Learning
토픽 233 / 234·비교표

법규 및 인증

정보통신망법 vs 개인정보보호법 vs ISMS-P

항목정보통신망법개인정보보호법ISMS-P
정의정보통신서비스 정보보호 법률일반 개인정보 보호 법률정보보호+개인정보 인증제도
대상온라인 서비스 제공자모든 개인정보 처리자인증 대상 사업자
범위ISMS 근거, 침해대응, CISO수집·이용·제공·파기 전반80+22개 인증 기준
적용ISP, 포털, 온라인 쇼핑몰모든 조직인증 취득 기업

공동인증서 vs 금융인증서 vs 간편인증

항목공동인증서금융인증서간편인증
정의구 공인인증서(범용 PKI)금융결제원 클라우드 인증민간 인증(카카오/PASS)
저장로컬(PC/USB)클라우드앱(디바이스)
방식PKI/ActiveXPKI/클라우드 저장생체/PIN
편의성낮음(ActiveX, 복사 필요)중간높음
적용범용(은행, 공공, 상거래)금융 서비스소셜, 간편 로그인

전자금융감독규정 vs ISMS-P vs 정보통신망법

항목전자금융감독규정ISMS-P정보통신망법
정의금융 IT 보안 상세 규정정보보호 관리체계 인증온라인 서비스 정보보호 법률
대상금융기관정보통신서비스 제공자온라인 서비스 제공자
특징망분리 의무, FDS102개 인증기준ISMS 근거, CISO 지정
적용은행, 증권, 핀테크인증 취득 기업ISP, 포털, 쇼핑몰

신용정보법 vs 개인정보보호법 vs 정보통신망법

항목신용정보법개인정보보호법정보통신망법
정의금융 데이터 보호 법률일반 개인정보 보호 법률온라인 서비스 정보보호 법률
범위금융 신용정보모든 개인정보온라인 서비스 개인정보
특징마이데이터, 가명정보 결합가명정보, 개인정보위ISMS, 침해사고 통지
적용금융기관, CB, 핀테크모든 조직인터넷 서비스

CC인증 vs KCMVP vs GS인증

항목CC인증KCMVPGS인증
정의IT 보안제품 국제 표준국내 암호모듈 검증SW 품질 인증
기준ISO/IEC 15408, EAL1~7KS X ISO/IEC 19790ISO/IEC 25023
대상보안 제품(방화벽/IPS)암호 모듈/라이브러리소프트웨어 전반
인증기관국가보안기술연구소국가정보원TTA
적용공공 보안제품 조달공공 암호화 의무공공 SW 조달

SOC 1 vs SOC 2 vs SOC 3

항목SOC 1SOC 2SOC 3
정의재무보고 통제 감사보안/가용성 통제 감사SOC 2 공개용 요약
기준SSAE 185가지 신뢰 원칙(TSC)SOC 2 기반
공개비공개(관계자)비공개(NDA)공개(마케팅 가능)
상세도상세(재무)상세(보안)요약
적용아웃소싱(재무 영향)SaaS, 클라우드신뢰 마케팅

N2SF vs 망분리 vs Zero Trust

항목기존 망분리N2SFZero Trust
정의일률적 물리/논리 분리등급별 차등 보안(기밀/민감/공개)모든 접근 매번 검증
유연성낮음(획일적)높음(등급별 정책)높음(동적 정책)
클라우드제한적등급별 허용클라우드 네이티브
AI 활용원칙적 불가공개/민감 등급 허용가능
적용금융/공공(기존)공공기관(2024~)기업/클라우드

물리적 분리 vs 논리적 분리 vs 망연계

항목물리적 분리논리적 분리망연계
정의PC 2대로 완전 격리VDI/가상화로 분리제한적 데이터 전송 허용
보안가장 높음중간제한적 연결
비용높음(장비 2배)중간중간
편의성낮음(이중 PC)중간높음(검증 후 전송)
적용금융권(전자금융감독규정)일반 기업업무망-인터넷망 연계

PCI DSS vs HIPAA vs SOX

항목PCI DSSHIPAASOX
정의카드 결제 데이터 보안의료 정보 보호재무보고 내부통제
대상카드 가맹점/PG의료기관/보험사상장기업
범위12가지 요구사항보안/프라이버시 규칙재무보고 통제
적용결제 서비스의료 정보 시스템재무 시스템