EU 집행위 아마존 클라우드 해킹으로 클라우드 보안 규제 대폭 강화

EU 집행위 아마존 클라우드 해킹으로 클라우드 보안 규제 대폭 강화

EU 집행위 아마존 클라우드 해킹으로 클라우드 보안 규제 대폭 강화

유럽 집행위원회가 아마존 클라우드 계정 해킹 사건을 조사하며 글로벌 클라우드 공급자의 보안 책임 규정을 재정비하고 있습니다.

  • 유럽 집행위원회(EC)는 자체 아마존 AWS 계정 해킹을 확인하고 내부 데이터 유출 여부를 조사 중이며 이는 EU 기관의 클라우드 전환 정책에 중대한 타격을 줍니다.
  • 공격자는 피싱 또는 자격증명 도난을 통해 EC의 클라우드 인스턴스에 접근하며 정책 문서와 민감 데이터를 노리고 있습니다.
  • 이번 사건은 GDPR 및 NIS2 지침 하에서 클라우드 제공업체의 보안 의무를 강화하는 계기가 되며 미국 빅테크의 유럽 사업에 규제 압력을 가중시킵니다.
  • EC는 해킹 경로 분석과 함께 공급자 감사 체계를 도입하며 회원국 정부에 유사 위험 공유를 지시합니다.
  • 이 조사는 클라우드 보안의 지정학적 함의를 드러내며 한국 정부의 공공 클라우드 도입 시 국제 표준 준수와 공급 다변화를 강조합니다.

이번 사건은 공공 클라우드 보안의 지정학적 리스크라는 점에서 주목할 필요가 있다. 단기적으로는 클라우드 감사 강화, 중장기적으로는 국산 솔루션 육성 대응이 필요하다.

출처: Bleeping Computer