본문 바로가기

추천 검색어

실시간 인기 검색어


클라우드 서비스와 SaaS의 법적 이슈

이용수 230

Legal Issues on Cloud Computing Service & SaaS
손승우(Son Seung woo)
간행물 정보
『정보법학』제14권 제1호, 1~24쪽, 전체 24쪽
법학 > 민법

구매일시로부터 72시간 이내에 다운로드 가능합니다.
이 학술논문 정보는 (주)교보문고와 각 발행기관 사이에 저작물 이용 계약이 체결된 것으로, 교보문고를 통해 제공되고 있습니다.

1:1 문의
논문 표지

국문 초록

클라우드 컴퓨팅(cloud computing)은 복수의 중앙 집중화된 대형 데이터센터를 가상화 기술로 통합해 IT자원을 온디맨드로 제공하는 모델로서 이용자는 인터넷을 기반으로 소프트웨어 등 필요한 IT 자원을 소유하지 않고 빌려 사용하고 그에 따른 사용료를 지급하는 서비스를 말한다. 클라우드 서비스는 차세대 IT 서비스로서 IT 자원의 구매, 구축 및 컨설팅 비용을 절감할 수 있고, 웹과 스마트폰과 같이 모바일을 통해 애플리케이션과 데이터에 접근할 수 있는 장점이 있다. 그러나 이러한 클라우드의 장점은 단점이 되기도 한다. 즉 클라우드 서비스는 제3자의 망과 솔루션을 빌려 이용하는 모델이기 때문에 갑작스런 서비스 중단의 위험과 외부 서버에 보관된 고객의 데이터 보안 및 이용자의 개인정보 유출 가능성 등에 대한 불안이 존재한다. 우선 서비스 중단으로 인한 이용자의 데이터 손실의 위험을 해결하기 위해 클라우드 에스크로우(cloud escrow) 제도의 도입이 필요하다. 클라우드 에스크로우는 컴퓨터 프로그램 임치와 이용자 데이터의 실시간 백업을 핵심으로 한다. 또한 서비스 중단이 장기화될 경우를 대비해서 중단된 서비스를 일정기간 유지해 주는 방안도 생각해 볼 수 있다. 나아가 서비스를 중단하게 될 경우 클라우드 서비스사업자는 그 사실과 대책 등을 이용자들이 알 수 있도록 통지하여야 한다. 개인정보 보호와 관련해서는 현행 정보통신망법이 규율하고 있으나 클라우드 사업자가 제공하는 서비스 이용 기업이 서비스를 운용하고 고객의 개인정보를 취급하는 경우에는 클라우드 서비스 이용자인 기업은 동법상의 정보통신서비스 제공자가 아니므로 고객의 개인정보를 보호하기 위한 규정이 필요하다. 또한 데이터의 국외 서버저장에 대해 준거법과 관할의 문제도 해결되어야 할 사항이다. 한편 클라우드 서비스의 활성화를 위해서는 표준 SLA(Service Level Agreement)과 이용자보호지침 등이 마련되어야 한다. 국제적 수준의 표준 SLA에는 클라우드 에스크로우의 활용, 개인정보 보호, 개인정보의 국외 이전, 데이터에 대한 권리귀속, 서비 스 중단에 대한 통지의무 등의 조치, 중단된 서비스의 유지, 계약의 해제, 환불, 피해 구제, 비밀유지의무, 보험 등에 관한 규정이 포함되어야 한다. 나아가 SLA에 포함될 사항들에 관한 법적 기준과 지원체계 등을 마련하기 위해서는 입법적 접근도 고려되어야 할 것이다. 그리고 클라우드 컴퓨팅 산업의 발전에 장애가 되는 법령들을 개선하여 금융ㆍ교육ㆍ의료 등 분야로 그 적용을 확대할 수 있도록 하고, 또한 일본, 영국, 미국 등과 같이 공공 전반에 클라우드 서비스가 확산될 수 있도록 정부의 중장기적 계획수립과 이를 위한 입법적 근거를 마련하는 것이 요구된다.

영문 초록

SaaS(Software as a Service), referred to as software on demand, is a method of software deployment over the Internet in that a software vendor provides subscription-based, web-hosted software. Neither the software nor the data is loaded on the consumer s hardware. Today, more SaaS providers are putting their Web-based business application on a widening number of mobile devices including a handheld smartphone. From legal standpoint, cloud computing is the same as SaaS, which is also refers to data and software applications that are housed in cyberspace instead of residing on servers or PCs physically located in users. In spite of many benefits of the cloud service, it also has drawbacks. The primary concern is if the service provider you decide to use goes out of business, there is a risk because it is managed by the provider and the data is stored at the central server. The best way to solve this problem is a cloud service escrow, which protects user s data in the event of the service provider’s bankruptcy. The cloud escrow includes not only a deposit account for the source codes but also real-time back-up systems for data, so that securing access to the data can be ensured. In addition, it can prevent serious damages caused by longer discontinuity of the service, by taking over operation of application by someone other than the provider. Second, certain situation of cloud service does not qualify for the Korean Online Privacy Protection Law. For example, a cloud provider s terms of service agreement may be the only privacy protections applicable to its customers who operate a cloud service for their customers(end-users). Also, choice of law and jurisdiction for oversea server is an issue to be solved. In order to revitalization of cloud computing market, this article suggests all issues above have to be solved by legislative methods including governmental regulations and supports for small & medium business. Korean government should also provide a standard service level agreement (SLA) and guideline for user protection. The SLA should include desirable standards on privacy protection, data protection such as cloud service escrow, oversea transmission of individual information, notification duty and actions for discontinuity of the service, ownership of data, remedies, insurance, etc. Moreover, Korean government should reform laws and regulations that interfere with extension of cloud computing service to the areas such as finance, cyber education and medical service.


Ⅰ. 클라우드 서비스와 SaaS의 개념
1. 클라우드 서비스와 SaaS의 정의
2. 클라우드 서비스의 장단점
Ⅱ. 서비스 중단과 데이터 보안
1. 데이터 보안의 필요성
2. 서비스 중단의 대비방안
Ⅲ. 클라우드 서비스와 정보보호
1. 법적 지위
2. 클라우드 서비스와 개인정보 보호
Ⅳ. 클라우드 서비스의 적용확대
1. 공공분야
2. 금융ㆍ의료ㆍ교육 분야
Ⅴ. 맺음말 : 법적 해결방안


해당간행물 수록 논문


교보eBook 첫 방문을 환영 합니다!

신규가입 혜택 지급이 완료 되었습니다.

바로 사용 가능한 교보e캐시 1,000원 (유효기간 7일)
지금 바로 교보eBook의 다양한 콘텐츠를 이용해 보세요!

교보e캐시 1,000원

손승우(Son Seung woo). (2010).클라우드 서비스와 SaaS의 법적 이슈. 정보법학, 14 (1), 1-24


손승우(Son Seung woo). "클라우드 서비스와 SaaS의 법적 이슈." 정보법학, 14.1(2010): 1-24

e캐시 원 결제 계속 하시겠습니까?
교보 e캐시 간편 결제