IP Insights
[제도] USPTO 클라우드 보안, CISA CLAW 보고는 왜 필요할까?
USPTO가 CISA의 클라우드 로그 통합 저장소 CLAW에 클라우드 보안 데이터를 보고하기 시작했습니다. Q&A로 배경과 의미를 정리했습니다.

안녕하세요, 스타트업의 성장을 IP로 지키는 윌로특허법률사무소입니다. 😊
미국 특허청(USPTO) 관련 뉴스 중에는 특허·상표 실무뿐 아니라 기관 운영 방식을 보여주는 소식도 있습니다. 이번에는 USPTO가 사이버보안 강화를 위해 발표한 클라우드 활동 보고 체계를 대표님께 Q&A로 소개합니다.
USPTO가 이번에 새로 한 일은 무엇인가요?
USPTO는 사이버보안 강화를 위해 CISA(Cybersecurity and Infrastructure Security Agency)의 클라우드 로그 통합 저장소인 **CLAW(Cloud Log Aggregation Warehouse)**에 포괄적인 보고를 시작했습니다. CLAW는 기관의 클라우드 보안 데이터를 수집하고 분석하는 역할을 합니다. USPTO의 모든 클라우드 제공업체가 CISA 표준에 맞춰 CLAW에 성공적으로 보고하고 있다고 밝혔습니다.
이 보고 체계는 어디까지 적용되나요?
USPTO는 세 개의 클라우드 환경(all three cloud environments) 전체가 CLAW에 클라우드 활동을 정확히 보고하도록 구축했습니다.
대상: USPTO의 모든 클라우드 제공업체
범위: 클라우드 활동 보고 및 이벤트 로깅 전반
위치: USPTO는 이러한 포괄적 보고 체계를 갖춘 최초의 연방기관(the first federal agency)이라고 설명했습니다.
이 조치가 실무적으로 어떤 의미가 있나요?
CISA는 연방기관의 디지털 환경 운영에 대한 지침과 감독을 제공하는 기관으로, 클라우드 기반 트래픽 증가에 대응해 Trusted Internet Connections 3.0 핵심 지침 문서를 통해 CLAW 개발을 추진해왔습니다. USPTO는 세 클라우드 환경의 보고 체계를 통해 사이버보안 대응력과 사고 대응력을 강화한다고 밝혔으며, 업로드된 데이터는 추가 보안 분석을 거쳐 클라우드 보안 인식을 높이는 데 활용됩니다.
💡 변리사 팁: 출원인·대리인 입장에서는 USPTO 시스템의 보안 강화 소식이 직접적인 절차 변경으로 이어지지는 않지만, 기관 차원의 보안 체계가 강화되고 있다는 점은 온라인 출원 시스템을 이용하는 대표님께도 참고할 만한 배경 정보입니다.
자세한 내용은 USPTO leads the way with comprehensive reporting of cloud activity for security analysis에서 확인하실 수 있습니다.
제도 활용 방향이 사업 상황에 따라 달라집니다. 검토가 필요하시면 윌로특허법률사무소로 연락 주세요.
📞 02-2038-3285 / 010-4321-5373 🚀
Source: United States Patent and Trademark Office (https://www.uspto.gov/about-us/news-updates/uspto-leads-way-comprehensive-reporting-cloud-activity-security-analysis) — U.S. Government work, public domain
