blur, chart, computer-1853262.jpg

정보 데이터 보안에 대한 일반적인 고려 사항

REEID GCE에서는 고객, 직원, 대중에 관한 개인 데이터를 보유합니다.
– 재무 기록 보관
– 프로젝트 기록 보관
지원자, 회사 방문자, 공급업체, 당사 프로젝트에 관여하는 다른 조직의 직원 등 다른 개인에 대한 정보도 보유할 수 있으며, 이는 다음과 같은 이유로 고객 및 직원에 대한 정보를 보유해야 할 필요가 있습니다.
REEID GCE는 고객, 직원 및 회사 활동 전반에 걸쳐 관련 법률에 따른 의무를 준수하기 위한 정책과 절차를 마련해야 합니다.
당사의 정책은 아래에 나열되어 있으며 PDF 형식으로 다운로드할 수 있습니다.

사용자의 데이터와 리소스를 보호하는 방법

당사는 사용자의 데이터와 자체 리소스를 특별하게 관리하고 있습니다. 당사는 귀하의 문서와 정보 중 일부를 권한이 없는 개인 및/또는 로봇이 볼 수 없도록 보관해야 한다는 점을 이해합니다. 다음은 사업부 전체에 배포된 안전 관리 및 방법론입니다:

  1. 민감한 데이터에는 클라우드 기반 스토리지 서비스(Google, Dropbox 등)를 사용하지 않습니다.
  2. 당사는 고객이 별도로 지정하지 않는 한 외주 SMT(통계적 기계 번역 엔진)를 사용하지 않습니다.
  3. 당사는 고객이 달리 명시하지 않는 한 클라우드 기반 타사 엔진을 사용하여 머신러닝 시스템을 구축, 교육 및 배포하고 데이터 세트를 처리하지 않습니다.
  4. 당사는 외부 통신 또는 생산 사무소와 회사 데이터 센터 간에는 암호화된 전송 프로토콜만 사용하고 있습니다.
  5. 로컬 저장소 및 분산형 DMS 내의 강력한 파일 암호화
  6. 온라인 플랫폼에 대한 강력한 액세스 권한(프로필, 역할, 공유 규칙)
  7. RBAC를 통한 액세스 제어. 권한 모델은 사용자가 보고 수행할 수 있는 작업을 세밀하게 제어하여 민감한 정보를 보호하고 사용자가 자신의 역할에 필요한 데이터와 기능에만 액세스하도록 보장하도록 설계되었습니다.
  8. 민감한 데이터에 대한 모든 액세스를 위한 MFA 인증
  9. 데이터 파기 및 폐기 절차 마련
  10. 침입 방지 시스템
  11. 다계층 데이터 손실 방지(DLP) 시스템 및 절차 구축
  12. 데이터 익명화 절차(프로젝트 아웃소싱 시 중요)
  13. 정기 보안 및 기밀성 감사
  14. 유럽 및 아시아의 데이터 센터(데이터 보안 요구 사항에 따라 특정 DC가 선택됨)
  15. 완벽한 GDPR 준수
  16. 유로존 안팎 국가의 규정에 따른 데이터 보호 규정 준수

정보 및 데이터 보안 정책

위로 스크롤