등급 | 정의 및 대상 정보 | 활용 인프라 권장 |
C (Classified, 기밀) | 안보, 국방, 외교 및 국민 생명·안전과 직결된 비공개 정보 | 정부·공공 전용 데이터센터 (폐쇄망 유지) |
S (Sensitive, 민감) | 공개 시 사생활 침해나 경영 비밀, 개인정보 유출 우려 정보 | CSAP 인증 민간 클라우드 (강력한 접근통제) |
O (Open, 공개) | C/S 등급 외의 일반 정보 및 법령에 따라 공개 요건을 충족한 데이터 | 일반 민간 클라우드 및 생성형 AI 적극 활용 |
보안 요소 | C (기밀) 영역 방어 전략 | S (민감) 영역 방어 전략 | O (공개) 영역 방어 전략 |
인증 (Authn) | 강화된 MFA (생체인식+FIDO2) | 표준 MFA (OTP, 공동인증서) | 기본 MFA 및 ID/PW |
권한 (Authz) | JIT(Just-In-Time) 임시 권한 부여 | 최소 권한 원칙(PoLP) 적용 | 역할 기반 접근 제어(RBAC) |
모니터링 | 실시간 행위 분석 및 SIEM 연계 | CNAPP 기반 클라우드 상시 점검 | 기본 로그 수집 및 분석 |
데이터 보호 | 국산 암호 모듈 기반 전 구간 암호화 | TLS 1.2 이상 통신 구간 암호화 | 표준 암호화 적용 |