기사

FedRAMP란 무엇인가요? 20x 시대의 연방 클라우드 승인

FedRAMP는 미국 연방 기관을 위한 클라우드 서비스를 승인합니다. 어떻게 작동하는지, 세 가지 영향 수준, 그리고 FedRAMP 20x가 어떤 변화를 주는지 알아보세요.

미국 연방 기관은 운영 용도로 클라우드 서비스를 획득할 때 FedRAMP® 승인 제공업체로부터 조달해야 합니다. 이 요구사항은 FISMA에 의해 주도되며, OMB 정책에 의해 강화되며, 연방 조달을 통해 집행됩니다. 실제로는 연방 계약자, 연방 데이터를 처리하는 주 및 지방 기관, 그리고 연방 시장에 클라우드 서비스를 판매하는 상업 공급업체에도 적용됩니다.

FedRAMP® 승인이 없으면 클라우드 서비스 제공업체는 미국 연방 기관에 생산 작업 부하용 제품을 판매할 수 없습니다. 연방 시장을 겨냥하는 기업에게는 FedRAMP®가 필수 조건입니다. 의료, 금융 서비스, 방위 공급망 등 규제 대상 상업 산업을 목표로 하는 기업에게는 FedRAMP® 승인이 기업 판매를 가속화하는 보안 엄격성을 나타내는 신호이기도 합니다.

FedRAMP®는 미국 정부가 연방 기관들이 사용할 수 있을 만큼 클라우드 서비스가 충분히 안전한지 검증하는 표준화된 방법입니다. 각 기관이 자체 보안 검토를 하는 대신, 클라우드 제공자는 한 번의 엄격한 평가를 거치고, 그 평가가 통과되면 어떤 기관이든 반복 작업 없이 서비스를 채택할 수 있습니다.

FedRAMP® Ready는 독립적인 3PAO가 클라우드 서비스를 평가하고 완전한 승인을 추구하는 데 필요한 요건을 충족함을 확인했다는 의미로, 이는 검증된 준비 이정표입니다. FedRAMP® Authorized 상태는 연방 기관이 운영 권한(Authority to Operating Authority, ATO)을 발급했으며, 서비스가 FedRAMP® 마켓플레이스에 Authorized 상태로 등록되어 있고, 연방 기관이 운영 환경에서 사용할 수 있음을 의미합니다.

FISMA는 연방 기관이 정보 시스템을 안전하게 보호하도록 요구하는 미국 법률입니다. NIST SP 800-53은 카탈로그 기관이 이 요구사항을 충족하기 위해 사용하는 통제 조항입니다. FedRAMP®는 관련 NIST 800-53 통제 조항을 클라우드 상황에 맞게 조정하고, 클라우드 서비스 제공자가 따르는 평가 및 지속 모니터링 프로세스를 정의합니다. 요약하자면: FISMA는 법이고, NIST 800-53은 통제이며, FedRAMP®는 두 요소가 클라우드에 적용되는 방식입니다.

3PAO — 제3자 평가 조직 — 은 FedRAMP®가 공인한 독립 감사인으로, 클라우드 서비스 제공업체의 보안 통제를 평가합니다. 3PAO는 준비도 평가, 전체 보안 평가, 연례 평가를 수행하며, 모든 FedRAMP® 승인을 뒷받침하는 독립적 검증의 근거가 됩니다.

알고 있어

테라데이트의 블로그를 구독하여 주간 통찰력을 얻을 수 있습니다



Teradata는 제품, 데이터 분석 및 이벤트에 관한 마케팅 이메일을 발송할 수 있으며, 저는 언제든지 수신을 거부할 수 있습니다.

Your privacy is important. Your personal information will be collected, stored, and processed in accordance with the Teradata Global Privacy Statement.