EU 집행위 아마존 클라우드 해킹으로 클라우드 보안 규제 대폭 강화
유럽 집행위원회가 아마존 클라우드 계정 해킹 사건을 조사하며 글로벌 클라우드 공급자의 보안 책임 규정을 재정비하고 있습니다.
- 유럽 집행위원회(EC)는 자체 아마존 AWS 계정 해킹을 확인하고 내부 데이터 유출 여부를 조사 중이며 이는 EU 기관의 클라우드 전환 정책에 중대한 타격을 줍니다.
- 공격자는 피싱 또는 자격증명 도난을 통해 EC의 클라우드 인스턴스에 접근하며 정책 문서와 민감 데이터를 노리고 있습니다.
- 이번 사건은 GDPR 및 NIS2 지침 하에서 클라우드 제공업체의 보안 의무를 강화하는 계기가 되며 미국 빅테크의 유럽 사업에 규제 압력을 가중시킵니다.
- EC는 해킹 경로 분석과 함께 공급자 감사 체계를 도입하며 회원국 정부에 유사 위험 공유를 지시합니다.
- 이 조사는 클라우드 보안의 지정학적 함의를 드러내며 한국 정부의 공공 클라우드 도입 시 국제 표준 준수와 공급 다변화를 강조합니다.
이번 사건은 공공 클라우드 보안의 지정학적 리스크라는 점에서 주목할 필요가 있다. 단기적으로는 클라우드 감사 강화, 중장기적으로는 국산 솔루션 육성 대응이 필요하다.