PE Notes · 서비스
공공 SaaS 이용 가이드
공공이 민간 SaaS를 쓸 때 데이터 등급·CSAP·계약·출구를 먼저 가르고, 공동 책임과 반환권을 절차에 올립니다.
브라우저로 업무를 열면 설치는 사라지지만, 기록은 남의 컴퓨터에 남습니다. 공공이 를 쓸 때는 편의가 아니라 등급·인증·계약·출구가 먼저입니다. 는 도입을 재촉하고, 주권은 그 속도를 붙잡습니다.
쓸지 말지, 네 칸으로
공개·비민감은 SaaS에 잘 맞습니다. 개인정보·비밀은 제한이 기본입니다. SaaS 등급(하·중·상)이 없으면 목록에서 뺍니다. 계약에 ·보안 조항·반환이 빠지면 출구가 없습니다.
보호는 전송·저장 암호, 국내 보관 원칙, 접근 로그입니다. 계정은 다중 인증과 입니다. 제3자 연동은 공급망으로 다시 봅니다. 과 이 모델 선택보다 앞섭니다.
| 판단축 | 허용에 가까운 쪽 | 멈추는 쪽 |
|---|---|---|
| 데이터 | 공개·비민감 | 개인정보·비밀 |
| 인증 | CSAP SaaS 해당 등급 | 미인증·등급 불일치 |
| 계약 | SLA·반환·보안 조항 | 구두·템플릿만 |
| 출구 | 표준 형식 이관 계획 | 종료 후 잔존 |
절차는 검토에서 폐기까지
업무 적합과 민감도를 가른 뒤, 인증 목록을 확인합니다. 등급 요건을 요구사항에 옮기고 계약에 박습니다. 운영은 로그·점검·사고 절차입니다. 끝나면 이관하고 삭제 확인을 받습니다.
하 등급은 기본 암호와 접근 통제, 중은 망 분리·감사, 상은 전용·강한 격리에 가깝습니다. 에서 앱 설정·계정·반출은 기관 몫입니다. 를 끼워도 그 몫은 넘어가지 않습니다.
| 비교축 | 공공 SaaS | 기관 IaaS |
|---|---|---|
| 관리 | 앱은 공급자 | OS부터 기관 |
| 맞춤 | 좁다 | 넓다 |
| 초기 비용 | 구독 | 구축 |
| 데이터 손 | 공급자 보관 | 기관 통제가 큼 |
| 보안 무게 | 설정·계정 | 패치·인프라 |
로 직접 올리면 통제는 늘고 운영이 커집니다. SaaS는 그 반대입니다.
반환권이 출구다
을 계약에 적지 않으면, 만료 날 파일이 공급자 안에 남습니다. 표준 형식(CSV·JSON 등)과 일정, 삭제 확인서를 한 줄에 둡니다. 은 기능이 아니라 이관 불능에서 시작합니다.
답안은 네 판단축, 등급과 공동 책임, 반환·폐기를 한 절차에 올립니다.