금융 산업을 위한 클라우드 서비스
금융 규제 대응부터 보안, 확장성까지 모두 갖춘 클라우드
카카오클라우드는 국내 금융 규제에 부합하는 보안 체계와 인프라 설계를 기반으로, 재해 복구부터 서비스 연속성까지 안정성을 보장합니다.
중요 데이터 보호를 위한 격리된 보안 구조
VPC 기반 네트워크 격리, DDoS 방어 및 IDS, 관제형 보안 서비스로 최고 수준의 보안 환경을 제공합니다.
멀티존 기반 백업으로 서비스 연속성 보장
스냅샷과 오브젝트 스토리지를 통한 데이터 소산으로, 예기치 못한 장애에도 안정적인 복구와 서비스 연속성을 제공합니다.
최적의 리소스 운영으로 비용 효율 극대화
다양한 컴퓨팅 자원을 활용하여 운영 자동화를 구현하고, 클라우드 비용을 절감할 수 있습니다.
국내 금융기관을 위한 안전하고 검증된 클라우드 환경
카카오클라우드는 전자금융감독규정, 개인정보보호법, 금융보안원 가이드라인 등 각종 규제에 기반한 보안 요건을 충족합니다. 내부 통제, 감사 대응, 재해 복구까지 고려한 금융 특화 환경으로, 금융권 고객이 안심하고 사용할 수 있는 안정적인 클라우드를 제공합니다.
- CSP 안전성 평가 요건 준수
금융감독원의 클라우드서비스 제공자 평가 중 안전성 평가 요건을 기반으로 클라우드 서비스 운영 정책을 수립하고 있습니다.
- 중요정보의 국내 보관, 외주업체 관리, 사고 대응 체계, 감사기록 유지 등의 조건 이행
- 내부 정책 수립, 위험 분석 및 점검 체계 확보
- 정보보호 인증 및 규제 기반 인증 확보
국내외 보안 규정에 부합하는 다양한 인증을 획득해 안전성과 신뢰성을 보장합니다.
- CSAP (IaaS), CSA STAR : Gold 인증 보유
- ISMS-P, ISO 27001, 27701, 27017, 27018, 27799 인증 보유
- 데이터 지역성과 물리적 보안 요건 충족
고객 데이터는 국내 리전에 저장되며, 네트워크 분리 및 전 구간 암호화를 적용해 보안을 강화합니다.
- 국내 리전 기반 이중화 운영
- VPC 격리, 망 분리, 보안 그룹 기반 통신 제어
- 감사 로그 및 내부 통제 기능 제공
Cloud Trail 기반의 감사 로그, IAM 기반 권한 통제로 감사 대응과 내부 통제가 가능합니다.
- API 호출, 설정 변경, 접근 내역 장기 저장
- IAM과 연동한 권한 기반 통제 및 이력 관리
- 감사 대응용 로그 분석 및 리포트 제공
금융 보안 요구에 최적화된 멀티존 아키텍처
금융권에 요구되는 망 분리, 접근 제어, 감사 추적을 모두 만족하도록 설계된 보안 중심 아키텍처입니다. 각 영역을 분리하고, 고객 IDC와 안정적으로 연동할 수 있는 전용 연결도 제공합니다.
아키텍처 구성
- 보안 존(VPC - Security Zone) 가용 영역별로 이중화된 방화벽(FW1, FW2)을 구성하여 외부 트래픽을 제어하고 내부망 접근을 통제함으로써 보안성을 강화
- DMZ 존(VPC - DMZ Zone) 외부에서 유입되는 트래픽은 보안 존(Security Zone)의 방화벽에서 선별적으로 제어되며, 허용된 요청은 로드밸런서를 통해 유연하게 확장 가능한 방식으로 처리
- 애플리케이션/데이터 존(VPC - App/Data Zone) 애플리케이션과 DB를 외부 인터넷과 격리된 VPC의 프라이빗 서브넷에 배치하고, 민감정보 접근에 대한 로깅 및 감사 추적이 가능하도록 구성
- DX + TGW 구성 고객 IDC와의 전용회선(DX) 및 Transit Gateway 연동으로 안정적인 하이브리드 구성을 지원하며, Transit Gateway를 통한 트래픽은 모두 내부 방화벽을 통해 처리

카카오클라우드와 함께
비즈니스 성공을 시작하세요
카카오클라우드를 선택해야만 하는 이유가 있습니다
Why 카카오클라우드카카오클라우드와 동반 성장 중인 서비스 파트너 알아보기
파트너 찾기신규 가입에서 네트워크 설정까지 빠르게 시작하기
기술문서