hero bg no divider

기술 및 운영 조치

최근 업데이트: 2024년 4월 10일

당사의 보호 조치

다음은 오용, 남용 또는 침해로부터 당사와 고객의 정보 자산을 보호하는 데 도움이 되는 기술 및 운영 조치 ('TOM') 의 개요입니다.추가 보안 및 개인 정보 보호 리소스는 당사의 자료를 참조하십시오. 트러스트 센터.

  • 저장된 데이터 및 전송 중인 데이터의 암호화: 개인 데이터는 산업 표준 프로토콜을 사용하여 암호화되어 저장 및 전송 중에 무단 액세스로부터 보호됩니다.
  • 익명화: 개인 데이터는 별도의 보안 상태로 유지되는 추가 정보 없이 식별이 불가능하도록 변환됩니다.
  • 액세스 제어: 최소 권한 원칙에 따라 승인된 직원만 개인 데이터에 액세스할 수 있습니다.
  • 멀티 팩터 인증 (MFA): 직원은 신원을 확인하기 위해 두 가지 이상의 인증 형식을 사용해야 하므로 무단 액세스의 위험이 크게 줄어듭니다.
  • 보안 감사 및 취약성 평가: 잠재적 보안 위협을 식별하고 해결하기 위해 정기적으로 실시됩니다.
  • 데이터 백업 및 복구: 재해 또는 데이터 손실 사고 발생 시 개인 데이터의 가용성과 무결성을 보장하기 위한 강력한 데이터 백업 및 재해 복구 절차.
  • 네트워크 보안: 방화벽, 침입 탐지/방지 시스템 (IDPS) 및 기타 네트워크 보안 조치는 무단 액세스 및 사이버 위협으로부터 보호하는 데 도움이 됩니다.
  • 보안 개발 사례: 보안 코딩 지침, 정기적인 코드 검토 및 보안 테스트는 소프트웨어 개발 라이프사이클의 일부입니다.
  • 데이터 보호 정책: EU/EEA GDPR에 부합하는 포괄적인 데이터 보호 정책 및 절차는 정기적으로 사회화되고 검토 및 업데이트됩니다.
  • 데이터 처리 계약: 개인 데이터를 처리하는 제3자와의 계약에는 제3자가 데이터 보호 표준 및 데이터 관리자와 합의한 것과 동일한 조항을 준수하도록 요구하는 조항이 포함됩니다.
  • 직원 교육 및 인식: 데이터 보호 모범 사례, 보안 인식, 개인 데이터 보호의 중요성에 대한 직원 대상 정기 교육 세션이 분기마다 정기적으로 실시됩니다.
  • 사고 대응 계획: 데이터 침해 또는 보안 사고에 신속하고 효과적으로 대응하기 위한 사고 대응 계획이 마련되어 있습니다.
  • 데이터 보호 영향 평가 (DPIA): 데이터 보호 규정에 따라 DPIA는 개인의 권리와 자유에 높은 위험을 초래하는 처리 활동을 위해 수행됩니다.규제 기준을 충족하지 못하는 데이터 처리 활동에도 다른 유형의 위험 평가가 적용되어 데이터 보호 원칙과 의무가 충분히 고려되고 해결되었는지 확인할 수 있습니다.
  • 공급업체 및 타사 관리: 실사 연습은 개인 데이터를 취급하는 공급업체 및 제3자의 데이터 보호 관행을 평가하고 모니터링하기 위해 수립되었습니다.
  • 규정 준수 모니터링 및 보고: 데이터 보호 법률 및 규정 준수를 모니터링하고 필요에 따라 관련 이해 관계자 및 당국에 보고하기 위한 메커니즘 수립

보안 및 개인정보 보호에 대한 당사의 접근 방식

보안 센터를 방문하여 오용, 남용 또는 침해로부터 당사와 고객의 정보 자산을 보호하는 보안 및 개인 정보 보호 관행에 대해 자세히 알아보십시오.

트러스트 센터 방문하기