보안 및 규정 준수

The Faria Team
  • 업데이트 시간

데이터 보안 및 규정 준수

이 페이지에서는 ManageBac+ 데이터 보안, 개인정보 보호 및 규정 준수를 어떻게 접근하는지 설명합니다. 당사 시스템 전반에 걸쳐 고객 데이터를 보호하기 위해 사용되는 표준, 보호 조치 및 정책을 요약하여 보여줍니다.

ManageBac+ 공인된 표준, 강력한 내부 통제 및 안전한 인프라를 통해 고객 데이터의 안전과 보안을 유지하기 위해 최선을 다하고 있습니다.

이 글에서는 ManageBac+ 사용하는 학교 및 기관을 위한 보안 프레임워크, 규정 준수 인증, 데이터 보호 접근 방식 및 비즈니스 연속성 계획에 대한 개요를 제공합니다.

개요

ManageBac+ 업계 최고 수준의 보안 관행을 적용하여 전송 중, 저장된 데이터 및 내부 시스템 전반에 걸쳐 고객 데이터를 보호합니다. 당사의 보안 모델은 공인된 규정 준수 표준, 암호화된 통신, 운영 데이터에 대한 접근 제어, 그리고 당사가 사업을 운영하는 국가의 개인정보 보호 의무를 준수하도록 설계된 정책을 포함합니다.

또한, 장애 발생 시에도 복원력과 서비스 연속성을 유지하기 위해 비즈니스 연속성 및 재해 복구 계획을 수립하고 있습니다.

핵심 개념

ISO/IEC 27001:2022 준수

ISO 27001은 조직에서 데이터 자산을 보호하기 위해 널리 사용되는 정보 보안 관리 표준입니다. ManageBac+ 의 ISO/IEC 27001:2022 정보 보안 관리 시스템은 BSI로부터 인증 번호 IS 664562로 인증을 받았습니다.

ISO/IEC 27001:2022 및 정보 보안 관리 시스템에 대한 자세한 정보는 여기에서 확인할 수 있습니다. 당사의 인증서는 여기에서 확인할 수 있습니다.

데이터 암호화

귀하의 컴퓨터와 당사 시스템 간에 전송되는 모든 데이터는 기본적으로 SSL을 사용하여 종단 간 암호화됩니다. 업로드된 자산과 백업 파일 또한 암호화된 연결을 사용하여 저장 및 전송됩니다.

데이터는 절대 평문으로 전송되지 않습니다. 당사 내부 네트워크 간의 통신은 안전한 사설 VPN을 통해 이루어집니다.

PCI DSS 준수

ManageBac+ 서버에 신용카드 정보를 저장하지 않습니다. 결제 정보는 PCI 규정을 준수하는 결제 게이트웨이인 Stripe로 안전하게 전송되어 거래가 처리됩니다.

민감한 결제 정보는 Stripe로 전송하기 전에 안전하게 처리되어야 하므로 ManageBac+ 는 PCI 데이터 보안 표준을 준수합니다. 당사의 인증서는 여기에서 확인할 수 있습니다.

법률, 개인정보 보호 및 데이터 보호

ManageBac+ 통해 처리되는 데이터는 서비스가 제공되는 국가의 법률을 준수해야 합니다. 이를 위해 데이터는 캐나다에 위치한 서버에 안전하게 저장되며, 캐나다 개인정보보호법(PIPEDA) 에 따라 관리됩니다. 서비스 약관 및 개인정보처리방침은 여기에서 확인할 수 있습니다.

ManageBac+ 는 GDPR을 준수합니다. GDPR 관련 정책에 대한 자세한 정보는 여기에서 확인할 수 있습니다.

중국 학교의 경우, ManageBac+ 아동 개인정보 보호에 관한 규정을 포함한 중국 사이버보안법을 준수합니다. 해당 규정은 여기에서 확인할 수 있습니다. 중국 학교는 .cn 도메인을 사용하며 데이터는 중국 내에 저장됩니다. 또한, 당사는 ICP 17051512 를 보유하고 있습니다.

당사는 사업을 운영하는 다른 국가의 해당 데이터 보호 정책도 준수합니다. 여기에는 다음 국가들이 포함됩니다.

  • 캐나다
  • 독일
  • 영국
  • 미합중국

이러한 정책 중 일부에 대한 분석은 여기에서 확인할 수 있습니다.

보안 정책

당사의 내부 보안 정책은 ISO 27001 표준을 준수합니다. 주요 조치 사항은 다음과 같습니다.

  • 생산 데이터에 대한 접근은 엄격하게 통제되고 제한됩니다.
  • 노트북과 서버에 대한 물리적 접근을 모니터링하고 제어합니다.
  • 높은 비밀번호 보안 기준
  • 당사 시스템에 접속하는 장치에 대한 악성코드 검사 및 중앙 집중식 관리
  • 모든 사용자를 대상으로 연간 필수 보안 교육을 실시합니다.
  • 보안 사고 대응팀은 24시간 연중무휴 대기하며, 보안 현황을 검토하기 위해 매주 회의를 개최합니다.
  • 새로운 위협, 보고된 침해 사례 및 취약점을 지속적으로 모니터링하여 잠재적인 운영 영향을 평가합니다.

비즈니스 연속성 및 재해 복구

당사는 사업 위험에 대한 종합적인 분석을 실시했으며, 비즈니스 연속성 계획과 재해 복구 계획을 모두 유지하고 있습니다. 당사의 애플리케이션과 데이터는 백업 데이터 센터의 웜 스탠바이 환경을 통해 지원됩니다.

당사는 원격 근무를 우선시하는 조직으로서, 필요에 따라 모든 직원이 다른 장소에서 근무할 수 있습니다. 이는 자연재해나 심각한 네트워크 문제 발생 시 신속한 업무 재개를 지원합니다.

경고 및 중요 사항

ManageBac+ 자체 서버에 신용카드 정보를 저장하지 않습니다. 결제 처리는 PCI 규정을 준수하는 결제 게이트웨이인 Stripe를 통해 이루어집니다.

데이터 호스팅 방식은 지역에 따라 다를 수 있습니다. 예를 들어, 중국 학교들은 .cn 도메인을 사용하며 현지 규정 준수 요건을 충족하기 위해 데이터는 중국 내에 호스팅됩니다.

귀교에서 내부 검토를 위해 당사의 보안 및 규정 준수 정책에 대한 추가 정보가 필요한 경우, 기밀유지협약(NDA)에 따라 security@managebac.com 으로 문의하여 브리핑을 요청해 주십시오.

요약하자면

  • ManageBac+ ISO/IEC 27001:2022 및 PCI DSS 준수를 포함한 공인된 보안 및 규정 준수 표준을 유지합니다.
  • 고객 데이터는 암호화, 접근 제어, 지역별 개인정보 보호 규정 준수 및 지속적인 보안 모니터링을 통해 보호됩니다.
  • 서비스 복원력과 운영 연속성을 지원하기 위해 비즈니스 연속성 및 재해 복구 계획이 마련되어 있습니다.

이러한 조치는 ManageBac+ 가 고객 데이터의 보안과 규정 준수를 유지하기 위해 지속적으로 노력하고 있음을 반영합니다.

Share

도움이 되었습니까?

8명 중 4명이 도움이 되었다고 했습니다.