공공 조달 매출, 위반 시 제재.
사업계획 → 인허가 → 인증 신청서 → 평가 보고서 → 인증서 → 점검 결과.