<3535B9F82DC5ACB6F3BFECB5E5C4C4C7BBC6C35FB9FDC1A6BFACB1B82E687770>



Similar documents

Microsoft Word - 조병호

클라우드컴퓨팅확산에따른국내경제시사점 클라우드컴퓨팅확산에따른국내경제시사점 * 1) IT,,,, Salesforce.com SaaS (, ), PaaS ( ), IaaS (, IT ), IT, SW ICT, ICT IT ICT,, ICT, *, (TEL)

<BCBCBBF3C0BB20B9D9B2D9B4C220C5ACB6F3BFECB5E520C4C4C7BBC6C3C0C720B9CCB7A128BCF6C1A4295F687770>

<4D F736F F D205B4354BDC9C3FEB8AEC6F7C6AE5D3131C8A35FC5ACB6F3BFECB5E520C4C4C7BBC6C320B1E2BCFA20B5BFC7E2>

AGENDA 모바일 산업의 환경변화 모바일 클라우드 서비스의 등장 모바일 클라우드 서비스 융합사례

<353020B9DAC3E1BDC42DC5ACB6F3BFECB5E520C4C4C7BBC6C3BFA1BCADC0C720BAB8BEC820B0EDB7C1BBE7C7D7BFA120B0FCC7D120BFACB1B82E687770>

미래 서비스를 위한 스마트 클라우드 모델 수동적으로 웹에 접속을 해야만 요구에 맞는 서비스를 받을 수 있었다. 수동적인 아닌 사용자의 상황에 필요한 정보를 지능적으로 파악 하여 그에 맞는 적합한 서비스 를 제공할 수 새로운 연구 개발이 요구 되고 있다. 이를 위하여,

최종_백서 표지

Microsoft Word - 산업양식_클라우드_ _피드백_Final_xHdxk5Qr66JJrL7hVYyL

KRG. IT Research & Consulting... Providing INSIGHT Into IT Market.. Developing Business STRATEGY.. Supporting Marketing ACTIVITY 주요 수행 프로젝트 IT기업 성장성 평

월간 SW 산업동향 ( ~ ) Ⅰ. Summary 1 Ⅱ SW 5 2. SW 7 Ⅲ Ⅳ. SW SW Ⅴ : Big Data, 38

12-06.hwp

<4D F736F F D20C3D6BDC C0CCBDB4202D20BAB9BBE7BABB>

강의지침서 작성 양식

IPAK 윤리강령 나는 _ 한국IT전문가협회 회원으로서 긍지와 보람을 느끼며 정보시스템 활용하 자. 나는 _동료, 단체 및 국가 나아가 인류사회에 대하여 철저한 책임 의식을 가진 다. 나는 _ 활용자에 대하여 그 편익을 증진시키는데 최선을 다한다. 나는 _ 동료에 대해

06_ÀÌÀçÈÆ¿Ü0926

NIPA-주간 IT산업 주요 이슈-2013년21호(130531)-게재용.hwp

< B3E BCADBAF1BDBAB0FCB7C320C1A4BACE20C1F6BFF8BBE7BEF726C1A6B5B520C3D6C1BE E3128BCF6C1A420B9CEBAB4BCF6292DC6EDC1FD2E687770>

Tech Trends 클라우드 버스팅의 현주소와 과제 아직 완벽한 클라우드 버스팅을 위해 가야 할 길이 멀지만, 하이브리드 클라우드는 충분한 이점을 가져다 준다. Robert L. Scheier Networkworld 매끄러운 클라우드 버스팅(Cloud Bursting

1 전통 소프트웨어 가. ERP 시장 ERP 업계, 클라우드 기반 서비스로 새로운 활력 모색 - SAP-LGCNS : SAP HANA 클라우드(SAP HEC)를 통해 국내 사례 확보 및 아태 지역 진 출 추진 - 영림원 : 아시아 클라우드 ERP 시장 공략 추진 - 더

월간 CONTENTS 3 EXPERT COLUMN 영화 점퍼 와 트로이목마 4 SPECIAL REPORT 패치 관리의 한계와 AhnLab Patch Management 핵심은 패치 관리, 왜? 8 HOT ISSUE 2016년에 챙겨봐야 할 개인정보보호

요 약 문 1. 제목 : 개인정보 오남용 유출 2차 피해 최소화 방안 2. 연구의 배경 개인정보란 살아 있는 개인에 관한 정보로서 개인을 알아볼 수 있는 정보로 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것을 포함한다.

<BAB8BEC8C0CEB4E5C4C43131C8A35F D30355F E312E687770>


new-앞부분

< C6EDC1FD5FC1A4BAB8B9FDC7D D325FC7D0C8B8BCF6C1A4B9DDBFB5C8AEC0CE2E687770>

KISA-RP hwp

3. 클라우드 컴퓨팅 상호 운용성 기반의 서비스 평가 방법론 개발.hwp

08SW

< FC1A4BAB8B9FDC7D D325FC3D6C1BEBABB2E687770>

산업백서2010표지

<4D F736F F D20B1E2C8B9BDC3B8AEC1EE2DB1E8B1A4BCAE>

<B1DDC0B6C1A4BAB8C8ADC1D6BFE4B5BFC7E C8A3292E687770>

1 전통 소프트웨어 가. 국내 데이터베이스 서비스 시장, 매출 규모에 따른 양극화 현상 심화 국내 데이터베이스 시장은 지속적으로 성장세를 보이고 있으나 비중이 가장 높은 데이터베이스 서 비스 시장에서 매출 규모에 따른 빈익빈 부익부 현상이 심화되는 추세 - 국내 DB사

e-tech 발행인 칼럼 세기말 Y2K... 21세기를 앞두고 막연한 두려움과 흥분에 떨었던 게 엊그제 같은데 벌써 10년이 훌쩍 지났습니다. 지금 생각해보면 그때왜우리가 그렇게 21세기를 두려워했을까 싶습니다. 아마도 21세기는 어렸을 때부터

Service-Oriented Architecture Copyright Tmax Soft 2005

<C6EDC1FD2DBBE7C0CCB9F6C5D7B7AFB9E6C1F6B9FD20C1A6C1A4C3CBB1B820B1E4B1DEC1C2B4E3C8B82E687770>


8월-이윤희-1.indd

歯I-3_무선통신기반차세대망-조동호.PDF

당사의 명칭은 "주식회사 다우기술"로 표기하며 영문으로는 "Daou Tech Inc." 로 표기합니다. 또한, 약식으로는 "(주)다우기술"로 표기합니다. 나. 설립일자 및 존속기간 당사는 1986년 1월 9일 설립되었으며, 1997년 8월 27일 유가증권시장에 상장되

±èÇö¿í Ãâ·Â

歯통신41호.PDF

Microsoft Word be5c802f546a.docx

접근제어 시간은 없고, IT투자 비용이 정해져 있다면, 조금 더 스마트하게 제어하는 방법을 모색해야 한다. 그 중 하나 로 상황별 맞춤 보안 정책(Contextual security) 을 제 안한다. 상황별 맞춤 보안은 민감한 데이터와 그렇지 않은 것을 구분한 후 민감

치열하게 경쟁 중이다. 또한 미국, EU, 일본 등 주요 선진국에서는 신융합서비스 상용화를 촉진하는 규제 정비, 실생활 적용 중시, 사용자 보호/보안, 상황인지 등과 같은 규제 정비 및 사이버 보안에 중점을 두고 정책을 추진하고 있으며, 우리나라도 생태계 참여자간 협업

<4D F736F F F696E74202D20C8B8BBE7BCD2B0B3BCAD2D28C1D629C0A7C5B0BDC3C5A5B8AEC6BC2D E >

00인터넷지07+08-웹용.indd

Ç¥Áö

KIDI_W_BRIEF(제1호)_본문.hwp

Microsoft Word - 김완석.doc

090626_미디어발전위(민주당).hwp

Analyst Briefing

총 장 김 동 연...?,? ,,.....,..

< F4954C1A4C3A5C1A6BEC85FB8C1C1DFB8B3BCBAC0CCBFEBC0DAC6F7B7B32E687770>

<4D F736F F D203134B9E9B5BFB8ED5FC0CFB9DD5F2DC0FAC0DAB0CBC5E4BCF6C1A4B9DDBFB55FB6EC5F2E646F6378>


국민 대표들과 전시장을 둘러보며 IT에 대한 깊은 관심을 표명했 다. 개막쇼인 테이프커팅은 IT 뉴웨이브 게이트 오픈식 으로 대체해 화려한 볼거리를 제공했다. 노 대통령과 진대제 정통부 장관, 고현진 한국소프트웨어진흥 원장 등 행사 주최측과 국민대표들이 전시장 입구에

hwp

rv 브로슈어 국문

NFC 서비스 활성화 추진계획 기존 모바일 결제시장 Ecosystem 향후 모바일 결제시장 Ecosystem App Store App사업자의 중요성 증대 통신사 APP. 사업자 금융기관 (카드) APP. 사업자 VAN 휴대폰 제조사 정부 및 규제기관 OS Provide

02118.hwp

Bigdata가 제공하는 구체적인 혜택과 변화 양상 기업의 데이터 기반의 의사결정 시스템 구축 의지 확대 양상 빅데이터를 활용한 경영 및 마케팅 지속적인 증가세 뚜렷 빅데이터를 도입한 기업은 사전 기대를 뛰어넘는 효과를 경험 본 조사 내용은 美 BARC- Researc

<49534F C0CEC1F520BBE7C8C4BDC9BBE720C4C1BCB3C6C320B9D D20BDC3BDBAC5DB20B0EDB5B5C8AD20C1A6BEC8BFE4C3BBBCAD2E687770>

CONTENTS Volume 테마 즐겨찾기 빅데이터의 현주소 진일보하는 공개 기술, 빅데이터 새 시대를 열다 12 테마 활동 빅데이터 플랫폼 기술의 현황 빅데이터, 하둡 품고 병렬처리 가속화 16 테마 더하기 국내 빅데이터 산 학 연 관

<C1F6BFAA5357BBEABEF7C0B0BCBAC1A4C3A5BFACB1B E616C292E687770>

Microsoft PowerPoint - 발표_090513_IBM세미나_IPTV_디디오넷_완료.ppt

<4D F736F F D205B4354BDC9C3FEB8AEC6F7C6AE5D39C8A35F B3E C0AFB8C1B1E2BCFA20B5BFC7E2>

<443A5CB1E8BFF8BAD05C B3E2B0E6C1A6C6F7C4BFBDBA5C C E2E2E>

Microsoft Word - Weekly_110530_허용기_취합중.doc

대표이사 등의 확인

03정충식.hwp

지난 2월 현직 부장판사가 네이버, 다음 등에서 기사에 악성 댓글 1만여 건을 단 사실이 드러났다. (출처 : JTBC, 상습적 악성 댓글 알고 보니 현직 부장 판사가, 2015년 2월 11일자) 헌법재판소는 인터넷을 가장 참여적인 시장 이자 표현촉진적인 매체 라고 했

Microsoft PowerPoint - 3.공영DBM_최동욱_본부장-중소기업의_실용주의_CRM

커뮤니케이션트랜드앤인사이트(견본)

vm-웨어-01장

Model Investor MANDO Portal Site People Customer BIS Supplier C R M PLM ERP MES HRIS S C M KMS Web -Based

<496F5428BBE7B9B0B1E2B9DD20C0CEC5CDB3DD2920B1E2B9DD20C7EFBDBAC4C9BEEE20BCADBAF1BDBA2E687770>

가을 편지 정호승 가을에는 사막에서 온 편지를 읽어라 가을에는 창을 통하여 새가 날으는 사막을 바라보라 가을에는 별들이 사막 속에 숨어 있다 가을에는 작은 등불을 들고 사막으로 걸어가 기도하라 굶주린 한 소년의 눈물을 생각하며 가을에는 홀로 사막으로 걸어가도 좋다 가을

Azure Stack – What’s Next in Microsoft Cloud

우리 스몰캡 이슈 1. IT 패러다임 변화는 소프트웨어가 주도 IT경쟁력은 HW SW 전 세계 IT회사 시가총액 상위 5위 중 3개가 소프트웨어 회사이며, 나머지 하드웨어 회사 조차도 소프트웨어 역량을 육성하는데 집중하고 있는 상황이다. 하드웨어의 차별성은 계속 떨어지

종사연구자료-이야기방 hwp

목 차 국회 1 월 중 제 개정 법령 대통령령 7 건 ( 제정 -, 개정 7, 폐지 -) 1. 댐건설 및 주변지역지원 등에 관한 법률 시행령 일부개정 1 2. 지방공무원 수당 등에 관한 규정 일부개정 1 3. 경력단절여성등의 경제활동 촉진법 시행령 일부개정 2 4. 대

인천광역시의회 의원 상해 등 보상금 지급에 관한 조례 일부개정조례안 의안 번호 179 제안연월일 : 제 안 자 :조례정비특별위원회위원장 제안이유 공무상재해인정기준 (총무처훈령 제153호)이 공무원연금법 시행규칙 (행정자치부령 제89호)으로 흡수 전면 개

Web Application Hosting in the AWS Cloud Contents 개요 가용성과 확장성이 높은 웹 호스팅은 복잡하고 비용이 많이 드는 사업이 될 수 있습니다. 전통적인 웹 확장 아키텍처는 높은 수준의 안정성을 보장하기 위해 복잡한 솔루션으로 구현

IP IP ICT


출원국 권 리 구 분 상 태 권리번호 KR 특허 등록

<C0FAC0DBB1C7B4DCC3BCBFACC7D5C8B85F BFACC2F7BAB8B0EDBCAD5FB8E9C1F62CB3BBC1F62E687770>

세션 Tutorial 1 강연 시간 5/11(수) 09:30-11:30 주 제 5G System: Vision & Enabling Technologies 성 명 강충구 소속기관명 고려대학교 부서/학과명 전기전자공학부 직 위 교수 5G 이동통신의 응용 분야에 따른 기술

2016년 제35차 통신심의소위원회 회의록(심의의결서,공개,비공개).hwp

주택시장 동향 1) 주택 매매 동향 2) 주택 전세 동향 3) 규모별 아파트 가격지수 동향 4) 권역별 아파트 매매 전세시장 동향 토지시장 동향 1) 지가변동률 2) 토지거래 동향 강남권 재건축아파트 시장동향 15 준공업지역 부동산시장 동향

<B1DDC0B6C1A4BAB8C8ADC1D6BFE4B5BFC7E C8A3292E687770>

<B1DDC0B6C1A4BAB8C8ADC1D6BFE4B5BFC7E228C1A63836C8A3292E687770>

Microsoft Word Samsung Group - IPOs _Kor__3.doc

< D3131C8A32920BFF9B0A35F4954BBEABEF7B5BFC7E22E687770>

< B8A65FC5EBC7D15FBBE7B1B3C0B0BAF15FC0FDB0A85FC8BFB0FABAD0BCAE2E687770>

VISION2009사업계획(v5.0)-3월5일 토론용 초안.hwp


Transcription:

클라우드컴퓨팅 활성화를 위한 법제도 개선방안 연구 2010.12.

최종연구보고서 KISA-RP-2010-0055 클라우드컴퓨팅 활성화를 위한 법제도 개선방안 연구 2010. 12.

연 구 진 연구책임자 : 이창범 팀장(KISA 법제분석팀) 참여연구원 : 이대희 교수(고려대 법대) 이민영 교수(가톨릭대 법대) 이병준 교수(한국외대 법대) 정준현 교수(단국대 법대) 김현정 박사(성균관대 법대) 고영하 주임연구원(KISA 법제분석팀) (참여연구원 가나다순) * 본 연구보고서의 작성에 있어서 제2장~제5장은 정준현 교수, 제6장은 이병준 교수, 제7장은 이대희 이민영 교수, 제8장~제9장은 이대희 교수가 각각 수고 해주셨습니다. - 3 -

요 약 문 1. 제목 클라우드컴퓨팅 활성화를 위한 법제도 개선 방안 연구 2. 연구목적 클라우드컴퓨팅이란 인터넷을 통한 IT자원의 온디맨드 아웃소싱 서비스 라 정의할 수 있다. 클라우드컴퓨팅 시장은 시시각각 매우 빠른 속도로 변화하고 성장해 나가고 있다. 비용과 시간의 절감, 효용성, 유연성 등에 힘입어 많은 기업들에 의해 주목을 받고, 참여를 촉구하고 있다. 그러나 클라우드컴퓨팅은 단어에서 의미하듯 뜬 구름 과 같아서 이와 같은 서비 스를 어떻게 규제하고, 촉진하여야 하는지에 대해 논란의 소지가 많을 수 밖에 없다. 그러므로 클라우드컴퓨팅 서비스에 따라 발생 가능한 문제점 에 대한 해결 방안이 제시되어야 할 뿐만 아니라 초기산업으로서의 국제 경쟁력과 경제의 발전을 위해 진흥정책이 발굴되어야 한다. 따라서 현재 우리나라의 현행법에서는 클라우드컴퓨팅에 대한 규제 또는 지원이 어떻 게 이루어지고 있으며, 이들 법이 과연 클라우드컴퓨팅 서비스를 위한 법 제로서의 역할을 수행하기에 무리가 없는 지 등에 관한 논의가 필요할 것 이다. 3. 연구내용 및 범위 제2장에서는 클라우드컴퓨팅의 개념 및 유형을 분석하고 제3장에서는 국내외의 클라우드컴퓨팅 사업현황을 조사하였고, 제4장에서는 클라우드 컴퓨팅 관련 국내 외 법제 현황을 검토하였다. 제5장에서는 클라우드컴 - 4 -

퓨팅 서비스의 법적 이슈는 어떤 것이 있는지 검토하였다. 제6장에서는 클라우드컴퓨팅 서비스 계약의 법적성질, 서비스 제공자는 서비스 수준을 어느 범위에서 보장해야 하는지에 관한 서비스레벨협정 (SLA), 서비스제공자와 이용자 사이의 이용계약은 일반적으로 이용약관에 의해 규율되므로 약관상 이용자보호에 소홀 할 수 있으므로 약관의 불공 정성 판단에 관해 검토하였으며, 표준약관을 제시하였다. 또한 서비스계약 상의 손해배상문제, 담보책임의 문제도 검토하였다. 제7장에서는 클라우드컴퓨팅에서의 정보보호와 관련하여, 정보의 물리 적 위치에 따른 관할권, 국외 정보 이전의 제한, 정보의 보존 복구 및 폐 기, 물리적 관리적 기술적 보안, 기업의 영업비밀보호에 관한 법적 이슈 및 보완점을 검토하였다. 제8장에서는 저작권과 관련하여 클라우드컴퓨팅 서비스 제공자가 저작 권법상의 OSP해당하는지의 문제와 책임 범위, 클라우드컴퓨팅 서비스 환 경에서 제작되는 창작물의 저작권 귀속문제에 관해 검토하였다. 4. 연구 결과 (1) 클라우드컴퓨팅 서비스의 법제현황 클라우드컴퓨팅은 초기투자비용 및 운영비용 절감의 경제적 이점이 있 고, IT전문가들의 시스템 관리로 일관된 서비스를 사용할 수 있으므로 이 용자의 업무효율성이 증대될 수 있다. 또한 자원을 공동 이용함으로써 에 너지 효율성을 증대시킬 수 있는 장점이 있다. 반면 보안 관련 문제, 사이 버테러 등의 문제, 호환성 문제로 인한 서비스의 자유로운 선택권 제약, 갑자기 장애가 발생하는 경우 이에 따른 사용자의 이용제약 및 손해가 발 생할 수 있다는 단점이 있다. 클라우드컴퓨팅 서비스의 법제정비 및 진흥정책을 수립하기 위해서는 우선 IT 선진국들의 법제현황을 살펴볼 필요성이 있다. - 5 -

먼저 미국의 경우를 살펴보면 미국 보호법 (Protect Americana Act, 2007)에서는 제105조에서 미국 영토 내와 달리 미국 영토 외의 사람이나 단체에 대한 통신제한조치는 법원의 명령이나 허가 없이도 이루어질 수 있도록 하고 있고, 데이터 침해 통지법 (Data Breach Notification Act)은 개인정보의 공개시의 고지의무를 규정하고 있고, 개인정보보호와 보안법 (Personal Data Privacy and Security Act)은 개인정보 침해 위험평가와 취약성 테스트 등에 관한 가이드라인을 제시하고 있고, 전기통신비밀보호 법 (ECPA)은 유 무선, 전기통신의 비승인된 접근 및 정보공개를 원칙적 으로 금지하고 있으며, 애국법 (USA PATRIOT Act, 2001)은 컴퓨터의 불법침입자들에 대한 법집행 절차로서 감시와 조사권을 폭넓게 인정하고 있다. 영국의 데이터보호법 (data protection Act 1998)은 유럽연합의 데이터 보 호 지침에 따라 개정된 것으로 이 법률이 클라우드컴퓨팅에 적용되면 저장 데이터의 해외이전이 불가능 할 것으로 보인다. 또한 유럽연합의 전자통신분 야 프라이버시지침을 반영한 프라이버시 및 전자통신규칙 2003 (Privacy and Electronic Communications(EC Directive) Regulations 2003)과 공권력의 조사를 규제하기 위한 조사권한규제법 (Regulation of Investigatory Powers Act) 이 있다. 독일의 정보통신법 은 정부기관의 기밀 누설 방지, 데이터의 안전성 확보, 침해사고예방을 위한 ISP의 의무 등을 규정하고 있으며, 연방 데이 터보호법(BDSG) 은 개인정보 정의에서부터 정보주체의 권리와 정보처리 자의 각종 의무, 제3국으로의 정보이전, 비디오감시, 익명성, 스마트카드, 민감한 정보의 수집 등에 대한 내용을 포함하고 있고, 정보통신서비스 정보보호법(TDDSG) 개인정보수집 처리를 규율하고 있다. 일본의 정보보호 법체계는 고도정보통신 네트워크 사회형성 기본법, 특정 전기 통신 서비스 제공자의 손해배상 책임의 제한 및 발신자 정보의 개시에 관한 법률 및 개인정보보호 관련 법률 등이 있다. 최근 미국 등을 중심으로 "클라우드컴퓨팅 촉진법(Cloud Computing - 6 -

Advancement ACT)"에 관한 논의가 이루어지고 있고, 일본의 경우에는 2008년의 ASP, SaaS의 정보보안 대책 가이드 라인 이 공표되어 전체 클 라우드 서비스 제공자는 아니지만 ASP, SaaS사업자의 서비스에 대한 정 보보안대책에 대한 지침을 제시하고 있다. 클라우드컴퓨팅 서비스는 정보통신망이용촉진 및 정보보호 등에 관한 법률 의 개인정보보호와 이용자보호, 진흥과 관련된 규정, 공공기관의 개 인정보보호에 관한 법률 에 따른 개인정보보호 규정, 전기통신사업법 과 전자상거래 등에서의 소비자 보호법 상의 이용자보호 규정, 정보통신산 업진흥법 과 국가정보화 기본법 상의 서비스 및 산업 진흥에 관한 규정 이 적용된다. 따라서 기존 법제로서 클라우드컴퓨팅을 적용하여 규제 또 는 진흥 할 수 있는 경우에는 그러한 법 규정을 따름에 문제가 없을 것이 나 기존의 법 규정이 클라우드컴퓨팅 서비스의 특성을 고려하여 과도한 경우에는 이에 대한 완화가 이루어져야 할 것이다. (2) 클라우드컴퓨팅 서비스의 계약 이슈 클라우드컴퓨팅 계약은 여러 개의 계약요소가 하나의 통합된 계약으로 융합된 혼합계약의 특징을 원칙으로 갖고 있다는 것을 기본 전제로 삼아 야 한다. 대가를 받고 클라우드컴퓨팅 서비스를 제공하는 경우 주된 계약 요소는 임대차로 볼 수 있고, 클라우드컴퓨팅 서비스 제공자가 하드웨어 와 소프트웨어를 대가를 받지 않고 무상으로 제공하는 경우에는 이를 사 용대차로 볼 수 있다. SLA란 기대되는 서비스 수준에 대하여 계약당사자들 사이에 사전에 협 약을 체결하는 경우를 말하므로 이러한 점에서는 약관에 해당할 수 있는 여지가 있으나 SLA는 보다 세부적이고 품질에 한정된 것으로써 주로 B2B 관계에서 적용되고, 약관은 포괄적인 권리의무 관계(계약조건)의 설정에 관 한 것이므로 SLA와 약관은 구별된다. 서비스제공자의 서비스 품질에 대한 보증범위나 책임은 SLA를 통해 보다 명확히 하는 것이 필요하다. - 7 -

클라우드컴퓨팅 서비스 약관은 전자약관으로서의 형태적 특이성으로 인 하여 서면에 의한 약관이 아니라는 점, 새로운 사업유형에 관한 약관으로 서 아직 표준적인 규율내용이 알려져 있거나 마련되어 있지 않다는 점에 서 이용자보호에 소홀할 수 있으므로 클라우드컴퓨팅 서비스 제공자가 서 비스 이용자에게 제공하는 서비스 약관의 공정성 여부는 약관규제법에 따 른 공정성 판단 척도에 따라 결정되어야 한다. 따라서 모든 유형의 담보 책임을 배제 또는 면제하는 약관조항은 약관규제법 제7조 제3호에 의하여 무효이며 특정한 하자에 대한 담보책임을 제한하는 규정도 클라우드컴퓨 팅 서비스가 유상으로 제공되는 한도에서는 무효이다. 또한 해제권을 완 전히 배제하는 조항도 원칙적으로 허용되지 않는다. 클라우드컴퓨팅 서비 스 제공자가 계약상 무과실책임을 부담하는 경우는 담보책임이 성립하는 경우와 특정한 서비스 내용을 보증(SLA)하였으나 해당 내용이 충족되지 않은 경우인데 보증한 특정한 내용에 대한 책임을 배제하거나 제한하여 손해배상청구권을 결국 배제하거나 제한하는 규정은 허용되지 않는다( 약 관규제법 제7조 제2호). 고의 과실에 의한 채무불이행책임과 불법행위책 임의 경우 경과실에 대한 면책은 허용되나 고의 내지 중과실에 대한 면책 은 약관규제법 제7조 제1호에 의하여 허용되지 않는다. 가용성의 문제 에 있어서 서비스 가용성에 대한 보증을 제공하지 않거나 면책조항을 이 용약관에 포함하는 경우가 있으나, 우리나라의 약관규제법 제7조는 면 책조항을 금지하고 있는데, 클라우드컴퓨팅 서비스 제공자가 상당한 이유 없이 사업자의 손해배상범위를 제한하는 조항을 이용약관에 포함하는 것 은 동법 위반이 될 수 있다. 약관규제법 제19조의2에 근거한 표준약관제도는 약관이 거래계에 유통 되기 전에 이를 바로 잡을 수 있는 사전심사의 성격을 갖는 것으로서, 개 별사업자가 약관을 스스로 작성하는데 드는 비용과 수고를 절감하고, 약 관사용에 따르는 위험을 줄이며, 고객도 표준약관을 믿고 안심하고 서비 스를 이용할 수 있는 장점을 갖는다. 그리하여 클라우드 서비스와 관련된 대표적인 4개의 약관을 비교 분석하여 표준약관(안)을 제정하였다. - 8 -

(3) 클라우드컴퓨팅 서비스의 정보보호 이슈 정보보호와 관련하여 클라우드 서비스 사용자가 정보통신서비스 제공자 등에 해당하지 않는다 하더라도 개인정보 취급에 관한 법적 의무와 책임 이 규정되어야 할 것이며, 클라우드 서비스 운영자가 공공기관의 개인정 보보호에 관한 법률 에 따른 공공기관에 해당하는 때는 정보보호 안전진 단이나 정보보호 관리체계 인증 등 정보보안에 미약한 부분이 존재하므로 이를 메울 법규 마련이 요구된다. 정보의 물리적 위치에 따른 관할권의 경우 현실적으로 큰 혼란을 야기 할 수 있는 문제이지만 법리적으로는 재판관할 자체의 문제라기보다는 실 효성 확보를 위한 집행의 문제라 할 것이므로 다른 나라와의 공조를 구할 수 있는 협력체제의 법제적 모색이 요청된다고 여겨진다. 규범적으로는 정보통신망 이용촉진 및 정보보호 등에 관한 법률 에 국 외 개인정보 이전에의 제한 및 개인정보 보호조치 의무가 설정되어 있으 므로 이로써 클라우드 서비스 운영자의 개인정보 국외 이전은 규율될 수 있겠으나, 정보통신서비스 제공자 등에 해당하지 않는 클라우드 서비스 사용자 기업에 대하여는 이를 적용할 수 없는 까닭에 클라우드 서비스 사 용자에 관한 개인정보 보호의무의 설정과 이에 따른 개인정보의 국외이전 에 관한 제한을 규율하는 것이 필요하다고 판단된다. 정보의 보존 복구 및 폐기에 있어 보존기간의 타당성 및 법률간 조화 를 위하여 보존하는 자료의 중요성, 보존해야 하는 이유 등을 검토할 필 요가 있으며, 개별법마다 자료보관의 기간이나 기준이 상이한 부분에 대 한 일관성 제고가 요청된다고 할 것이다. 또한 법률상 클라우드 서비스 이용자의 권리를 명시하고 이로써 저장정보의 보존원칙에 따른 클라우드 서비스 운영자의 의무가 지정되는 한도 내에서 예외적으로 그 폐업 파산 시 최종 이용자가 클라우드 서비스 운영자의 이용권을 대위하여 해당 정 보의 열람 이전 제공 및 삭제 등을 청구할 수 있는 권한을 부여하는 방 - 9 -

안을 도출해볼 수 있을 것이다. 현재의 KISA 정보보호 관리체계(ISMS) 인증 제도를 보완하여 활용하는 방안과 별도의 독립적인 보안 인증 제도를 수립하는 방안이 고려될 수 있 겠으나, 각 장 단점이 존재하므로 컴퓨팅 서비스의 품질을 포함한 주요 영역을 다루는 포괄적인 인증체계를 도입하고 보안을 그 중 하나의 요소 로 고려하는 방안이 고려될 수 있다고 본다. 이용자가 자신의 데이터가 어디에 보관되고 어떻게 관리되고 있는지 알 기 어려운 클라우드컴퓨팅 서비스의 특성 상 클라우드 서비스 사용자 기 업의 기업 정보보호를 위한 제도적 보완도 시급하다고 할 것이다. 이를 위해 클라우드 서비스 운영자의 영업비밀 유출방지를 위한 의무조항을 설 정하고 이에 대한 법적 책임기준을 마련할 입법수요가 존재한다는 점을 고려해야 할 것이다. (4) 클라우드컴퓨팅 서비스의 저작권 이슈 클라우드컴퓨팅에서는 서비스 제공자도 현행 저작권법이 정의하고 있는 OSP가 될 수 있고 저작권 침해책임을 부담할 수 있다. 그러므로 클라우 드 컴퓨팅을 진작시키기 위해서는 PaaS나 IaaS 서비스 제공자에 대해서는 OSP의 책임을 상당히 완화시킬 필요가 있다. 클라우드컴퓨팅에서 빈번하게 발생할 것으로 예상되는 저작권 쟁점 중 의 하나는 서비스 제공자의 서버에서 운영되거나 저장되어 있는 저작물에 대하여 누가 저작권을 가지는가의 문제가 될 것이나 저작법상의 법리상 2 차적 저작물로 인정되기 위해서는 창작성과 저작권자의 이용허락이 있다 면 2차적 저작물의 저작권자로 인정될 것이다. - 10 -

<목차> 제1장 연구목적 및 범위 1 제2장 클라우드컴퓨팅의 개념 및 유형 4 제1절 클라우드컴퓨팅의 개념 및 특징 4 1. 클라우드컴퓨팅의 개념 4 2. 클라우드컴퓨팅의 특징 및 장 단점 9 제2절 클라우드컴퓨팅의 유형 16 1. 내용에 따른 구분 17 2. 이용자 관계에 따른 구분 20 제3절 클라우드컴퓨팅과 그린IT 25 제3장 클라우드컴퓨팅 서비스의 사업 현황 28 제1절 국내 현황 28 1. 기술적 기반 28 2. 정부의 클라우드컴퓨팅 정책 현황 30 3. 국내 주요 클라우드컴퓨팅 기업 현황 36 제2절 해외 현황 41 1. 국가별 클라우드컴퓨팅 정책 현황 41 2. 해외 주요 클라우드컴퓨팅 기업 현황 50 제3절 클라우드컴퓨팅 서비스의 향후 전망 56 제4장 클라우드컴퓨팅 서비스의 법제 현황 62-11 -

제1절 국내 법제 현황 62 1. 국내법의 일반적 개관 62 2. 국내법상 클라우드컴퓨팅 서비스의 법적 지위 66 3. 클라우드컴퓨팅 서비스의 진흥 및 활성화 70 4. 클라우드컴퓨팅 서비스의 보안이슈와 현행 정보보호법제 72 5. 클라우드컴퓨팅 서비스 이용자 보호 80 6. 시사점 83 제2절 해외 법제 현황 83 1. 미국 84 2. 영국 87 3. 독일 89 4. 일본 89 제3절 시사점 91 제5장 클라우드컴퓨팅 서비스의 법적 이슈 93 제1절 클라우드컴퓨팅 서비스의 법적 이슈 93 1. 국내의 논의 93 2. 외국의 논의 95 3. 잊혀질 권리(Right to be forgotten) 98 제2절 클라우드컴퓨팅 서비스의 법제 개선방향 99 1. 법 제도 개선의 필요성 99 2. 법 제도 개선의 방향 101 제3절 정리 및 제언 103 1. 클라우드컴퓨팅 사업자의 지위 103 2. 정보통신서비스제공자 등 으로서 클라우드컴퓨팅 제공자 103-12 -

3. 클라우드컴퓨팅 서비스 제공자의 집적정보통신시설 사업자 여부 104 4. 클라우드컴퓨팅 서비스 제공자와 정보보호안전진단 105 5. 클라우드컴퓨팅 서비스 제공자와 정보보호 관리체계의 인증 106 6. 클라우드컴퓨팅과 이용자의 데이터 보호 107 7. 기타 108 제6장 클라우드컴퓨팅 서비스의 계약 이슈 109 제1절 일반적 계약법적 고찰 109 1. 계약유형의 성질결정 109 가. 성질결정의 필요성 109 나. 클라우드컴퓨팅 서비스 계약의 특성 109 2. 클라우드컴퓨팅 서비스의 각 유형 110 가. 클라우드컴퓨팅 서비스의 특징 110 나. 소프트웨어 서비스(Software as a Service - SaaS) 112 다. 플랫폼 서비스(Platform as a Service - PaaS) 114 라. 인프라 서비스(Infrastructure as a Service - IaaS) 116 3. 클라우드컴퓨팅의 각 서비스 유형에 따른 계약성질론 117 가. 일정 기간의 하드웨어와 소프트웨어의 제공 117 나. 그 밖의 서비스 제공 120 4. 클라우드컴퓨팅 서비스 계약에서 당사자의 권리와 의무 122 가. 클라우드컴퓨팅 서비스 제공자의 의무 122 나. 클라우드컴퓨팅 서비스 이용자의 의무 123 5. 담보책임의 내용과 범위 124 제2절 계약내용의 형성 - 서비스레벨협정(SLA) 125 1. SLA의 의의 127-13 -

2. SLA의 활용과 그 범위 128 3. SLA가 약관에 해당하는지 여부 129 4. SLA의 법적 성질 129 5. 클라우드컴퓨팅 서비스의 SLA의 구조분석 130 가. 서비스 책임(Service Commitment)에 대한 명시 130 나. 용어의 정의(Definitions) 등 131 다. 서비스 가용성(Service Credits) 등 135 라. 고객의 서비스 크레딧 요청의무와 절차 등 138 마. 서비스레벨협정의 적용배제 140 제3절 클라우드컴퓨팅 서비스 약관과 그 통제 142 1. 클라우드컴퓨팅 서비스 약관의 특징과 문제점 142 가. 전자약관으로서의 클라우드컴퓨팅 서비스 약관 142 나. 클라우드컴퓨팅 서비스 정책의 의미 143 다. 클라우드컴퓨팅 서비스 약관의 규제와 문제점 144 2. 클라우드컴퓨팅 서비스 약관의 현황 147 3. 클라우드컴퓨팅 서비스 약관의 내용통제 148 가. 담보책임을 배제 또는 면제하는 조항 148 나. 비용조항 149 다. 손해배상조항(Schadensersatzklauseln) 150 라. 서비스 가용성에 대한 책임 153 마. 수탁자에 대한 관리 감독 책임 154 4. 사업자의 약관실태 조사와 표준약관(안) 155 가. 실태조사 155 나. 표준약관(안) 157 제7장 클라우드컴퓨팅 서비스의 정보보호 이슈 206-14 -

제1절 관련법제 현황 206 1. 정보보호의 의의와 그 하위개념 206 가. 상위개념으로서 정보보호의 의의 206 나. 개인정보보호의 의의 207 다. 정보보안 의의의 개관 216 2. 클라우드컴퓨팅과 현행 법제도 219 가. 공공기관의 개인정보보호에 관한 법률 219 나. 정보통신망 이용촉진 및 정보보호 등에 관한 법률 226 다. 해외 법제도 동향 232 3. 클라우드컴퓨팅 사업자의 지위 233 가. 개인정보 취급수탁자인가? 233 나. 집적정보통신시설 사업자인가? 236 다. 전기통신사업자인가? 238 라. 전자금융보조업자인가? 240 마. 통신판매중개자인가? 240 제2절 정보보호에 관한 이슈 242 1. 정보의 물리적 위치에 따른 관할권 242 2. 국외 정보 이전의 제한 248 3. 정보의 보존 복구 및 폐기 254 가. 정보의 복구 및 폐기 254 나. 정보보존(data retention) 준수 269 4. 물리적 관리적 기술적 보안 274 가. 클라우드컴퓨팅 보안 이슈 274 나. 클라우드컴퓨팅 보안 기술 277 다. 클라우드컴퓨팅 보안 법제 286 5. 기업의 영업비밀보호 294-15 -

6. 데이터에 대한 침해통지 300 가. 서론 300 나. 미국의 데이터침해 통지제도 301 다. 한국의 데이터침해통지 310 라. 클라우드컴퓨팅 서비스와 데이터침해 313 제3절 법제 개선방안 315 제8장 클라우드컴퓨팅 서비스의 저작권 이슈 321 제1절 서론 321 제2절 SaaS와 저작권 322 1. 서론 322 2. 접근통제 323 3. 클라우드컴퓨팅과 일시적 복제 328 4. 소프트웨어 스트리밍과 전송권 331 5. 서비스제공자와 복제권 332 제3절 OSP로서의 책임 335 1. 클라우드컴퓨팅과 OSP 336 2. 저작권법상의 OSP 336 3. 한미 FTA와 OSP 342 4. IP 추적에 의한 침해자의 신원정보 획득 345 5. OSP로서의 서비스제공자 및 서비스이용자 349 제4절 서비스제공자의 책임 351 1. 미국법상의 OSP의 간접책임 351 2. OSP의 감시의무와 판례상의 주의의무 352-16 -

3. 클라우드컴퓨팅 진작과 OSP 책임 358 제5절 클라우드컴퓨팅 서비스 환경에서 제작되는 창작물 359 제6절 키워드 광고 361 제7절 영업비밀 363 제8절 데이터베이스 365 제9절 클라우드컴퓨팅 서비스와 소프트웨어 라이선싱 367 1. 클라우드컴퓨팅 서비스 제공과 정품 소프트웨어 367 2. 클라우드컴퓨팅 서비스에서의 소프트웨어 이용 369 3. Per-seat License vs. Concurrent User License 373 제10절 클라우드컴퓨팅 서비스와 오픈소스 377 1. 클라우드컴퓨팅 서비스에서의 오픈소스 377 2. 클라우드컴퓨팅 서비스 환경하에서의 오픈소스의 법적 문제점 378 제9장 클라우드컴퓨팅 서비스와 소송 385 제1절 서론 385 제2절 증거보존과 클라우드컴퓨팅 서비스 386 1. 서론 386 2. 데이터의 소유 및 통제 388 3. 정보에 대한 접근 389 4. 증거인멸 389 5. 한국에 대한 시사점 390 제10장 법제 개선방안 391-17 -

<표목차> [표 2-1] 클라우드컴퓨팅에 대한 다양한 정의 6 [표 2-2] 클라우드컴퓨팅 확산의 10가지 장애요인과 기회요인 14 [표 3-1] 각국의 평균 인터넷접속속도 29 [표 4-1] 데이터 및 망에 대한 현행 보안법제와 클라우드컴퓨팅 65 [표 5-1] 안전진단 대상별 기준 항목 수 105 [표 6-1] 클라우드컴퓨팅 서비스의 주요특성 111 [표 6-2] 플랫폼 서비스의 3가지 유형 및 내용 115 [표 6-3] 2008년도 서비스 불능현황 152 [표 6-4] 대표적인 약관의 구성 156 [표 7-1] 정보자기결정권의 효력에 따른 개인정보의 활용 여부 215 [표 7-2] 클라우드컴퓨팅 서비스 환경 적용 시 주요 이슈 232 [표 7-3] 시장별 서비스 유형과 주요 사업자 276 [표 7-4] ISO27001의 11개 분야 288 [표 7-5] 정보보호관리체계인증통제항목및클라우드컴퓨팅적용시미흡항목 293 [표 7-6] 정리 317-18 -

<그림 목차> (그림 2-1) 클라우드 컴퓨팅 8 (그림 2-2) 클라우드 컴퓨팅과 관련된 위험 15 (그림 2-3) 클라우드컴퓨팅 서비스 보안이슈 16 (그림 2-4) 22 (그림 2-5) 25 [그림 2-6] 그린 IT 를 사용하는 주요 이유 27 (그림 3-1) 국내외 업계현황 29 (그림 3-2) 클라우드 컴퓨팅 활성화 비전 및 목표 34 (그림 3-3) 일본정부 정보시스템 개요 47 (그림 3-4) 마이크로소프트의 윈도 애저 52 (그림 3-5) 출처: 서울경제신문, 2010.7.29 58 (그림 3-6) 모바일 클라우드컴퓨팅의 구성도 60 (그림 4-1) 클라우드 서비스의 해결과제 74 (그림 6-1) 클라우드컴퓨팅의 유형 112 (그림 6-2) 틸론의 '엘클라우드' 소프트웨어 서비스(SaaS) 113 (그림 7-1) IT Cloud 서비스의 해결 과제 275 (그림 7-2) Enterprise IAM 구조 279 (그림 7-3) 검색 가능 암호시스템 280 (그림 7-4) PPDM 시스템 구조 282 (그림 7-5) TPM Component 구조 285 (그림 7-6) CryptoCell의 구조 285 (그림 7-7) ISMS의 구성 289 (그림 7-8) 315-19 -

제1장 연구의 목적 및 배경 클라우드컴퓨팅은 국내 외를 불문하고 향후 10년간 IT산업의 패러다임 을 바꿀 메가트렌드로 주목받고 있다. 기술적으로는 스마트폰 등 모바일 디바이스의 진화, 광대역 네트워크의 발달, 무선인터넷의 활성화 등 성숙 한 IT환경이 클라우드컴퓨팅의 기반이 되었고, 사회적으로는 글로벌 경제 위기로 인해 IT비용절감, IT자원 활용 극대화 등 기업생존전략을 모색하려 는 기업들의 필요에 의해서 클라우드컴퓨팅 서비스가 더욱 주목받게 되었 다. 클라우드컴퓨팅은 단순히 서버 등 컴퓨팅 자원뿐만 아니라 에너지 절감 과도 관련이 있다. 현재 세계적으로 컴퓨터 서버의 전원 사용률은 매년 20%씩 늘어나는 것으로 알려지고 있는바 이런 에너지를 만들어내기 위해 화석 연료 등을 쓰고 있는 점을 감안하면, 컴퓨터를 효율적으로 사용해 에너지를 절약하는 일은 비용 절감을 넘어 환경 보호 차원에서도 큰 의미 가 있다 할 것이다. 전문가들은 클라우드컴퓨팅의 핵심기술인 가상화로 데이터 센터 공간의 80%를 줄이고, 에너지 소비량도 40%가까이 절감할 수 있다고 한다. 해외에서 클라우드 서비스는 아마존, 구글, MS 등 인터넷 서비스 업체 가 서비스를 시작하였으며 IT산업 전반에 걸쳐 클라우드컴퓨팅 사업이 활 발히 진행되고 있다. 또한 민간에서 뿐만 아니라 미국, 영국, 일본, 중국 등에서 정부차원의 지원책을 내놓고 있는 실정이다. 그러나 국내에서는 삼성, LG, KT, 일부 벤처기업들이 클라우드컴퓨팅 서비스를 시작하고 있 으나 초기화 단계이다. 이처럼 국내의 클라우드컴퓨팅 서비스 사업자들은 후발 주자로서 클라우드컴퓨팅 기술 및 서비스의 국제적 수준으로의 상향 을 위하여 노력하고 있으며, 향후 글로벌기업들과의 경쟁을 통하여 클라 우드컴퓨팅 서비스의 경쟁력을 증진시킬 것으로 예상된다. 이와 더불어 우리 정부도 범정부적인 클라우드컴퓨팅 활성화 종합계획을 발표하였다. - 1 -

방송통신위원회, 행정안전부, 지식경제부 등 3개 부처는 국내 클라우드컴 퓨팅 시장을 2009년에 6,739억 원에서 2014년까지 2조5천억 원 규모로 육 성하기 위한 종합계획을 발표하였다. 이 계획은 공공부문의 적용가능 분 야부터 클라우드 서비스를 우선적으로 도입하기로 하였으며, 정부통합전 산센터 내 범정부 클라우드 인프라를 구축하며, 범정부 클라우드 플랫폼 도입 및 적용 등을 추진하는 것을 내용으로 한다. 클라우드컴퓨팅 시장은 시시각각 매우 빠른 속도로 변화하고 성장해 나 가고 있다. 비용과 시간의 절감, 효용성, 유연성 등에 힘입어 클라우드컴 퓨팅 시장은 많은 기업들에 의해 주목을 받고, 참여를 촉구하고 있다. 그 러나 클라우드컴퓨팅은 단어에서 의미하듯 뜬 구름 과 같아서 이와 같은 서비스를 어떻게 규제하고, 촉진하여야 하는지에 대해 논란의 소지가 있 을 수밖에 없다. 클라우드컴퓨팅 서비스를 활성화시켜 국민 경제의 발전 과 그린 IT실현을 확보하여 공공복리를 증진하기 위해서는 이와 같은 논 란에 대한 법적인 관점에서의 검토가 필요하다. 현재 우리나라의 현행법 에서는 클라우드컴퓨팅에 대한 규제 또는 지원이 어떻게 이루어지고 있으 며, 이들 법이 과연 클라우드컴퓨팅 서비스를 위한 법제로서의 역할수행 에 무리가 없는지에 관해 살펴볼 필요가 있다. 또한 클라우드컴퓨팅은 IT 자원을 개별소유형태에서 공동 이용관계로의 변화를 가져오며, 정보저장 의 위치의 가변성과 불예측성으로 인한 정보보호 및 정보의 국외 이전, 법률관계의 복잡화와 다단계화에 따른 여러 가지 법적 문제가 발생할 수 있으므로 이에 대한 법적인 검토가 필요할 것이다. 먼저 제2장에서는 클라우드컴퓨팅의 개념, 제3장에서는 국내외 사업현 황에 대해 살펴본다. 제4장에서는 클라우드컴퓨팅의 법제현황, 제5장에서 는 법적이슈가 무엇인가를 개관하여 보며, 제6장에서는 클라우드컴퓨팅 서비스계약의 법적성질, 손해배상 및 책임귀속, 서비스 가용성과 품질보증 문제로서 약관규제 및 서비스수준협약 등을 살펴보며, 제7장에서는 클라 우트컴퓨팅에서의 정보보호문제로서 데이터의 물리적위치에 따른 관할권, 데이터의 해외이전 제한, 기업의 영업비밀 보호 등에 관해 검토한다. 제8-2 -

장에서는 클라우드컴퓨팅에서의 서비스제공자의 면책, 지적재산권 문제 등을 검토해보기로 한다. - 3 -

제2장 클라우드컴퓨팅 개념 및 유형 제1절 클라우드컴퓨팅의 개념 및 특징 1. 클라우드컴퓨팅의 개념 클라우드컴퓨팅의 개념은 1960년대 미국의 컴퓨터 학자인 존 맥카시가 컴퓨팅 환경은 공공시설을 사용하는 것과도 같은 것 이라는 개념을 제시 한 것으로부터 출발하여 1) 20세기 후반의 시행착오를 거쳐 21세기에 들어 서 클라우드컴퓨팅 서비스가 정착되기 시작하였다. 즉, 2000년에 들어서 Microsoft가 웹 서비스를 개발함에 따라 SaaS의 개 념을 확장하였고, IBM이 이러한 개념들을 2001년에 발표한 자율적 컴퓨 팅 2) 성명서(Autonomic Computing Manifesto)에 규정함으로써 확립을 보 게 되었다. 아마존은 클라우드컴퓨팅의 발전에 중요한 역할을 했다. 닷컴 버블 사태 이후에 갑자기 증가하는 트래픽에 대비하기 위해 남겨두었던 그들의 데이터센터의 유휴자원을 활용하는 수단으로서 아마존의 "two-pizza teams"원칙 3) 덕분에 시장의 수요에 부응하는 새로운 서비스를 제공할 수 있었고, 이러한 기반 속에서 아마존은 2005년에 자사의 웹 서 1) 김영준, 클라우드 컴퓨팅 기술 동향, 주간기술동향, 정보통신산업진흥원, 통권 제1433호, 29면. 2) 자율 컴퓨팅이란 생리학에서 차용한 것으로 인간의 몸이 숨을 쉬어야 할 때를 아는 것처럼, 소프 트웨어도 컴퓨터시스템이 스스로를 치료하고 구성할 시기를 알 수 있도록 하자는 것으로 애플리 케이션, 시스템, 전체 네트워크가 자율관리기능을 수행할 수 있도록 하는 개념, 기술 및 프레임워 크를 총칭한다. 자율관리에는 통상 자율구성(self-configur), 자율치유(self-heal), 자율최적화 (self-optimize) 및 자율보호(self-protect)의 특성을 갖는다. http://www.zemy.net/tc/ zemyblue/112 및 http://www.ibm.com/developerworks/kr/autonomic/ newto/ 등 참조 3) 커다란 피자라도 먹기 좋을 정도의 조각을 내면 보다 많이 먹을 수 있다는 것으로, 거대한 팀이 문제에 관한 일반이해를 구하고자 노력하는 동안에 작고 알찬 프로젝트 팀은 고객에 보다 가깝 게 접근하여 문제의 핵심을 파악하고 간이 처리절차와 최소 부담으로 현실적인 작업을 끝낼 수 있다는 의미를 갖는 것으로 파악된다. - 4 -

비스를 통해 유틸리티 컴퓨팅을 기반으로 하는 클라우드컴퓨팅 서비스를 시작되었다. 그밖에 기존의 그리드 컴퓨팅 4), 유틸리티 컴퓨팅 5), 서버기반 컴퓨팅 6), 네트워킹 컴퓨팅 7) 등도 클라우드컴퓨팅의 한 모습이기도 하다. 또한 클 라우드컴퓨팅을 그리드 컴퓨팅 기반기술과 유틸리티 컴퓨팅 개념을 혼합 한 형태로 보는 시각도 있다. 즉, 그리드 컴퓨팅처럼 컴퓨팅 자원을 한데 모아 놓고 여러 사용자에게 제공함으로써 컴퓨팅 성능을 높이고 자원들의 효용성을 극대화시키고, 유 틸리티 컴퓨팅처럼 원하는 만큼 제공을 하고 사용한 만큼 과금을 하기 때 문이다. 8) 다만, 이들과 클라우드컴퓨팅의 가장 큰 차이점이라면 기업들에 게 있어 비용절감의 효과를 가져다준다는 점에 있다. 이와 같은 클라우드컴퓨팅은 그 정의를 내리는데 있어 클라우드 란 단 어처럼 구름 속 또는 안개 속에 있는 것처럼 명확한 개념 정의가 부재하 고, 관계 기관 및 사업자에 따라 아래의 표 2-1 에서 보는 바와 같이 다르게 정의를 하고 있다. 향후, 클라우드컴퓨팅에 대한 현황이나 법제 현 황 등에 대하여 논의를 함에 있어 정의는 매우 중요한 개념인 바, 이에 대한 명확한 정의는 존재하여야 할 것이다. 따라서 기존의 관계 기관들의 정의를 살펴보고, 이를 바탕으로 클라우드컴퓨팅이 무엇인지에 대한 검토 가 필요할 것으로 여겨진다. 우선 리서치기관 가드너에 의하면 인터넷 기술을 활용하여 다수의 고 객에게 높은 수준의 확장성을 가진 IT자원들을 서비스 로 제공하는 하나 4) 그리드 컴퓨팅이란 모든 컴퓨터 기기를 하나의 초고속 네트워크로 연결하여 컴퓨터의 계산능력 을 극대화한 차세대 디지털 신경망 서비스를 의미한다. 즉, 지구상의 모든 컴퓨터를 네트워크로 연결해 하나의 거대한 가상컴퓨터를 만든다는 개념이다.;두산백과사전 5) 유틸리티 컴퓨팅이란 서버, 스토리지 등 컴퓨팅 지원을 보유하지 않은 채 가스나 전기처럼 사용 량에 따라 과금되는 방식으로서 과금 방식에 있어서는 클라우드 컴퓨팅과 유사하다. 정재호, 클 라우드 컴퓨팅의 현재와 미래, 그리고 시장전략. 6) 서버기반 컴퓨팅이란 서버에 응용 소프트웨어와 데이터를 저장해 두고 필요할 때마다 접속해서 쓰는 방식으로 모든 작업을 서버가 처리하게 된다. 7) 네트워킹 컴퓨팅이란 서버 기반 컴퓨팅처럼 응용 소프트웨어를 서버에 두지만 작동은 이용자 컴 퓨터의 지원을 이용해 수행하는 방식의 컴퓨팅이다. ;두산백과사전. 8) 이상돈, 클라우드 컴퓨팅, TTA Journal 25권, 2009.11, 25면 참조. - 5 -

의 컴퓨팅 스타일 9) 로 정의하고 있으며, 포레스터 리서치는 표준화된 IT 기반기능들이 인터넷프로토콜을 통해 제공되며, 언제나 접근이 허용되고, 수요의 변화에 따라 가변적이며, 사용량이나 광고에 기반을 둔 과금모델 을 제공하며 웹 혹은 프로그램 인터페이스를 제공하는 장치 10) 로 정의하 였다. 그리고 위키피디아에서는 인터넷 기반의 개발 및 컴퓨터 기술의 활용 으로서 인터넷을 통해 동적으로 규모화가 가능한 가상적 자원들이 제공되 는 컴퓨팅 11) 으로 정의하고 있으며, IBM은 웹기반 어플리케이션을 이용 하여 대용량 데이터베이스를 인터넷 가상공간에서 분산처리하고, 데이터 를 데스크톱 PC, 휴대전화, 노트북, PDA 등 다양한 단말기에서 불러오거 나 가공할 수 있는 환경 으로 정의하고 있다. 또한 NIST(미국국립표준기술연구소)에서는 클라우드컴퓨팅은 활성화를 위한 모델로서 편리하고, 빠르게 구축될 수 있고, 최소한의 관리노력 또는 서비스 공급자와 상호 작용할 수 있고, 컨피규레이션이 가능한 컴퓨터 자 원의 공유 풀에 편리한 온디맨드 네트워크액세스를 제공하는 모텔(예를 들면, 네트워크, 서버, 스토리지, 애플리케이션, 그리고 서비스) 12) 로 정의 하고 있다. 9) A style of computing in whinch massively scalable IT-enabled capabilities are delivered 'as a service' to multiple customers using internet technologies" 10) 'A form of standardized IT-based capability-such as Internet-based services, software, or IT infrastructure-offered by a service provider that is accessible via Internet protocols from any computer, is always available and scales automatically to adjust to demand, is either pay-per-use or advertising-based, has Web-or programmatic-based control interfaces, and enables full customer self-service' 11) Cloud computing is Internet-based computing, whereby shared resources, software, and information are provided to computers and other devices on demand, like the electricity grid 12) Cloud computing is a model for enabling convenient, on-demand network access to a shared pool of configurable computing resources (e.g., networks, servers, storage, applications, and services) that can be rapidly provisioned and released with minimal management effort or service provider interaction. ; http://www.csrc.nist.gov/groups/sns/cloud-computing/index.html - 6 -

표 2-1 클라우드컴퓨팅에 대한 다양한 정의 출처 : 김의중, IT 6 Mega Trend: Green IT & Cloud Computing, 삼성 SDS정보기술연구소, 2008. 2. 27.p.25. 기관명 Ian T. Foster Gartner Forrester Research Wikipedia IBM Google 정의 인터넷을 통하여 외부 고객의 요구에 따라 컴퓨팅 파워, 스 토리지, 플랫폼 및 서비스를 제공하기 위해 가상화되고, 동적 확장성 및 관리가 가능하며, 규모의 경제성이 있는 대규모 분산 컴퓨팅 패러다임 인터넷 기술을 활용해 많은 고객들에게 수준 높은 확장성을 가진 자원들을 서비스로 제공하는 컴퓨팅의 한 형태 표준화된 IT 기반 기능들이 IP로 제공되고, 언제나 접근이 허 용되며, 수요 변화에 따라 가변적이며, 사용량이나 광고를 기 반으로 비용을 지불하고, 웹 또는 프로그램적인 인터페이스 를 제공하는 형태 인터넷으로 자원들이 제공되는 형태로 인터넷에 기반을 두고 개발하는 컴퓨터 기술의 활용 웹 기반 응용 소프트웨어를 활용해 대용량 데이터베이스를 인터넷 가상공간에서 분산 처리하고, 이 데이터를 컴퓨터나 휴대전화, PDA 등 다양한 단말기에서 불러오거나 가공할 수 있게 하는 환경 사용자 중심, 업무 중심의 수백 또는 수천 대의 컴퓨터를 연 결하여 단일 컴퓨터로는 불가능한 풍부한 컴퓨팅 자원을 활 용할 수 있도록 하는 기술 이와 같은 정의에 의하면 클라우드컴퓨팅이란 인터넷을 통한 IT자원의 온디맨드 13) 아웃소싱 서비스로 볼 수 있다. 그리고 실제 클라우드컴퓨팅 서비스의 제공 형태를 보면 인터넷 상의 서로 다른 물리적인 위치에 존재 하고 있는 각종 컴퓨팅 자원들을 가상화 기술로 통합하여 사용자에게 언 제, 어디서나 필요한 양만큼 편리하고 저렴하게 사용할 수 있는 IT이용환 경을 제공하는 기술로, 공급자 관점에서는 여러 곳에 분산되어 있는 데이 터센터를 가상화 기술로 통합하여 고객들이 필요로 하는 IT자원 서비스를 13) 온디맨드란 하드웨어, 응용 소프트웨어, 솔루션 등 전산 자원과 서비스를 사용자가 원하는 대로 골라 쓸 수 있게 서비스하는 개념임 - 7 -

실시간으로 제공하는 기술을 의미한다. 소비자 관점에서 원하는 SO, 스토리지, 애플리케이션, 보안 등 IT 자원 을 원하는 장소에서 원하는 시점에 원하는 만큼 사용하고 그에 따른 대가 를 지불할 수 있는 환경 14) 으로 정의 가능하다. 즉, 개개인이 사용하려는 컴퓨팅 자원을 자신의 인프라를 이용해 구름을 형성한 듯 마치 자신의 컴 퓨터처럼 자유롭게 사용하고 그에 따른 비용을 지불하는 아래의 (그림 2-1)과 같은 서비스 형태의 분산 컴퓨팅 환경이라 할 수 있다. (그림 2-1 )클라우드컴퓨팅(출처: David Navetta, Legal Implication of cloud computing, 2009.11) 뿐만 아니라 클라우드컴퓨팅 서비스는 하나의 기술이라기보다는 새로운 IT Trend를 표현하는 개념이라 할 것이다. 이는 기존의 IT Trends, Buzz Marketing, Technology가 결합되어 클라우드컴퓨팅의 개념 정의됨을 의 미한다. IT Trends란 소유하지 않고 빌려 쓰는 IT의 총칭으로서 유비쿼터 스의 다른 표현이며, Buzz Marketing 이란 On-Demand 의 연장선이며, IT vender의 변화 표현, H/W, S/W, service의 경계 해체를 의미한다. 이와 같은 클라우드컴퓨팅은 인터넷기반 클라우드컴퓨팅 환경, 인터페 이스, 사용자로의 3단계의 단계성을 지니고 있다. 1단계 인터넷기반 클라 우드컴퓨팅 환경에서는 무선망, 콘텐츠, 소프트웨어, 컴퓨팅 파워, 스토리 14) 주용완, 클라우드 컴퓨팅 서비스 동향 및 활성화 방안, 지역정보화지 제56호, 한국지역정보개발 원, 2009, 58면. - 8 -

지, 라우팅, 유선망 등을 통하여 즉, 컴퓨팅 자원의 연계 활동체계 구축을 통해 효율적 자원 활용체계를 구축하여 인프라 투자의 절감효과를 가져온 다. 1단계에서 기업 내 목적을 위한 사설 클라우드, 커뮤니티 클라우드, 미니 클라우드 시스템의 등장이 예상된다. 2단계에서는 인터페이스간 호환적 콘텐츠 서비스 등이 활성화 되어 서 비스 간 연계체계를 구축하여 콘텐츠 공유 서비스(개인정보보호, 보안, 인 증체계), 모바일 중심으로 I/F 전환이 등장한다. 공공 클라우드, 모바일 클라우드, 인터 클라우드 등이 등장되는 단계이다. 3단계는 사용자 활동 등의 인지를 통한 사용자 중심의 IT 환경 연동체 계를 통하여 안정적인 인터클라우드 형성으로 업무와 개인생활이 연계된 자유로운 클라우드 환경이 설정된다. 홈 네트워크, 스마트 그리드, 소셜 네트워킹 등과 연계 발달, 의료, 교육, 환경 등의 분야와 연계된다. 2. 클라우드컴퓨팅의 특징 및 장 단점 가. 클라우드컴퓨팅의 특징 15) 클라우드컴퓨팅은 기존의 컴퓨팅 접근방식과의 관계 및 차이점에 있어 인프라의 추상화, 자원 민주화, 서비스 중심 아키텍처, 탄력성 및 역동성, 소비 및 할당의 활용 모델로서의 특징을 지니고 있다. 우선 인프라의 추상화란 컴퓨팅, 네트워크 및 스토리지 인프라 자원들 은 서비스 제공의 기능으로 애플리케이션 및 정보 자원에서 추상화된다. 데이터가 처리, 전송 및 저장되는 곳 및 그렇게 하는데 사용되는 물리적 인 자원은 그것을 전달할 수 있는 애플리케이션이나 서비스의 능력 관점 에서 보면 대체로 불투명해진다. 인프라 자원은 사용된 애플리케이션 모델(공유형 또는 전용)에 관계없 15) Cloud Security Alliance, Security Guidance for Critical Areas of Focus in Cloud Computing, 2009.4, pp16-17. - 9 -

이 서비스를 전달할 수 있도록 일반적으로 모아서 처리된다. 이 추상화는 일반적으로 칩셋 수준과 운영 체제 수준에서 이루어지는 높은 수준의 가 상화에 의해 제공되거나 맞춤형 파일 시스템, 운영체계 또는 통신 프로토 콜에 의해 더 높은 수준에서 활성화된다. 둘째 인프라 추상화로 인해 자원(인프라, 애플리케이션 또는 정보) 민주 화라는 개념이 생기며, 함께 모아진 자원을 활용할 권한이 있는 사람이나 시스템이 그렇게 하는 표준화된 방법을 사용하고 접근할 수 있게 할 수 있다. 셋째 애플리케이션 및 정보에서 인프라를 추상화하면 잘 정의되고 느슨 하게 묶어진 자원 민주화가 이루어지므로, 이런 구성요소의 전체나 일부 를 단독으로 통합 하여 활용한다는 개념은 자원을 표준 방식으로 접근하 여 활용할 수 있는 서비스 중심 아키텍처를 제공한다. 이 모델에서는 인 프라 관리가 아닌 서비스 전달에 초점을 맞춘다. 넷째 탄력성 및 역동성을 가진다. 높은 수준의 자동화, 가상화 및 신뢰 할 수 있는 고속 유비쿼터스 연결성과 연계된 클라우드 프로비저닝의 온 디맨드 모델은 필요에 따른 용량에 맞추어 확장이 되는 셀프 서비스 모델 을 사용하여 서비스 정의 및 요구사항에 맞추어 자원 할당을 신속하게 확 대 또는 축소할 수 있는 기능을 제공한다. 자원은 공동으로 처리되므로, 더 좋은 활용 및 서비스 수준을 달성할 수 있다. 다섯째 철저한 자동화, 편성, 프로비저닝 및 셀프 서비스와 결합된 클라 우드의 추상성, 민주성, 서비스 중심성 및 탄력성은 임의의 수의 주요 입 력매개 변수를 근거로 자원을 능동적으로 할당할 수 있다. 원자 수준의 가시성을 감안하면 자원 소모량을 사용하여 원하는 만큼 사용할 수 있지 만 사용하는 만큼 지불 하는 방식의 유틸리티 비용 및 사용 모델을 제 공할 수 있다. 따라서 비용 효율성과 확장성이 더 커지며 비용이 관리가 가능하며 예측할 수 있다. 나. 클라우드컴퓨팅의 장 단점 - 10 -

(1) 클라우드컴퓨팅의 장점 16) 클라우드컴퓨팅이 IT사업을 이끄는 주요 서비스로서 역할을 하고 있는 데에는 몇 가지의 장점이 적용하고 있다. 첫째 경제적 이점이 있다. 클라우드컴퓨팅은 IT에 접속하는 만큼 비용 을 지불하게 되고, 이는 낮은 초기 투자할 수 있으며, 추가적인 투자는 만 약 사용이 줄어든다면 비용을 줄일 수 있다. 이러한 방법으로 현금은 전 체 시스템 가격과 더 일치하게 유통된다. 예컨대, 2007년 미국 뉴욕타임즈 는 아마존의 클라우드 서비스인 웹서비스와 S3를 이용해 1851년부터 1922 년까지 1100만 건에 이르는 신문기사를 PDF로 전환하는 작업을 수일 만 에 수백 달러의 비용으로 해결한 사례가 대표적이라 할 수 있다. 17) 둘째 유연성이 있다. 사용자 변동을 예측할 수 있는 IT부서는 추가로 하드웨어와 소프트웨어를 확보할 필요가 없으며, 사실상 구축 및 실행하 는데 획기적으로 적은 자본이 소요된다. 또한 클라우드컴퓨팅에서는 그들 이 사용한 것에 대해서만 비용을 지불하면 된다. 셋째 클라우드컴퓨팅의 장점으로서 신속한 구현을 들 수 있다. 필요 조 달 및 인증프로세스의 통과 없이, 그리고 서비스, 도구, 특징의 거의 무한 한 선택과 함께 클라우드컴퓨팅은 지정된 시간에 프로젝트를 할 수 있다. 넷째 클라우드컴퓨팅은 일관된 서비스를 실현할 수 있다. 네트워크 중 단은 IT부서에게 대답을 위한 스크램블링(scrambling)을 보낼 수 있다. 클 라우드 컴퓨팅은 높은 수준의 서비스를 제공할 수 있고, 긴급 상황에 대 해 즉각적인 대답을 제공할 수 있다. 다섯째 효율성을 증가 시킬 수 있다. 클라우드컴퓨팅은 임무수행에 필 수적인 작업에 더 많은 시간을 보내고, IT 작동과 유지에는 적은 시간을 보낼 수 있도록 함으로서 시스템 구성 및 유지의 IT시스템의 미세한 세부 16) Viverk Kundra, State of Public Sector Cloud Computing, CIO council, 2010.5.20, p4참조. 17) 전자신문, 2009.3.16 http://www.etnews.co.kr/news/detail.html?id=200903120254참조. - 11 -

사항으로부터 사용자들을 자유롭게 한다. 여섯째 클라우드컴퓨팅은 에너지 효율성을 실현시키는 이점을 지니고 있다. 자원이 공동화됨으로서, 각각의 사용자 커뮤니티는 자체 IT 안프라 를 가지는 것이 필요하지 않다. 여러 그룹들은 컴퓨팅 자원을 공유할 수 있고, 더 높은 이용요금, 적은 서버 및 더 적은 에너지 소비를 이끌 수 있 다. 일곱째 이용자는 클라우드컴퓨팅을 이용할 때 어플리케이션 등을 자신 의 컴퓨터(단말기)에 저장해 두어야 할 필요가 없기 때문에 컴퓨터 관리 가 쉽고 항상 최신의 어플리케이션을 이용할 수 있다. 또한 이용자는 컴 퓨터 관리에 필요한 복잡한 기술이나 인프라에 대한 전문 지식이 필요 없 게 되어 누구든지 보다 쉽게 컴퓨터를 이용할 수 있게 된다. 18) 이처럼 클라우드컴퓨팅은 접속한 만큼 비용을 지불하게 함으로서 쓸모 없는 비용이 지불되지 않도록 하는 경제적 효과와 유연한 서비스 제공, 신속한 구현, 부가적인 작업보다는 중요 작업에 더 많은 시간을 투자할 수 있도록 하는 효율성 증가, 공동 이용에 따른 서버의 감소와 에너지 절 약에 따른 에너지 효율성의 실현 등의 장점을 보유하고 있다. (2) 클라우드컴퓨팅의 단점 클라우드컴퓨팅 서비스가 새로운 IT 메가트렌드로서 집중 조명을 받고 있으며, 국내외에서 현황 및 법제에 관한 논의가 전개되고 있는 만큼 그 이점이 우수한데 비하여 동전의 양면과 같이 단점 또한 존재하는 것은 부 인할 수 없는 문제라고 할 수 있다. 가장 우선, 클라우드컴퓨팅을 제공 또는 이용하는데 있어 주요 단점으 로 제공되는 점은 서버 공격에 따른 정보 유출 등의 보안 관련 문제이다. 클라우드컴퓨팅의 경우 여러 대의 컴퓨터에 정보가 분산되어 있는 것이 18) 이창범, 클라우드 컴퓨팅의 안전한 이용과 활성화를 위한 법적 과제, 정보보호학회지 제20집제2 호, 정보보호학회, 2010.4, 34면. - 12 -

아니라 하나의 컴퓨터에 정보가 밀집되어 있기 때문에 데이터센터가 공격 을 받은 경우 그 피해는 막대하다 할 것이다. 대부분의 클라우드컴퓨팅 서비스의 이용을 고려하는 이용자들의 서비스 이용을 망설이게 하는 첫 번째 원인 역시 정보보호이다. 더구나 이용자는 자신의 정보가 어디에 어 떻게 저장이 되는지를 알기 어려워 이러한 우려는 클 수밖에 없다. 둘째, 재해나 사이버테러 등의 문제에 따라 서버 데이터가 손상되는 경 우 미리 백업을 해 두지 않는다면 정보를 재 복구하기가 어렵다는 점을 단점으로 제시할 수 있다. 셋째, 현실적으로 클라우드컴퓨팅을 제공하는 사업자의 경우, 하나의 사 업자가 여러 가지 클라우드컴퓨팅을 함께 제공하기 때문에 이용자의 입장 에서 다양한 제공 사업자의 각각의 클라우드컴퓨팅을 이용하기 원한다고 할지라도 서로 호환이 되지 않는 문제 등에 의해 서비스를 자유롭게 선택 할 수 없다는 점이 단점으로 지적되고 있다. 이처럼 서비스의 호환성이 보장되지 않을 경우, 서비스 이용자는 하나 의 서비스에 종속될 수밖에 없으며 서비스 제공자의 불합리한 요구에도 불구하고 동일한 서비스를 계속 이용해야만 하는 문제가 발생하게 된다. 이는 클라우드컴퓨팅 서비스의 기술 개발 및 제공자 간의 경쟁을 감소하 게 함으로써 이용자들에게 보다 나은 서비스를 제공받을 수 있는 기회를 축소하는 결과를 가져오게 된다. 따라서 클라우드컴퓨팅 호환성의 문제는 클라우드컴퓨팅 기술 및 서비스의 표준화 제정 등의 방안을 고려하여야 한다. 넷째, 클라우드 컴퓨팅 서비스 제공자가 서비스를 제공하던 중 갑자기 서비스가 중단되는 등의 장애가 발생하는 경우, 이에 따른 사용자의 이용 제약 및 손해가 발생할 수 있다는 단점이 있다. 예컨대 2008년 아마존의 서버 및 스토리지 컴퓨팅 서비스인 'S3 서비스 가 약 2시간가량 중단됨에 따라 수 천 개의 기업과 개발자들, 30여만 명의 사용자들이 피해를 입은 사례가 있었다. 이와 같은 클라우드컴퓨팅 서비스의 갑작스런 중단에 따 른 이용자의 손해 발생을 사전에 예방하기 위하여 지속적인 클라우드컴퓨 - 13 -

팅 서비스의 안전성을 점검할 필요성이 있으며, 발생된 손해에 대비하여 서비스 제공자로 하여금 보험에 가입하도록 하는 방안을 강구할 필요성이 있다. 기타 클라우드컴퓨팅의 확산의 10가지 장애요인 내지 기회요인은 아래 의 표 2-2 와 같다. 표 2-2 클라우드컴퓨팅 확산의 10가지 장애요인과 기회요인 출처 : 한국소프트웨어진흥원, SW Insight, 2009. 5. 94쪽 장애요인 서비스 가용성 데이터 잠금 데이터 기밀과 감시 테이터 전송지연 성능 예측의 불확실성 확장 가능한 스토리지 대규모 분산 시스템에서의 에러 빠른 확장성 평판 공유의 문제 소프트웨어 라이센싱 문제 기회요인 비즈니스 연속성을 위해 다수의 클라우드 공급자 활용 / 디도스 공격에 대항하기 위해 클라우드 컴퓨팅의 탄력적 구조이용 API표준화 / 호환성 있는 소프트웨어 사용 암호화, VLAN, 방화벽 사용 / 물리적 데이터 저 장장치에 법규제 적용 데이터 운손, 데이터 백업 저장 /WAN 라우터 비용감소 ; LAN스위치 대역폭 확장 VM 지원 강화, 플래쉬 메모리 / HPC 애플리케 이션을 위한 집단 스케즐링 적용 확장성 있는 저장소 개발 분산 VM에 의존한 디버거 개발 인공지능에 의존한 Auto-Scaler 개발 클라우드 컴퓨팅 보존 평판 보호서비스 가동 사용시 라이센싱 방법; 薄 利 多 賣 판매 등 (3) 클라우드컴퓨팅의 위험요소 IBM이 전 세계의 기업 IT담당자를 대상으로 조사한 결과 19) 에 의하면, - 14 -

아래의 (그림 2-2)에서 보는 바와 같이 클라우드컴퓨팅과 관련한 위험으로 는 데이터의 전송>데이터의 손상 또는 손실의 위험>기업네트워크 보안 의 악화 등의 순으로 그 위험이 제시되고 있다. 즉, 응답자의 61%는 중요 데이터 전송에 대한 위험을, 50%는 데이터 손상 또는 손실 위협에 대한 위험성을 각각 지목하고 있으며, 기업 네트 워크 보안이 약화될 것을 걱정하는 응답자도 23%에 달하는 것으로 보고 되고 있다. 이와는 별도로 응답자의 77%는 클라우드컴퓨팅 서비스와 관 련한 위험으로 개인정보보호 문제를 언급했다고 IBM 보고서는 밝히고 있 다. 한편, 어려운 경제 상황에서도 기업의 IT 위험관리 및 규정 준수 예산 은 크게 영향을 받지 않고 있다는 점은 긍정적으로 평가되고 있다. (그림 2-2) 클라우드 컴퓨팅과 관련된 위험 (출처 : 디지털데일리) 그밖에, 클라우드컴퓨팅은 아래의 (그림 2-3)에서 보는 바와 같이 공공 네트워크를 매개로 하여 다수의 서비스를 동시에 제공하는 동시에 클라우 드의 체인적인 특성상 많은 보안의 문제를 안고 있어 DDos 공격에 매우 취약한 특성을 갖기 때문에 클라우드컴퓨팅 이용자는 자신의 민감한 데이 19) 이와 관련한 상세한 내용은 SNS 모바일 클라우드 컴퓨팅 위험성 크다, 디지털데일리, 2010.10.22. 참조. - 15 -

터의 저장에 부담을 안게 된다. 공공네트워크가 사설네트워크에 비하여 보다 많은 위험에 노출될 수밖에 없는 것이다. 이러한 문제의 시정을 위 해서는 데이터보안과 기밀유지를 위한 법적 제도 20) 가 마련되어야 하고 마 련된 법적 규제가 준수되고 있는지를 감시하는 시스템 또한 마련되어야 할 것이다. 물론, 기술적으로는 저장의 암호화, 가상랜, 네트워크 미들박 스(방화벽이나 패킷필터 21) ) 등의 잘 알려진 기술을 이용함으로써 사설네 트워크 수준의 보안을 클라우드컴퓨팅 환경에서 구비할 수는 있다고 할 것이다. 22) (그림 2-3) 클라우드컴퓨팅 서비스 보안이슈 (출처 : 김희정, Green 시대에서의 인터넷 및 정보보호추진 방향, 2009 산업전망 컨퍼런스 발표집 2009.11.) 제2절 클라우드컴퓨팅의 유형 20) 현행 정보통신망 이용촉진 및 정보보호 등에 관한 법률 제28조제4호는 개인정보에 대한 암 호화 조치를 규정하고 있는 점에 주목할 필요가 있다. 21) 암호화되지 아니한 패킷에 대한 필터링은 그 필터링 자체가 또 다른 비밀감청의 문제를 야기할 수도 있다. 22) 한국소프트진흥원, 클라우드 컴퓨팅 확산의 10대 장애요소, 2009.5.90쪽 참조. - 16 -

클라우드컴퓨팅 서비스의 유형은 내용과 대상 범위에 따른 구별이 가 능하다. 내용에 따라 인프라 스트럭쳐 서비스, 플랫폼 서비스, 소프트웨어 서비스로 구분이 가능하며, 대상 범위에 따라 개방형 클라우드컴퓨팅과 회원형 클라우드컴퓨팅, 하이브리드 클라우드컴퓨팅으로 분류할 수 있다. 1. 내용에 따른 구분 내용에 따른 분류로서 IaaS, PaaS, SaaS 간의 관계는 의존성을 이해하는 것이 매우 중요하다. IaaS는 모든 클라우드 서비스의 기초이며, PaaS는 IaaS를 기초로 구축되고, SaaS는 PaaS를 기초로 구축된다. 즉, 이들 세 가 지 클라우드컴퓨팅 서비스는 서로 일정부분 공통 요소들을 포함하고 있기 때문에 완전히 분류하여 구분하는 것은 쉽지 않다. 뿐만 아니라 세 가지 서비스가 상호 연계하여 클라우드컴퓨팅 서비스의 질과 완성도를 높일 수 있다. 다만, 클라우드컴퓨팅 서비스의 구조를 이해 하기 위해 세 가지를 구분하여 살펴볼 필요가 있다. 가. 인프라 스트럭쳐 서비스(Infrastructure as a Service; IaaS) IaaS란 서버, 스토리지, 네트워크 등 인프라 스트럭쳐를 가상화 환경으 로 만들어 필요에 따라 인프라 자원을 사용할 수 있도록 하는 서비스를 의미한다. 즉, 클라우드컴퓨팅을 이용하여 IT 인프라 자원을 제공하는 서 비스를 말한다. 소비자에게 제공된 기능은 프로세싱, 스토리지, 네트워크 및 기타 기초 적인 컴퓨팅 자원을 임대하는 것이다. 이 경우, 소비자는 임의의 소프트웨 어를 배치 및 실행할 수 있으며, 그 중에는 운영체계와 애플리케이션이 포함된다. 소비자는 기반 클라우드 인프라를 관리하거나 통제하지 않지만 운영체계, 스토리지, 배치된 애플리케이션에 대한 통제권이 있으며, 가능 한 경우, 네트워킹 컴포넌트들(예 : 방화벽, 로드 밸런스)을 선택할 수 있 - 17 -

다. 23) IaaS는 시설에서부터 그 시설이 존재하는 하드웨어 플랫폼에 이르기까 지 전체 인프라 자원이 포함된다. 더 나아가 IaaS는 자원을 추상화하(거나 하지 않을) 수 있는 기능과 그런 자원에 물리적/논리적 연결기능을 제공 하는 기능을 포함하고 있다. 궁극적으로 IaaS는 서비스 소비자가 관리를 하고 인프라 기타 형태의 상호 작용을 할 수 있는 일련의 API를 제공한 다. 아마존 Elastic Computer Cloud(EC2) Service, 스토리지 서비스 S3(Simple Storage Service), 구글 앱 등이 IaaS에 해당되며, 향후 개인과 중소기업 중 심의 퍼블릭클라우드와 회원형 클라우드컴퓨팅을 결합한 하이브리드 클라우 드컴퓨팅 형태로 발전할 가능성이 높은 것으로 평가되고 있다. 나. 플랫폼 서비스(Platform as a Service; PaaS) PaaS란 이용자가 애플리케이션을 개발, 테스트 또는 구축할 수 있는 통 합된 플랫폼을 제공하는 서비스로서 이용자가 PaaS를 통해 새로운 애플 리케이션을 받기도 하고, 다른 SaaS를 제공하기도 하는 서비스를 의미한 다. 소비자에게 제공되는 기능은 서비스 제공자가 지원하는 프로그래밍 언 어와 툴(예 :java, python, Net)을 사용하여 소비자가 만든 애플리케이션을 클라우드 인프라에 배치하는 것이다. 소비자는 기반 클라우드 인프라, 네트워크, 서버, 운영체계, 스토리지 또 는 심지어는 개별적인 애플리케이션 기능까지도 관리하거나 통제하지 않 지만, 소비자는 배치된 애플리케이션에 대한 통제권이 있으며, 가능한 경 우, 애플리케이션 호스팅 환경 구성도 통제한다. 24) 아마존 Simple DB, Simple Storage Service, MS SQL Server Data 23) Cloud Security Alliance, Security Guidance for Critical Areas of Focus in Cloud Computing, 2009.4, p17. 24) Peter mell & Time Grance, The NIST Definition of Cloud Computing, 2009.10.7-18 -

Service, 구글 앱 엔진, 세일즈포스닷컴의 포스닷컴 등이 플랫폼 서비스의 대표적인 사례이다. 다. 소프트웨어 서비스(Software as a Service; SaaS) Saa란 일정관리, 주소록, CRM용 프로그램, 오피스 프로그램 등 다양한 소프트웨어를 웹을 통해 임대하여 사용할 수 있도록 제공하는 서비스로서 정보통신 용어사전에 의하면 공급업체가 하나의 플랫폼을 이용해 다수의 고객에게 소프트웨어 서비스를 제공하고 사용자는 이용하는 만큼 요금을 지불하는 것을 의미한다. 즉, 소프트웨어가 서비스 제공자의 서버에 설치 돼 인터넷을 통해 접근돼 서비스되는 것이다. 소비자에게 제공된 기능은 클라우드 인프라에서 실행되는 서비스 제공 자의 애플리케이션, 그리고 웹브라우저(예: 웹기반 이메일)와 같은 씬 클 라이언트 인터페이스를 통해 다양한 클라이언트 장치에 접근할 수 있는 애플리케이션을 사용하는 것이다. 소비자는 기반 클라우드 인프라, 네트워 크, 서버, 운영 체계, 스토리지 또는 심지어는 개별적인 애플리케이션 기 능까지도 관리하거나 통제하지 않는다. 예외가 있다면 사용자전용 애플리 케이션 구성설정에서 제한하는 것이다. 25) 그리고 SaaS는 ASP와 차이를 지니고 있다. ASP와 SaaS는 인터넷을 통 해 어플리케이션을 서비스로 제공하는 방식으로 기존 전통적인 소프트웨 어 비즈니스 모델과 달리 정액제 및 정률제 방식으로 빌려 쓰는 모델이라 는 점에서는 공통점을 지니고 있다. 그러나 초기 ASP는 단순히 일부 어 플리케이션 방식을 온라인으로 대체한 것인데 반해 SaaS는 소프트웨어 선택 및 공급, 운영을 지원하는 단일 플랫폼을 통해 모든 소프트웨어의 영역을 서비스로 제공하고 있다. 뿐만 아니라 ASP는 사용자의 요구에 따 라 커스터마이징(최적화)를 해줘야해 비용이 더 들고, 사용자별 버전 관리 등으로 일대다 서비스가 불가능한데 반해 SaaS는 단일한 플랫폼에서 공 25) Peter mell & Time Grance, The NIST Definition of Cloud Computing, 2009.10.7-19 -

급된 소프트웨어를 온디맨드(OnDemand) 형태로 제공해 사용자가 직접 다양한 소프트웨어를 연계하고 직접 설정함으로서 일대다 서비스가 가능 하다. 26) 구글 Apps for your domain, MS Office Live, IBM Bluehouse 등이 소 프트웨어 서비스에 해당된다. 라. 기타 서비스 대표적인 내용에 따른 클라우드컴퓨팅의 유형인 IaaS, PaaS, SaaS 이외에 DaaS 와 CaaS 등이 존재한다. 간략이 DaaS 와 CaaS 를 설명하면 우선 DaaS 란 기업의 사업 모델에 따라 필요한 컴퓨팅 파워와 서비스를 유연하게 제공할 수 있는 새로운 개 념의 데이터 센터를 의미하며, CaaS 란 Comunication - as - Service 의 의미로서 인터넷서비스 제공업체(ISP)들이 중소기업들을 상대로 서비스로 서의 소프트웨어(SaaS)사업을 할 수 있는 기반플랫폼을 제공하는 핵심이 다. 가드너는 CaaS 에 대하여 인터넷 프로토콜망을 기반으로 한 음성전 화 서비스 로 정의하고 있다. 그러나 이들 서비스는 많은 글로벌 IT 기업이 자사의 클라우드컴퓨팅 서비스를 차별화하기 위해 새로운 비즈니스 모델을 제시한 것으로서 모두 기본적으로는 기본적인 세 가지 서비스 유형 가운데 하나에 속하거나 여 러 범주의 서비스를 통합한 서비스로 간주될 수 있다. 27) 2. 이용자 관계에 따른 구분 클라우드컴퓨팅 도입 시 비용외적으로 데이터보안의 중요도 및 네트워 크 성능요구사항을 충분히 검토하여야 한다. 이를 통해 도입하고자 하는 26) 스마트 쇼핑저널 버즈, 2009.410. 27) 민옥기 외 3인, 훤히 보이는 클라우드 컴퓨팅, 전자신문, 2009.10, 61면 참조. - 20 -

클라우드 형태가 정해질 수 있다. Cloud Computing Use case Discussion Group이 2009년 발간한 클라우드컴퓨팅 백서 28) 에 따르면, 사용자별로 이 용 가능한 클라우드컴퓨팅 기술 예상 시나리오를 확인할 수 있다. 예컨 대, 이용자의 유형에 따라서는 1최종이용자 對 클라우드, 2기업 對 클라 우드, 3기업 對 클라우드 對 최종이용자, 4기업 對 클라우드 對 기업 5 이용자의 자유로운 이용에 제공되는 개방형 클라우드(Public Cloud), 6일 정한 구성원에 한정하여 이용이 제공되는 회원형 클라우드(Private Cloud) 및 7이들 양자가 결합된 형태인 혼합형 클라우드(Hybrid Cloud) 및 8가변클라우드 등 7가지의 유형이 있는바, 데이터 보안이 극히 중요 한 경우와 고성능 네트워크 기능이 필요한 경우, 폐쇄형 클라우드컴퓨팅 도입을 먼저 고려해야 한다. 반면에 그렇지 않은 경우에는 개방형 클라우드컴퓨팅을 도입함으로서 클라우드컴퓨팅 최고의 효과를 가질 수 있다. 29) 대용량의 데이터를 클라 우드에 저장하고, 사용하는 경우 많은 네트워크의 대역폭이 필요하고 네 트워크 지연으로 성능이 저하될 수 있다. 30) 가. 최종이용자 對 클라우드 일반 사용자를 대상으로 공적으로 운영되는 클라우드 서비스로써 인터 넷을 통해서 컴퓨터 서비스, 데이터베이스, 저장 공간 등을 제공한다. 나. 기업 對 클라우드 28) http://groups.google.com/group/cloud-computing-use-cases <2010.6.24. 접속> 29) IDC의 조사자료에 의하면, 많은 기업이 퍼블릭 클라우드와 프라이빗 클라우드를 함께 사용할 것 으로 예상된다. 특히 협업 애플리케이션과 이메일을 프라이빗 클라우드에서 구동하겠다는 응 답이 각각 75%와 53%에 달하여 보안에 대한 중요성을 드러내고 있다. http:// www.idg.co.kr/newscenter/common/newcommonview.do?newsid=61979 <2010.10.29. 접속> 30) 성병용, 국내 기업의 클라우드컴퓨팅 동향 및 전략, SW insight 정책리포트, 정보통신산업진흥 원, 2009.7월호, 2009.7. - 21 -

기업을 위한 클라우드 서비스로 공적 클라우드 서비스와 기업 내 클라 우드 서비스를 인터넷으로 연결하여 사용한다. 공적 클라우드와 기업 클 라우드 내부에서 별도의 컴퓨팅 서비스와 데이터베이스, 저장 등의 서비 스가 운영되며 이를 효과적으로 이용하는데 있어 인터넷이 이용된다. 다. 기업 對 클라우드 對 최종이용자 기업용 클라우드 서비스에서 최종 사용자까지 인터넷을 통해 연결되는 구조다. 공적 클라우드와 기업내 클라우드는 그대로 유지하면서 고객이 원하는 서비스를 인터넷을 통해 제공한다. 라. 기업 對 클라우드 對 기업 기업과 기업 간의 클라우드 서비스로 최종 사용자는 제외되고 대신 각 각의 클라우드 서비스를 이용하는 기업들이 공적 클라우드를 인터넷을 통 해 아래의 (그림 2-4)와 같이 연결되어 있는 구조다. (그림 2-4) 출처 : http://www.scribd.com/doc/18172802/cloud- Computing-Use -Cases-Whitepaper 마. 개방형 클라우드(Public Cloud) - 22 -

개방형 클라우드는 전문 IT업체가 운영하며, 불특정 다수의 기업 또는 개인 고객을 대상으로 클라우드 서비스를 제공한다. 이 경우, 클라우드컴 퓨팅 서비스를 제공하기 위한 모든 자원은 기업 또는 개인 고객이 공유하 지만 실제 고객의 입장에서는 자사 또는 자신만을 위한 IT인프라에 접속 하는 것으로 여겨지는 공중망 의 개념에 속한다고 할 수 있다. 이와 같은 개방형 클라우드컴퓨팅의 장점으로는 하드웨어, 애플리케이 션 등의 비용이 공급자에 의해 보호되기 때문에 쉽고 저렴하게 설정할 수 있다는 점, 확정성 요구사항을 충족한다는 점, 사용한 만큼 비용을 지불하 기 때문에 자원 낭비를 막을 수 있다는 점을 들 수 있다. 31) 대표적인 개 방형 클라우드컴퓨팅 서비스로서 아마존의 EC2, IBM의 블루클라우드, 썬 클라우드, 구글 Appengine, windows Azure Service platform이 있다. 바. 회원형 클라우드(Private Cloud) 회원형 클라우드컴퓨팅은 기업에서 내부적으로 독자적으로 클라우드컴 퓨팅 환경을 갖춰 운영하는 방식을 말한다. IDC에서는 회원형 클라우드 에 대하여 기업 내부의 클라우드 지원으로 IT부서가 업체가 되어 사용량 기준의 요금 옵션, 단순한 액세스 등을 제공하는 것으로 정의하고 있다. 32) 그리고 회원형 클라우드컴퓨팅은 기능별 아키텍처로 4가지 계층으로 구 성되고 있다. 접근관리, 서비스 관리, 자원 관리, 그리고 기반 관리(인프 라)이다. 이론적으로 이들 각각의 계층은 상호 독립적으로 운영되어야 한 다. 각 계층에서 기술이나 솔루션을 바꿔도 전체 클라우드컴퓨팅 서비스 에 영향을 주지 않아야 하기 때문이다. 즉, 클라우드컴퓨팅 환경에서 공급 업체를 자유롭게 바꿀 수 있고, 유연한 구현을 위해 독립성은 반드시 보 장되어야 한다. 33) 31) search cloudcomputing.com ; http://searchcloudcomputing.techtarget.com/sdefinition/0,,sid201_gci1356516,00.html 32) http://www.idg.co.kr/newscenter/common/newcommonview.do?newsid=61979 <2010. 10. 29. 접속> 33) 전자신문, 기업 회원형 클라우드 컴퓨팅구축 어떻게, 2010.628. - 23 -

이와 같이 개방형 클라우드처럼 원하는 사람이 언제나 이용 가능한 것 이 아닌 이용이 허용된 사람에 의해 한정적으로 이용이 가능하기 때문에 보안성과 통제력이 높다는 장점을 지니고 있다. 34) 사. 혼합형 클라우드(Hybrid Cloud) 혼합형 클라우드는 개방형 클라우드컴퓨팅과 회원형 클라우드컴퓨팅 서 비스를 결합한 형태이다. 과도적 정보교환이 가능하며, 소유권이나 위치에 관계없이 표준방식이나 전용방식을 활용하는 이질적인 클라우드 서비스 상품 및 서비스 제공자들 사이의 애플리케이션 호환성 및 이식성도 가능 할 수 있다. 이 모델은 관리 및 보안 통제 영역을 확장할 수 있다. 35) 혼 합형 클라우드의 소비자는 신뢰할 수 있는 소비자 일 수도 있고, 신뢰할 수 없는 소비자 일 수도 있다. 전문가들은 향후 회원형 클라우드의 강력한 보안기능과 통제력, 개방형 클라우드의 비용 효율성이 결합된 방식의 하이브리드 클라우드컴퓨팅이 각광받을 것으로 전망하고 있다. 하이브리드 컴퓨팅 환경에서 직원들은 프라이빗 클라우드를 통해 퍼블릭 클라우드 서비스에 접근할 수 있다. 또 비즈니스 업무로 서비스 접속이 집중되는 피크 시간대에는 퍼블릭 클라우 드를 적절하게 할당하고 기업 관련 보안 데이터를 다루는 업무에는 기존 사내 인프라를 활용할 수 있어 합리적인 대안이 될 것이다. 36) 34) 이러한 이유로 Harris Interactive가 미국기업 210개 IT경영진을 상대로 한 조사에 의하면, 회원 형 클라우드 컴퓨팅만을 현재 1/3이 사용하고 있으며 또 다른 1/3은 혼합형을 사용하고 있는 것으로 드러났다. 그밖에 보안이슈에 관해 질문받은 IT 경영진중에 열 중 아홉은 그들이 신뢰할 만한 데이터를 위해서는 퍼블릭 클라우드 시스템이 아닌 프라이빗 클라우드에서 더욱 안전할 것이라고 답했다. IDG Korea, Cloud Security Basics, 2010. 3쪽 참조. 35) Cloud Security Alliance, Security Guidance for Critical Areas of Focus in Cloud Computing, 2009.4, p19. 36) 디지털 타임스, 하이브리드 클라우드 뜬다. 2010. 3.9.; 마이크로소프트는 윈도 에저 등 클라우 드를 사내에 직접 구축할 수 있는 제품과 기술을 선보이면서도 대표적인 가상화 관리 소프트웨어 인 `시스템 센터'를 통해 내외부 클라우드를 단일 창에서 통합 관리할 수 있는 기능을 강화하고 있다. 오라클은 자사 소프트웨어 설계 방향을 데이터센터와 퍼블릭 클라우드, 프라이빗 클라우드 가리지 않고 동일한 품질과 성능, 가용성, 확장성을 가질 수 있도록 하는데 집중하고 있다 고도 한다. 하이브리드 클라우드 모델 부상, 디지털 타임스, 2010.3.22. - 24 -

아. 가변클라우드 기업 클라우드 對 최종이용자 의 클라우드 서비스를 이용하고 있는 기 업이 부가적인 외부 클라우드 제공 업체를 추가하거나 목적에 따라 여러 클라우드 서비스를 이용할 수 있게 하는 방식이다. 기업과 사용자는 인터 넷을 통해 이를 접근할 수 있으며 기업은 사용자의 요구 및 기업 자체의 용도에 따라 아래의 (그림 2-5)와 같이 개방형 클라우드 서비스를 변경할 수 있다. (그림 2-5) 출처 : http://www.scribd.com/doc/18172802/cloud- Computing-Use-Cases-Whitepaper 제3절 클라우드컴퓨팅과 그린IT 클라우드컴퓨팅을 국가 정책적으로 활성화 시키는 내면에는 클라우드컴 퓨팅을 통한 그린IT의 실현이라는 목적이 내포되어 있다. 지구환경 오염 의 심각화에 따라 급속히 성장하는 그린IT의 개념은 정보통신기술을 녹색 - 25 -

성장산업과 연계한 미래 성장사업이라고 할 것이다. 그린 IT는 원래 '그린 컴퓨팅(Green Computing)'이라는 용어에서 유래 된 것으로서 자연환경을 파괴하지 않고 IT기술을 활용해 자연 환경 보존 에 보탬이 되게 하는 것을 의미한다. 즉 정보화를 통한 CO2 감축량 이 정보화에 따른 탄소 배출량 에 비해 더 크게 되도록 함으로써 지구 온난 화로 인한 기후 변화 문제의 해결에 기여하자는 것이다. 이에 우리나라는 2020년까지 세계 7대 녹색강국으로 진입한다는 목표를 갖고 그린 IT를 위 한 국가전략으로 2대 분야 9대 정책 방향 37) 의 핵심과제를 수립하고 있 다. 38) 이와 같은 녹색성장 및 미래성장 사업을 위하여 중요한 이슈로서 나타 나고 있는 것이 바로 클라우드 컴퓨팅이다. 클라우드컴퓨팅은 하드웨어 및 소프트웨어 등의 설치비용 절감, IT인프라 및 자원 유지 관리 비용절 감과 관련 자본투자를 운영비용으로 전환할 수 있다. 또한 클라우드컴퓨 팅의 경우, 사용한 만큼 비용을 지불하기 때문에 서비스 제공자의 입장에 서 유휴자원 임대로 인한 효율적인 비용 지출이 가능하기 때문에 발전가 능성이 높은 성장산업에 투자할 수 있는 기회가 생길 수 있다는 점에서 그린IT를 위한 서비스로서 각광받고 있다. 다시 말하자면, 클라우드컴퓨팅이 활성화되면서 이제 집과 사무실마다 비치되어 있던 컴퓨터와 서버들이 클라우드컴퓨팅 환경에 접속할 수 있는 단말기로 바뀌게 될 것이다. 이런 환경에서 클라우드 서버들의 효율적인 운용이 바탕이 된다면 전체 시스템 전력을 크게 줄일 수 있을 것이다. 39) 특히, 데이터 센터의 전력은 지구 온난화 현상을 야기하는 원인이 될 수 있는 바, 그린 IT를 저해하는 요소 중에 하나이다. 그에 반해 그 수는 지 37) 2대 분야는 Green of IT(IT 부분의 녹색화) 와 Green by IT(IT 융합에 의한 녹색화) 이며, 9대 정책방향은 월드 베스트 그린 IT제품개발 및 수출 전략화, IT서비스 그린화 촉진, 10배 빠른 안 전한 네트워크 구축과 IT를 통한 저탄소 업무환경으로 전환, IT기반 그린 생활혁명 구현, IT융합 제조업 그린화, 스마트 녹색 교통체계로의 전환, 지능형 전력망 인프라 구축, 지능형 실시간 환 경감시 및 재난조기 대응체계 구축임 38) 보안뉴스, 그린 IT성공의 선결 조건은? 2010.7.29. 39) 민옥기 외3인, 휜히 보이는 클라우드 컴퓨팅, 전자신문, 2009, 264면. - 26 -

속적으로 증가하고 있다. 그러나 클라우드컴퓨팅 서비스의 데이터 센터를 이용하게 되면 사업자 가 개별적으로 데이터 센터를 설치할 필요가 없기 때문에 데이터 센터의 수를 감소시키는 효과를 가져올 수 있으며, 이는 곧 지구 환경을 보호하 고, 그린 IT를 실현하는 방안이라 할 수 있다. 이와 같이 클라우드컴퓨팅 은 경제적인 문제 뿐 만 아니라 아래의 (그림 2-6)에서 보듯이 환경적인 측면에서 그린 IT의 실현을 위한 미래 지향적인 서비스라 할 것이다. [그림 2-6] 그린 IT 를 사용하는 주요 이유(출처:호주 썬마이크로시스템사) 이하에서는 정부차원에서는 이와 같은 그린 IT 실현을 위한 방안으로 서 클라우드컴퓨팅을 활성화하기 위한 어떠한 정책을 제시하고 있으며, 이에 따라 해당 기업들 및 사업의 현황은 어떠한지를 구체적으로 살펴볼 필요성이 있다. 국내외 국가의 클라우드컴퓨팅 활성화를 위한 정책과 사 업현황은 향후 클라우드컴퓨팅을 위한 법제를 개선함에 있어서도 필요한 자료로서의 역할을 할 것으로 예상된다. 40) 40) 이와 관련한 상세한 내용은 한국정보화진흥원, CIO REPERT, 2009.5. 제13권 참조. - 27 -

제3장 클라우드컴퓨팅 서비스의 사업 현황 클라우드는컴퓨팅은 가장 주목받는 IT 트렌드로 IT기업 뿐 만 아니라 일반기업으로부터 많은 관심을 받고 있다. 가드너, IDC 등이 IT리서치 기 관에서 클라우드컴퓨팅 마켓의 빠른 성장가능성을 예고하는 보고서들이 발간되었고, 해외 주요 기업들과 국내 IT기업들도 클라우드컴퓨팅 사업을 위해 기술 개발 및 사업 모델을 발굴하고 있다. 41) 뿐만 아니라 클라우드컴퓨팅 사업은 IDC에 의하면 2012년에는 420억 달러에 달하고, 2013년에는 1500억 달러에 달할 것으로 전망하고 있는 만 큼 향후 클라우드 컴퓨팅 사업을 예측하기 위해서는 현재의 국내외의 사 업 및 국가적 차원에서의 정책들에 관하여 살펴볼 필요가 있다. 제1절 국내 현황 1. 기술적 기반 지디넷코리아는 2009.10.5. 아래 표 3-1 의 각국의 평균 인터넷접속 속도를 바탕으로 우리나라가 평균속도의 면에서 세계 1위임을 이유로 웹 3.0, 클라우드컴퓨팅에 가장 가까운 환경을 누리는 대한민국 이라고 표현 하는 한편, 디지털타임스는 2010. 2. 15. 주요 IT산업 선진국과 기술격차 라는 제목 하에서 휴먼컴퓨팅과 클라우드컴퓨팅, 그린컴퓨팅 등 차세대 컴퓨팅 기술 역시 미국이 가장 앞선 가운데, 최근 주목받고 있는 클라우 드와 그린컴퓨팅에서 큰 격차를 보였다. 41) 성병용, 국내 기업의 클라우드 컴퓨팅 동향 및 전략, SW insight 정책리포트, 정보통신산업진흥 원, 2009.7월호, 2009.7 참조. - 28 -

표 3-1 각국의 평균 인터넷접속속도 [출처] 한국 인터넷 속도로 본 웹 3.0과 클라우드 컴퓨팅의 단점 순위 국가명 2분기 평균속도 분기대기 변동 연간대비 변동 (Mbps) (%) (%) 1 대한민국 11 3.2 19 2 일본 8 8.4 1.6 3 홍콩 7.6 8.9 4 4 루마니아 6.9 5.8 49 5 스웨덴 5.8 12 19 6 네덜란드 5.7 4.4 19 7 라트비아 5.4 8.5 33 8 스위스 5.1 13 5.4 9 체코 5 1.3 25 10 덴마크 4.9 7.4 19 세계 평균 1.7 11 9 클라우드컴퓨팅의 경우 기술 수준이 미국의 77.1%로 기술격차가 2.1년 에 달했고, 그린컴퓨팅은 73.9%의 기술 수준에 2.7년의 격차를 보였다 고 보도하고 있다. 이러한 점은 한국 클라우드컴퓨팅 연구조합이 작성한 아 래의 (그림 3-1)에 의해서도 재확인된다. (그림 3-1) 국내외 업계현황 (출처 : 한국클라우드컴퓨팅 연구조합) - 29 -

2. 정부의 클라우드컴퓨팅 정책 현황 가. 정부 정책 현황 정부는 클라우드컴퓨팅의 가능성과 파급효과를 예상하여 클라우드컴퓨 터를 활성화할 방침을 가지고 있다. 2009년 5월 그린 IT 국가전략 을 발표하여 클라우드컴퓨팅 기반 구축, 장비 저전력화를 통한 방송통신 인프라의 그린화를 진행하기로 하였다. 그리고 그 후, 방송통신위원회, 행정안전부, 지식경제부는 2009년 말 공동 으로 마련한 클라우드컴퓨팅 활성화 종합계획 을 발표하였다. 여기서는 2014년 까지 국내 클라우드컴퓨팅 시장을 지금(6739억)의 4배인 2조 5000 억 원 규모로 키우고, 세계 점유율을 10%까지 확대하는 등 세계 최고 수 준의 클라우드컴퓨팅 강대국으로 도약한다는 정책목표를 설정하고 있다. 이와 같은 활성화계획의 추진을 위하여 소요되는 비용으로서 2010~2014 년 5년 간 총 6,142억 원, 구체적으로 IaaS에 4,158억원, PaaS에 490억 원, SaaS에 858억 원, R&D에 582억 원, 여건조성을 위해 58억 원이 소요될 것으로 예상하고 있다. 종합계획을 통하여 정부는 공공부문에 클라우드컴퓨팅을 우선 적용하여 공공에서의 선도적인 수요를 창출하고, 민 관 협력의 테스트베드 구축 및 서비스 모델 발굴을 통해 국내 클라우드컴퓨팅 시장을 활성화할 방침 이다. 클라우드컴퓨팅 기반 시스템 구축을 위한 원천기술 연구 개발을 본 격추진하고, 법제도 개선, 표준화, 인증체계 도입 등 기반 여건 조성을 추 진할 방침이다. 42) 이와 더불어 그 동안 범정부 차원의 마스터플랜 수립을 요구해 온 업계 의 의견과 대학, 연구소 등 관련 전문가의 자문을 거친 종합계획은 국내 클라우드컴퓨팅 시장 활성화에 대한 정부의 강력한 의지를 담고 있으며, 3개 부처가 협력하기로 함에 따라 그 동안 제기되어 온 범정부 차원의 컨 42) 디지털 타임즈, 클라우드 컴퓨팅 서비스란, 2010.5.13, 참조. - 30 -

트롤 타워 필요성 문제성도 상당부분 해소될 것으로 보여지고 있다. 43) 예컨대 정부 산하 연구소인 전자통신연구소(ETRI)에서도 인텔, 야후 등 세계적인 IT 기업들과 함께 클라우드컴퓨팅 프로젝트에 참여하고 있다. 미국에서 열린 제1차 오픈사이러스 정상회의 에서 클라우드컴퓨팅 시험 대를 제공하는 국제프로젝트의 협력기관에 가입하는 조인식을 가졌으며, 이 프로젝트는 HP, 인텔, 야후 주관으로 산 학 연 협력을 지원하고 글 로벌 클라우드컴퓨팅 기술을 개발하기 위해 2008년부터 연구프로젝트와 성능 테스트를 진행하고 있다. 44) 최근 국민연금공단과 교육과학기술부 등에서 공공기관으로서 클라우드 관련 사업계획을 수립하고 있으며, 국방 분야에서도 국방예산 절감과 환 경 친화적인 IT인프라 구현을 위해 클라우드컴퓨팅과 그린 IT 대응에 적 극 나서야 한다는 주장이 제기되고 있다. 이와 같은 기반여건 조성 사업을 통하여 클라우드 서비스 생태계 조성 을 통해 9,323억( 13년 전망치) 규모의 국내 클라우드 서비스 신규 시장 창출 및 주도권을 확보할 수 있을 것으로 기대되고 있다. 클라우드 서비 스의 국내 조기 표준화를 통하여 국제 표준화 선도 및 비즈니스 성공 노 하우 축적 등으로 세계 시장을 선도할 것으로 예상된다. 그리고 테스트베 드 활용을 통한 국내 중소기업의 시험 검증 환경 마련을 통한 글로벌 경 쟁력을 강화할 것으로 보여 진다. 즉 국내 중소기업의 획기적인 인프라 투자비용의 절감을 통해 지식 기 반 서비스 산업의 경쟁력을 강화하고, 클라우드 서비스 시장 확산에 따른 저변 확대를 통해 국내 클라우드 서비스의 경쟁력이 강화될 것이다. 45) 부처별 세부사항으로서 우선 방송통신위원회는 클라우드 서비스의 활성 화를 위해 민간 클라우드 서비스 기반 및 활성화 여건 조성을 추진 중에 있다. 방송통신위원회는 민간부문 시범사업으로서 플랫폼 통합IPTV 서비 43) 방영환 외2인, 클라우드 컴퓨팅 서비스를 적용한 안전한 디지털 케이블 방송 서비스 기술 개발, 보안공학연구논문지 제7권 제1호, 2010.2, 67면. 44) 성병용, 국내 기업의 클라우드 컴퓨팅 동향 및 전략, SW Insight 정책리포트, 2009.7, KIPA, 12 면 참조. 45) KISA 미래 인터넷팀, 클라우드 서비스 활성화 추진 계획, 2010.3 참고. - 31 -

스 제공 클라우드, 무선인터넷 활성화를 위한 모바일 클라우드, 글로벌 온라인 게임 지원 클라우드, 온라인 고도화를 위한 클라우드, 정부지원 렌더팜 센터 통합 클라우드, 클라우드컴퓨팅 테스트베드 구축 및 운영 을 추진계획을 세우고 실행 중에 있다. 2010년 11월 12일 예산 20억 원을 투입하여 대전 한국과학기술정보연구 소(KISTI)에서 클라우드 서비스 테스트베드 센터 를 개소하고 서비스를 시작했다. 또한 활성화를 위한 여건 조성을 위하여 클라우드컴퓨팅 서비 스 신뢰성 제고를 위한 보안 및 인증체계 구축, 행정안정부와 함께 클라 우드컴퓨팅 도입 촉진을 위한 법 제도 개선 을 위한 정책을 추진 중에 있다. 다음으로 지식경제부는 2010년 6월 23일 소프트웨어(SW)를 구매 설치 하지 않고 빌려 쓰는 SW온라인 임대사용(SaaS) 시장 활성화를 위해 SaaS 온라인 마켓플레이스 구축 등에 10억을 지원한다고 밝혔다. 대부분의 국 내 SW기업이 중소규모로 경쟁력 강화와 SasS시장 활성화를 위한 대규모 투자가 어렵고, 마케팅 인지도가 낮아 SaaS 초기 활성화를 위한 지원이 필요하다는 취지를 근거로 든다. 이와 같은 지원을 위한 주요 사항으로는 온라인 마켓플레이스 구축 및 서비스 제공에 필요한 시스템 개발비와 구축된 마켓플레이스의 운영활성 화를 위한 전문가 그룹의 컨설팅 등을 함께 지원하는 것이다. 이를 통하 여 소프트웨어 기업의 사업화 비용 부담이 경감되고, SaaS서비스 이용자 는 다양한 SaaS를 한곳에서 편하게 이용할 수 있을 것으로 예상되며, 경 영효율화 및 생산성 증대에 필요한 소프트웨어 마켓플레이스를 통해 SaaS 방식으로 저렴하게 제공함으로서 재무구조가 취약한 중소기업도 보 다 용이하게 정보화를 구현할 수 있을 것으로 전망되고 있다. 또한 2013년에는 공공부문의 클라우드컴퓨팅 서비스의 적용 확대될 방 침이다. 서비스 대상기관이 점진적으로 확대되어 기존 39개의 중앙부처에 서 소속기관 지청이 포함된다. 2015년에는 클라우드컴퓨팅 서비스 산업 생태계활성화가 조성된다. - 32 -

행정안전부에 의하면 2015년까지 공무원 30%, 전체 노동인구의 30%까 지 스마트 워크를 도입하겠다고 한다. 스마트 워크란 영상회의, 클라우드 컴퓨팅 등 정보통신기술을 이용하여 시간, 장소의 제약 없이 언제 어디서 나 업무를 수행하는 유연한 근무형태로서 업무 생산성 향상 외에 사회간 접비용의 절감효과가 예상되는 서비스이다. 구체적으로 육아부담에 따른 우수 여성 인력의 사장 문제를 해결하고, 출 퇴근시간 감소, 1인당 사무 공간 41% 감소, 사무직 860만 명 참여 시 연간 111만 톤의 탄소배출량과 1조 6,000억 원의 교통비용 절감효과를 기 대하고 있다. 46) 뿐만 아니라 국가 차원에서의 정책 뿐 아니라 법제 정비에 관심을 기울 이고 있다. 즉, 클라우드컴퓨팅의 장점에 따라 클라우드컴퓨팅 서비스의 개발 제공 이용을 활성화하고, 관련 산업을 체계적으로 발전시키기 위 한 (가칭)클라우드컴퓨팅 서비스 이용촉진법 제정을 추진 중에 있다. 이 는 기존의 컴퓨팅과 다른 특성을 보이고 있는 클라우드컴퓨팅으로부터 야 기 될 수 있는 문제점에 대한 개선방향을 제시하고, 장점을 활성화 시켜 법을 제정하거나 또는 관련 법체계 정비 등의 방법을 통하여 클라우드컴 퓨팅 서비스에 대한 안정성 및 신뢰성 향상을 도모하고 있는 것으로 보여 진다. 나. 행정안전부 정부통합전산센터 47) 행정안전부에서는 공공기관으로서 정부통합전산센터를 운영하고 있다. 이는 민간 사업자가 아닌 공공기관으로서 클라우드컴퓨팅 서비스의 초기 모텔을 나타내고 있다는 점에 의의가 있다. 48) 2002년 범정부적 효율적인 운영을 위한 혁신방안(BPR) 수립에 따라 2005년 11월 통합전산센터가 설 립되었다. 통합센터 설립에 따라 각 부처에서 분산관리 되어 오던 정부기 46) 행정안전부, 똑똑하게 일하는 스마트워크 시대가 다가온다., 보도자료, 2010.7.20. 47) 정부통합전산센터 홈페이지 http://www.ncia.go.kr/idc/center_202.jsp?menu_num=4022참조. 48) 민옥기 외3인, 훤히 보이는 클라우드 컴퓨팅, 전자신문사, 2009, 168~169면 참조. - 33 -

관의 정보자원을 통합운영 및 공동 활용함으로서 정보관리의 혁신 도모 및 이를 위한 세계 수준의 전자정부 인프라를 구축하는 것을 목표로 하고 있다(아래의 (그림 3-2 참조)). (그림 3-2) 클라우드컴퓨팅 활성화 비전 및 목표 이와 같은 목표를 수행하기 위하여 서버, 스토리지 등 정부의 IT 자원 을 대전과 광주의 두 데이터센터로 옮겨 왔다. 다만, 행정안전부의 정부통 합전산센터는 부처별 서버를 관리하나 부처단위로 칸막이가 있어 서로 자 원을 활용할 수 없는 구조라는 지적이 있기 때문에 2009년 이후로는 기존 의 위치 통합을 초월하여 모든 정부 부처의 IT자원을 하나로 묶는 작업을 진행하고 있다. 앞으로의 중점 추진 과제로는 첨단 그린 정부데이터센터를 구현할 계획 을 가지고 있다. 공공정보시스템의 개발 및 테스트에 필요한 환경을 클라 우드컴퓨팅 서비스기반으로 제공하는 범정부 클라우드 플랫폼 서비스를 제공하는 한편, 정보보호 체계의 고도화를 제시하고 있다. 즉 주요 정보의 - 34 -

중앙 집중관리, 암호화 기술사용 등을 통해 정보 유출을 방지하고자 한다. 그리고 참고로 전자정부 정보관리체계 인증서(GISMS)를 획득해 정보보호 체계의 신뢰성을 대내외로 입증한 바 있다. 49) 다. 정보공유 분석센터 정보공유 분석센터(ISAC)는 금융 통신 등 분야별 정보통신기반시설을 보호하기 위하여 전문적인 정보분석능력을 가지고 정보통신상의 보안과 관련한 정보를 소관사무영역별로 수집 분석하여 소속기관 등에 대해 예 보와 경보를 제공하는 과제를 수행하는 기관으로서 현행 정보통신기반 보호법 제16조에 의해 설치된다. 그러나 이러한 정보공유 분석센터의 설치는 같은 법 같은 조 제4항에 의거하여 그 구축이 장려되고 기술적 지 원의 대상이 되는 것으로 규정될 뿐 법상의 의무화나 재정적 지원에 대하 여는 침묵하고 있다. 이러한 입법상의 문제로 인하여 현재 국내에는 방송통신 ISAC을 비롯 하여, 금융 ISAC 등의 정보공유 분석센터가 운영 중이고, 유사조직으로 서 국가사이버안전센터, 인터넷침해사고대응지원센터 등의 조직이 형성되 어 있으며, 최근에는 ISAC과 사이버안전센터가 통합된 개념으로 부처별 로 구축운영 중에 있는 있지만( 10. 10. 현재, 12개 부처 13개 ISAC 또는 사이버안전센터 운영 중), 이를 통합하여 관제할 수 있는 기관이 없는 결 과 DDos 공격에 대한 전국가적인 대응체계의 미비는 물론이거니와 정 보통신기반보호법 이 적용되지 아니한다는 발전소나 제철소와 같은 국가 기간산업시설의 폐쇄적인 정보통신망운영체계에 대하여는 전 세계적으로 논란이 되고 있는 지멘스에 개발한 SCADA 소프트웨어를 타겟으로 하는 스턱스넷(Stuxnet) 악성 코드 50) 의 공격대상이 되는 우리의 주요산업시설이 49) 디지털타임즈, 공공정보화사령탑에게 듣는다., 2010.7.20. 50) "그라운브레이킹"(신종)이라고 설명되고 있는 스턱스넷은 2010년 6월에 처음 발견되었으며, 8월 에 MS에서 내 놓은 비정기 패치에 대한 단축 키 파일의 취약점을 악용하는 것으로 밝혀졌다. 연구원은 스턱스넷은 예를 들어 프린트 스풀러 서비스에 있는 취약점과, 2개의 권한 상승 (EoP) 약점을 목표로 윈도에 있는 4개의 제로데이 취약점을 악용하는 것으로 최근 연구원들에 의해 - 35 -

보유하고 있는 각종 제어프로그램에 대한 현황 및 감염여부조차 확인되고 있지 아니한 문제점을 드러내고 있다. 향후 클라우드컴퓨팅과 관련하여 개방형에 의하든 회원형에 의하든 정 보통신기기를 매개로 하는 각종 악성프로그램의 공격으로부터 우리사회와 기간시설의 안전을 담보하기 위해서는 각 중앙행정기관에 대해 소관사무 영역 전반을 대상으로 하는 정보공유 분석센터를 설치하게 하고 정보통 신기기를 매개로 하는 모든 사이버공격에 대응할 수 있도록 법제개선이 이루어져야 할 것으로 보인다. 3. 국내 주요 클라우드컴퓨팅 사업자 현황 해외의 대표적인 기업으로서 구글, 마이크로소프트사, 세일즈포스닷컴 등은 수년 동안 클라우드컴퓨팅 서비스 전략을 수립하고, 대규모의 투자 와 기술 개발을 통하여 서비스를 제공하고 있다. 이에 비해 우리나라의 기업들은 클라우드컴퓨팅 기술 및 서비스에서 경험이 적고, 수준이 떨어 지는 것으로 평가되고 있다. 따라서 클라우드컴퓨팅이 IT사업에 있어 중점적인 분야로서 각광을 받 고 있는 시점에서 국내의 주요 기업들의 전략과 서비스 제공에 관해 살펴 봄으로서 국내 클라우드컴퓨팅 서비스의 국내 외적 경쟁력을 예측해보고 자 한다. 가. 삼성 2009년 삼성은 미국 클라우드데라와 MOU 체결하면서 확보한 대용량 분산데이터 처리 기술을 이용, 독자적인 클라우드 서비스 플랫폼 개발의 밝혀졌다. <http://krebsonsecurity.com /2010/09/stuxnet-w orm -farm ore-sophisticated-than-previously-thought/?utm _source=feedb urner&utm_medium=feed&utm_campaign=feed%3a+krebsons ecurity+% 28K rebs+on+security% 29.> - 36 -

추진을 시작하였다. 2009년 10월 스마트폰 모바일 서비스와 인프라 클라 우드 서비스 등 가상화 및 자동화 기술이 유기적으로 결합된 클라우드 서 비스의 허브 역할을 수행할 수원 삼성소프트웨어연구소내 클라우드컴퓨 팅 센터 설립하였다. 그리고 북미 기업을 대상으로 미국 뉴저지에 삼성 모바일 클라우드 센 터 설립하고, 모바일 클라우드 시범 서비스을 시작하였다. 뿐만 아니라 클 라우드컴퓨팅의 활발한 이용을 위하여 기업들에게 필요한 만큼 IT자원을 빌려주고 돈을 받는 종량제 인프라클라우드 서비스(서비스명 : 유즈플렉 스)도 삼성관계사들을 시작으로 진행 중에 있다. 모바일/디지털 미디어/ 바이오인포매틱스 분야에 적합한 기술 개발을 통해 SaaS 및 PaaS 서비스 제공 등 클라우드 플랫폼을 구축하고 있다. 즉 삼성 SDS는 제조 금융 의료 등 다양한 업종을 겨냥해 고성능 컴퓨팅 기반으로 제공하는 클라우드 컴퓨팅 서비스 사업을 진행하고 있다. 나. KT KT는 2006년 2월 국내 1위 인터넷데이터 센터(IDC) 사업자로서 쌓은 역량을 바탕으로 통신사 최초로 유틸리티 컴퓨팅 서비스인 ICS(인터넷 컴 퓨팅 서비스)사업에 뛰어들었다. KT는 초기 모델로서 스토리지를 서비스 형태로 클라우드컴퓨팅 서비스를 제공하였고, 이후 이와 같은 인프라 위 에 콘텐츠 딜리버리네트워크(CDM) 서비스도 추가되었다. 이는 순간 몰리 는 사용자 접속으로 인하여 시스템 접속에 애를 먹고 있는 인터넷 사업자 와 게임 사업자, 인터넷 상거래 사이트들을 대상으로 트래픽을 분산, 안정 적으로 서비스가 가능토록 한 것이다. 51) 분산컴퓨팅 환경과 논리적 업무환경 분리를 결합한 클라우드 PC 기반 의 다양한 클라우드 서비스를 추진 중에 있으며, 09년 4분기 x86 서버 가 상화 사업 착수 및 시범사업 등을 통해 2012년까지 9,000여 대의 서비스 51) http://blog.naver.com/tjddk417?redirect=log&logno=150082559846-37 -

를 가상화/통합화하는 프로젝트를 추진하는 한편, 대규모 데이터 처리를 위한 클라우드컴퓨팅 전환도 추진 중에 있으며, 이는 실시간 데이터 스트 리밍이 지속적으로 증가함에 따른 높은 비용, 낮은 확장성, 성능 저하 등 의 한계를 해결하기 위한 방안이라 할 수 있다. 그리고 2010년 6월 클라 우드컴퓨팅 기반의 개인용 스토리지 서비스인 유클라우드 52) 를 출시했으 며, 2010년 8월에는 기업용 서비스를 출시할 예정으로 있다. 기업용 클라 우드컴퓨팅 관련 단말기를 지속적으로 확대하고, 본격적인 클라우드 서비 스를 2010년 내로 선보일 계획에 있다. 구체적으로 2011년까지 총 1200억 원을 투자해 개인용 및 기업용 클라우드 서비스를 집중 지원할 계획이다. 최근 일본 대형 통신사와 클라우드컴퓨팅 이용계약을 2010년 11월 중으 로 추진할 예정에 있다. 국내 통신업체가 해외 대기업에 클라우드컴퓨팅 을 수출하는 첫 사례로서 유럽의 한 통신사도 KT의 클라우드컴퓨팅 서비 스 도입을 적극 검토 중이다. 다. LG CNS MS의 클라우드 핵심 아키텍처 + LG CNS의 가상화/자동화 솔루션 = 웹 기반 클라우드 플랫폼을 구축하고, LG 계열사 및 기존 고객 대상 IT 자 원(CPU, 메모리, 스토리지 등)을 클라우드 기반의 실시간 기업 환경 지원 을 위해 시범서비스를 시행하고 있다. 2010년 이기종 시스템 간 가상화와 자기 환경 관리를 할 수 있는 클라우드 서비스를 추진하고 있다. 뿐만 아 니라 최근에는 모바일 클라우드 센터를 오픈하여 모바일 융합 서비스 시 장으로의 진입을 추진 중에 있다. 53) 라. SK 텔레콤/C&C 52) 유클라우드는 기존 기업용 서비스와 달리 기본적으로 무료서비스이며, 개인 사용자가 손쉽게 가 입, 활용할 수 있음 53) 디지털 타임즈, 2010.8.3, 클라우드 임치제 로 안전망 높이자. <http://www.dt.co.kr/ contents.html?article_no=2010080302012351697007> - 38 -

SK 텔레콤은 한국IBM과 공동으로 PaaS형 클라우드컴퓨팅 환경을 구축 하여 서비스 중에 있으며, 기존 SKT 통신망을 활용해 인프라스트럭쳐를 서비스 하는 IaaS를 제공하고 있다. 10여 곳의 자회사를 대상으로 클라우 드 기반 성능 테스트(부하테스트) S/W를 SaaS 방식으로 제공하는 T-퍼포 먼스 서비스를 제공 중에 있다. SK C&C는 시스템의 가상화와 통합을 비 롯한 IT 장비의 에너지 효율화, IT를 활용한 에너지 효율화, 그린 IT기술 지원 등 클라우드 사업추진을 위한 전담부서를 신설하여 운영하고 있다. 뿐만 아니라 구글과 함께 중소기업용 솔루션을 위한 사업을 공동 추진 하고 있다. 중소기업의 애로사항을 해결할 수 있도록 다양한 경영지원 서 비스를 유무선을 통해 제공하는 SK텔레콤의 플랫폼으로 이용된다. 여기서 는 기업 구성원들이 언제 어디서나 실시간으로 업무를 처리할 수 있도록 메일, 메신저, 일정관리, 주소록, 작업관리, 홈페이지 관리, 전자결제, 공동 문서 작업 등 다양한 기업서비스를 담고 있다. 최근에는 2010년 9월경부터 IT클라우드(가칭)이라는 개인용 클라우드 서 비스를 시작한다고 발표한 바 있다. 마. 기타 클라우드컴퓨팅 사업자 현황 한글과 컴퓨터는 SaaS 형태의 서비스형 오피스 및 한컴 씽크프리 온라인 서비스를 제공 중에 있다. Ahn은 신종/악성코드 생성으로 인한 엔진사이즈 증가 등 진단 강화를 위해 클라우드 기반 신규 보안서비스 ACCESS(Ahnlab C/C E-Security Servicr) 를 제공하고 있다. Clunet는 클라우드 기반 차세대 스토리지 서비스 CSS(Cloud Storage Service 를 제공하고 있다. 그리고 차세대 CDN 전송기술인 CCN(Cloud Computing Network) 서비스를 대만 온라인 게임 시장에 서비스하게 되 었다. 클로벌 게임 서비스는 CCN의 확장된 서비스 개념으로 온라인 게임 서비스에 필요한 각종 서버, 스토리지, 네트워크 자원들을 게임업체가 개 - 39 -

별적으로 구축하지 않고, 클라우드 형태로 자원을 제공한다. 이를 통해 개 별 구축비용과 관리비 등을 최소화시킬 수 있다. 54) 퀘스트소프트웨어 코 리아는 액티브 디렉토리 복구 및 윈도 로그관리 솔루션인 퀘스트 온디맨 드 를 윈도우 관리용 서비스로서의 SaaS제품으로 출시하여 인력과 자원이 한정된 중소규모조직의 요구를 해결하고자 하고 있다. 한국 EMC는 기업 내부의 프라이빗 클라우드 공략을 위해 관련 솔루션 을 실시하고 있다. 가상화 스토리지 솔루션 V플렉스를 통해 기업들은 에 너지 비용이 가장 저렴한 데이터센터에서 일일배치업무를 수행하도록 계 획할 수 있으며, 전 세계 곳곳에 위치한 데이터 센터에서 업무부하를 골 고루 분산처리 할 수 있다는 것이 한국 EMC의 설명이다. 그리고 프라이 빗 컴퓨터와 별도로 개인을 대상으로 하는 온라인 개인용 백업 서비스인 모지(Mozy)를 통해 개방형 클라우드로 영역을 확대하고 있다. LG U+는 마이크로소프트와 협력하여 중소기업을 대상으로 스마트워크 를 구현할 수 있는 클라우드 기반의 SaaS 플랫폼과 이를 이용한 통합지 원사이트 U+스마트 SME'를 선보이고 있다. 이를 위해 MS와 7월 중소기 업 특성에 맞는 토탈 솔루션을 제공, 중소기업 IT 경쟁력 강화를 위해 클 라우드 기반의 SaaS을 공동 추진하는 전략적 제휴를 체결하는 등 시장진 출을 선언한 바 있다. 55) 국내 클라우드컴퓨팅 사업자들은 해외 개인용 클라우드 시장에 본격적 으로 진출할 계획을 가지고 있다. 예컨대 기존 국내 클라우드컴퓨팅 기술 을 토대로 해외에서 여러 가지 시범 서비스를 실시한다는 계획을 세우고 있다. 그리고 해외 진출의 중심 키워드는 개인용 과 모바일 로서 전자는 휴대폰을 제외한 나머지 디바이스, 즉 데스크톱, 아이패드, 노트북 등의 웹 기반의 모든 컴퓨팅 기기에 클라우드컴퓨팅 서비스를 접목시킨다는 것을 의미한다. 후자는 앱 을 기반으로 한 클라우드컴퓨팅을 의미한다. 56) 이처럼 국내의 클라우드컴퓨팅 서비스 사업자들은 후발 주자로서 클라 54) 클루넷, 클라우드 기술로 대만 온라인게임 시장 진출, editor@idg.co.kr 55) 이데일리 종합 뉴스, [네트워크서비스 경쟁]6LGU+, 중소용 클라우드로 탈통신, 2010.10.28 참조. 56) 뉴스토마토, 국내기업들, 해외 개인용 클라우드 시장 정 조준, 2010.11.9 참조. - 40 -

우드컴퓨팅 기술 및 서비스의 국제적 수준으로의 상향을 위하여 노력하고 있으며, 향후 글로벌기업들과의 경쟁을 통하여 클라우드컴퓨팅 서비스의 경쟁력을 증진시킬 것으로 예상된다. 제2절 해외 현황 57) 1. 국가별 클라우드컴퓨팅 정책 현황 차세대 IT 메가트랜드로 각광받고 있는 클라우드컴퓨팅 사업의 육성과 주도권 확보를 위하여 세계 각국이 치열한 경쟁을 벌이고 있다. 이하에서 는 세계 각국의 클라우드컴퓨팅 기술 및 서비스 개발 및 이용활성화를 위 하여 실시하고 있는 정책 및 현황에 대해서 살펴보도록 한다. 가. 미국 2008년 Pew Internet & American life projet report에 따르면 69%의 미국인들이 인터넷을 통한 온라인 서비스에 있는 그들의 데이터를 허용하 는 클라우드컴퓨팅을 사용하고 있었다. 58) 2009년 8월 연구에서 Penn, Schoen & Berland Associate 응답자의 87%는 아직까지 클라우드컴퓨팅이 어떻게 작업하는지 친숙하지 않다고 대답했다. 59) 미국의 국방부 정보시스템 계획국(DISA)은 2008년 서버, 웹 어플리케이 션 플랫폼 등 필요한 개발환경을 인터넷을 통해 제공하는 클라우드 서비 57) 한국클라우드서비스협회, 국내외 클라우드 서비스현황과 전망, 인터넷진흥원 발표자료, 2010. 3.9 참조. 58) John Horrigan, Pew Internet & American Life Projet, Use of Cloud Computing Application and Services(september2008), aviailble at http://www.pewinternet.org/~/media//files/reports/2008/pip_cloud.memo.pdf.pdf. 59) Penn & Schoen & Berland Associate, Online Exposure, Office Uncertainty : Privacy and Security in a Virtual World, 2009.8. - 41 -