Regulatory

국내 규제 대응

국내 규제가 요구하는 통제를, 운영 가능한 보안 체계로 구현합니다.

Overview

규제 개요

태극기 아이콘 이미지

국내 보안 규제는
단순한 시스템 보완이 아니라,
중요정보 보호, 암호키와 인증서 관리, 접근권한 통제,
감사 대응까지 포함한 운영형 보안 체계를 요구합니다.

국내 규제 환경은 업종별로 적용 범위가 다르지만,
실제 홈페이지 자료에서는 규제 설명, 요구 통제, 솔루션 연결을 구분해 보여주는 것이
중요합니다. 따라서 개별 조항을 반복 나열하기보다, 규제가 요구하는 보안 통제와
이를 구현하는 대응 구조를 중심으로 정리하는 방식이 효과적입니다.

Reason

주요 규제

주요 글로벌 규제, 표준 및 운영 기준

  • 전자서명 아이콘
    전자서명법
    전자서명인증업무 운영기준 및 세부 평가 기준

    전자서명인증사업자를 심사하는 실제 평가 기준입니다.
    전자서명생성정보(개인키) 보호, 다중 승인 체계, 안전한 서명 수행 환경이 심사의 최우선 확인 대상입니다.

    • HSM
    • PKI
    • CLM
  • 디지털 월렛 보안 프레임워크 아이콘
    금융보안원
    디지털 월렛 보안 프레임워크 (2025)

    금융권 디지털 월렛(자산지갑·신원지갑) 전반의 보안 요구사항입니다.
    개인키 외부 노출 방지와 신뢰된 실행환경의 키 생성·서명이 핵심으로, 하드웨어 기반 키 보호가 대표적 대응 수단입니다.

    • HSM
    • KMS
    • PAM
  • 자동차 사이버보안 인증제도 가이드라인 아이콘
    국토교통부
    자동차 사이버보안 인증제도 가이드라인

    2025년 8월 시행된 사이버보안 인증제도(CSMS) 대응 기준입니다(신차 2025.8, 기존차 2027.8).
    차량 키 관리와 소프트웨어 서명 인프라가 인증 대응의 기술적 기반입니다.

    • HSM
    • KMS
    • PKI
  • 모바일 신분증·행정전자서명 인증체계 아이콘
    행정안전부
    모바일 신분증·행정전자서명 인증체계

    모바일 신분증과 행정 PKI(GPKI) 등 신원확인 체계의 기술 기준입니다.
    발급기관 서명키·검증키와 인증서 관리 체계의 보호가 신원 인프라 신뢰의 출발점입니다.

    • HSM
    • PKI
    • CLM
  • 전자금융감독규정·시행세칙 아이콘
    전자금융감독규정·시행세칙
    전자금융감독규정·시행세칙

    금융회사·전자금융업자의 정보처리시스템 통제 기준으로, 금융권 암호키 관리 통제의 법적 근거입니다.
    비밀번호·인증정보 암호화 보관과 접근통제 요건을 규정합니다.

    • HSM
    • KMS
    • PAM
  • 개인정보의 안전성 확보조치 기준 아이콘
    개인정보 보호법
    개인정보의 안전성 확보조치 기준

    고유식별정보·인증정보의 암호화와 접근통제, 접속기록 관리를 요구합니다.
    암호화 의무의 실효성은 결국 키를 어디에 보관하는가에서 판가름납니다.

    • HMS
    • KMS
    • PAM
  • ISMS-P 아이콘
    ISMS-P

    일정 요건 해당 사업자에게 의무인 정보보호·개인정보보호 관리체계 인증입니다. 인증기준 2.7 암호화 적용은 암호키의 생성·보관·배포·파기 절차를 요구하며, 심사에서 키 관리 증적이 확인됩니다.

    • HSM
    • KMS
    • PAM
    • CLM
  • 국가핵심기술 클라우드 보안관리 안내서 아이콘
    산업통상자원부
    국가핵심기술 클라우드 보안관리 안내서

    산업기술보호법에 기반해 클라우드 내 국가핵심기술의 저장·처리·수출 시 보안조치를 제시합니다. 암호화·접근통제의 실효성을 좌우하는 키 분리 보관이 핵심 대응입니다.

    • HSM
    • KMS
    • PAM
  • 국가·공공기관 AI 보안 가이드북 아이콘
    국가정보원
    국가·공공기관 AI 보안 가이드북 (2025)

    공공 AI 시스템 유형별 15개 위험·30개 보안대책을 제시합니다. 학습데이터·모델 보호의 기반인 암호화·키 관리가 공공 AI 사업의 보안성 검토 항목에 포함됩니다.

    • HSM
    • KMS
    • PAM
  • 디지털자산기본법안 등 디지털 자산 제도화 논의 아이콘
    디지털자산기본법안 등 디지털 자산 제도화 논의

    디지털 자산 기본 법체계를 마련하려는 입법 논의입니다. 기관형 커스터디의 개인키 보호와 내부통제가 핵심 쟁점으로, 제도화 시 키 수탁 인프라 요건의 명문화가 예상됩니다.

    • HSM
    • KMS

ADOST REGULATORY WHITEPAPER

규제 대응 백서
다운로드

규제별 요건과 HSM 대응 구성을 정리한 백서 5종을 제공합니다. 필요한 백서를 선택해 신청하시면 이메일로 바로 보내드립니다.

  • CA·전자서명 감사 대응 가이드 이미지
    CA·전자서명
    감사 대응 가이드
    • WebTrust
    • CA/Browser Forum
    • 전자서명인증업무 운영기준

    공개신뢰 CA·코드서명·전자서명 사업자가 제3자 감사에서 입증해야 하는 개인키 보호 요건과 키 생성 세리머니·증적 준비를 조항 단위로 정리했습니다.

    • WebTrust
    • CA/B Forum
    • 전자서명법
  • 결제 보안 키 관리 가이드 이미지
    결제 보안
    키 관리 가이드
    • PCI DSS
    • PCI PIN
    • PCI PTS HSM
    • 전자금융감독규정

    PIN·암호키의 평문 비노출과 키·데이터 분리 보관 요건을 정리하고, 결제 전용 HSM을 중심으로 PCI와 전자금융감독규정을 함께 충족하는 대응 구성을 안내합니다.

    • PCI DSS
    • PCI PIN
    • 전금감규정
  • 제조·공급망 사이버보안 규제 대응 이미지
    제조·공급망
    사이버보안 규제 대응
    • UNECE R155/R156
    • EU CRA
    • 미 국방 CMMC

    자동차 사이버보안, EU CRA 보고 의무(2026.9), CMMC 제3자 인증(2026.11)의 마일스톤을 정리하고, 서명·암호키 보호를 위한 HSM 배치 구성을 안내합니다.

    • R155/R156
    • CRA
    • CMMC
  • EU 금융·디지털자산 규제 대응 이미지
    EU 금융·디지털자산
    규제 대응
    • DORA
    • MiCA
    • EU 디지털 신원지갑(eIDAS 2.0)

    공개신뢰 CA·코드서명·전자서명 사업자가 제3자 감사에서 입증해야 하는 개인키 보호 요건과 키 생성 세리머니·증적 준비를 조항 단위로 정리했습니다.

    • WebTrust
    • CA/B Forum
    • 전자서명법
  • 클라우드·데이터 보안과 키 자기통제 (BYOK) 이미지
    클라우드·데이터 보안과
    키 자기통제 (BYOK)
    • 개인정보보호법·ISMS-P
    • 국가핵심기술 클라우드
    • 공공 AI 보안

    공개신뢰 CA·코드서명·전자서명 사업자가 제3자 감사에서 입증해야 하는 개인키 보호 요건과 키 생성 세리머니·증적 준비를 조항 단위로 정리했습니다.

    • WebTrust
    • CA/B Forum
    • 전자서명법
  • 규제 대응 백서 문의 아이콘
    백서 신청

    필요한 백서를 선택해 신청하시면 이메일로 보내드립니다.

Mapping

규제-솔루션
매핑

연계 솔루션별 주요 기준 연결 구조

아래 내용은 법령이 특정 제품을 직접 지정한다는 의미가 아니라, 각 솔루션이 대응하는 암호화, 키관리, 접근통제, 인증, 계정관리, 기록관리 등의 통제 영역을 기준으로 주요 규제와의 연관성을 정리한 구성입니다.

  • HSM 아이콘
    HSM

    HSM은 암호키 보호와 중요정보 암호화 기반을 담당하는 솔루션으로, 금융·개인정보·전자서명 영역은 물론 공공 인증체계와 디지털 월렛·디지털 자산 환경에서 요구되는 키보호 통제와 직접적으로 연결됩니다.

    연계 규제

    전자금융감독규정 / 시행세칙, 개인정보 보호법 / 안전성 확보조치 기준, 신용정보법, 전자서명법, 금융부문 암호기술 활용 가이드, 행정전자서명 프로파일 및 알고리즘 명세서, 전자서명인증사업자 운영기준, 디지털 월렛 보안 프레임워크, 디지털자산기본법안 등

    • 전자금융감독규정 제19조(암호프로그램 및 키 관리 통제)와 연결된다.
    • 개인정보의 안전성 확보조치 기준 제7조(개인정보의 암호화)와 연결된다.
    • ISMS-P 인증기준의 암호정책, 암호키 관리, 물리보안 항목과 연계해 설명할 수 있다.
    • 행정전자서명 프로파일 및 알고리즘 명세서와 전자서명인증사업자 운영기준은 CA 키 보호, 역할 분리, 다중 승인 체계와 연결된다.
    • 디지털 월렛 보안 프레임워크와 디지털 자산 제도화 논의는 개인키 보호, 신뢰된 실행환경, 내부통제 강화 요구와 연결된다.
  • KMS 아이콘
    KMS

    KMS는 암호키의 생성, 저장, 배포, 이력관리 체계를 담당하는 솔루션으로, 개인정보 및 중요정보 보호를 위한 키관리 절차와 운영 통제를 설명하기에 적합합니다.

    연계 규제

    전자금융감독규정 / 시행세칙, 개인정보 보호법 / 안전성 확보조치 기준, 신용정보법, ISMS-P

    • 전자금융감독규정 제19조(암호프로그램 및 키 관리 통제)와 연결된다.
    • 개인정보 보호법 시행령 제30조 및 개인정보의 안전성 확보조치 기준 제7조와 연결된다.
    • ISMS-P 인증기준 2.7.1(암호정책 적용), 2.7.2(암호키 관리)와 연결된다.
  • PAM 아이콘
    PAM

    PAM은 관리자 계정, 특수권한, 접근권한, 접속기록 통제를 담당하는 솔루션으로, 내부 사용자 통제와 최소 권한 관리가 중요한 규제 대응에 자연스럽게 연결됩니다.

    연계 규제

    전자금융감독규정 / 시행세칙, 개인정보 보호법 / 안전성 확보조치 기준, 신용정보법, ISMS-P

    • 개인정보의 안전성 확보조치 기준 제5조(접근 권한의 관리), 제8조(접속기록의 보관 및 점검)와 연결된다.
    • ISMS-P 인증기준 2.5.1, 2.5.3, 2.5.5, 2.5.6 및 2.6.2, 2.6.6과 연결된다.
    • 전자금융감독규정 제32조(내부사용자 비밀번호 관리)와 연결된다.
  • PKI 아이콘
    PKI

    PKI는 인증서 기반의 신뢰 체계와 전자서명 환경을 구성하는 솔루션으로, 전자서명의 신뢰성 확보와 인증체계 운영 관점에서 설명하기에 적합합니다.

    연계 규제

    전자서명법, ISMS-P

    • 전자서명법 제15조(전자서명인증업무준칙의 준수 등) 및 전자서명인증업무 운영기준 제7조와 연결된다.
    • ISMS-P 인증기준 2.5.3(사용자 인증), 2.10.5(정보전송 보안)와 연계해 설명할 수 있다.
  • CLM 아이콘
    CLM

    CLM은 인증서 발급, 갱신, 폐기, 만료관리 등 인증서 수명주기를 체계적으로 관리하는 솔루션으로, 인증 운영 절차와 관리체계 대응에 적합합니다.

    연계 규제

    전자서명법, ISMS-P

    • 전자서명법 제15조 및 전자서명인증업무 운영기준 제7조와 연결된다.
    • ISMS-P 인증기준 2.5.1, 2.5.3, 2.5.6, 2.9.4, 2.9.5와 연결된다.

Solutions

연계 솔루션

닫기

Application

백서 신청

필요한 백서를 선택해 신청하시면 이메일로 보내드립니다.

회사명 *
이름 *
연락처 *
이메일 *
백서 선택 *
자세히보기
페이지 상단으로 이동
close