코인정보

国情院主导安全体系转变,外资云服务受冲击,国产受益

柳청빛 기자 2026-03-06 17:31
CSAP自主化与安全性审查国情院体系整合 无国内数据中心的外资CSP进入壁垒增加
Naver '各世宗' 数据中心服务器室 [图片= Naver Cloud]
Naver '各世宗' 数据中心服务器室 [图片= Naver Cloud]

韩国政府正在考虑将公共机构云服务的安全监管统一由国家情报院负责,这可能会提高外资云服务提供商进入韩国公共市场的门槛。分析认为,如果加强以安全为中心的审查体系,未在韩国设有数据中心的海外企业将面临更大限制。

据业内消息,韩国科学技术信息通信部和韩国互联网振兴院最近向国内云计算行业介绍了公共云安全监管统一化方案。核心是将由科学技术信息通信部和韩国互联网振兴院负责的云服务安全认证(CSAP)转为民间自主认证,并将公共机构云服务的安全性审查整合到国情院体系中。

目前,公共机构使用民间云服务需要通过CSAP认证,并在某些项目中需要国情院的额外安全性审查。这种双重监管导致同一安全要求需在两个机构重复确认。

政府计划在调整该结构的同时,扩大公共部门对云服务的使用。特别是作为国家AI大转型战略的一部分,政府计划将公共数据和行政系统转为云基础,以增强人工智能应用基础。

政府计划到2029年,将目前由各地方政府独立运营的245个市、道及新行政系统整合为17个广域市、道单位。在行政系统整合和标准化过程中,将需要大规模云基础设施,预计由民间云服务商提供。

在公共项目招标过程中,CSAP认证不再是必需条件,这被认为是积极的变化。认证程序转为民间主导后,服务推出和认证获取的时间和成本负担可能会减少。此外,国情院可能会吸收CSAP的主要安全要求,并提出新的公共云安全指南。

然而,对外资CSP来说,负担可能会加重。特别是未在韩国设有数据中心的海外云服务商,参与处理敏感数据的公共项目将变得更加困难。国情院主导的安全审查体系可能会将数据主权、物理基础设施位置和运营控制权作为主要考量因素。

最近,亚马逊网络服务(AWS)、微软、谷歌云等全球CSP已获得CSAP低级别认证,逐步准备进入韩国公共市场。虽然他们的策略是以非敏感数据为中心扩大业务机会,但如果监管体系改变,现有认证策略可能不足以参与公共项目,可能需要额外投资或业务结构调整。

国家人工智能战略委员会常务副委员长任文英在去年12月的记者会上表示:“此次行动计划(韩国人工智能行动计划)重点在于基础设施建设和人才培养,最大限度地利用民间的专业性和效率,快速推进政策,并密切关注各部门的执行情况。”



※ 本报道经人工智能(AI)系统翻译与编辑。

《 亚洲日报 》 所有作品受版权保护,未经授权,禁止转载。