보안 및 규정 준수

The Faria Team
  • 업데이트 시간

이 페이지에는 당사의 데이터 보안 및 규정 준수에 대한 정보가 포함되어 있습니다. 당사는 시스템 보호를 위한 최선의 방법을 사용하여 고객 데이터의 안전과 보안을 유지하기 위해 최선을 다하고 있습니다.

ISO/IEC 27001:2022 준수

ISO 27001은 조직에서 데이터 자산을 안전하게 보호하기 위해 사용하는 가장 널리 알려진 정보 보안 관리 표준입니다. ISO 27001을 구현함으로써 당사는 조직의 모든 단계에서 정보 보안에 대한 확고한 의지를 보여주고 있습니다. Faria Education Group Ltd의 ISO/IEC 27001:2022 정보 보안 관리 시스템은 BSI로부터 인증 번호 IS 664562로 인증을 받았습니다. 최근 Faria 에서 제공하는 서비스에 SchoolsBuddy 가 추가됨에 따라, SchoolsBuddy 또한 이 인증 범위에 포함되도록 노력하고 있습니다.

ISO/IEC 27001:2022 및 정보 보안 관리 시스템(ISMS)에 대한 자세한 정보는 여기에서 확인할 수 있습니다. Faria Education Group Ltd.의 인증서는 여기에서 확인할 수 있습니다.

데이터 암호화

귀하의 컴퓨터와 당사 시스템 간의 모든 데이터는 기본적으로 SSL을 사용하여 종단 간 암호화됩니다. 업로드된 기타 자산 및 백업 파일 또한 암호화된 연결을 사용하여 저장 및 전송됩니다.

저희는 고객님의 데이터를 "공개적으로" 전송하지 않습니다.

PCI DSS 준수

SchoolsBuddy 어떠한 서버에도 신용카드 정보를 저장하지 않습니다. 대신, PCI 규정을 준수하는 결제 게이트웨이를 통해 안전하게 결제 제공업체에 정보를 전송하고, 해당 업체에서 거래를 처리합니다.

법률 및 개인정보 보호

SchoolsBuddy 통해 전송되는 데이터는 당사가 서비스를 제공하는 국가의 법률을 준수해야 하는 경우가 많습니다. 따라서 당사는 사업을 운영하는 모든 국가의 데이터 개인정보 보호 정책을 철저히 준수하기 위해 최선을 다하고 있습니다.

이를 위해 당사는 미국, 아일랜드 및 홍콩에 위치한 서버에 데이터를 안전하게 저장합니다. 당사의 전체 서비스 약관 및 개인정보 보호정책은 여기에서 확인할 수 있습니다.

데이터 보호

GDPR
SchoolsBuddy 는 GDPR을 준수합니다. GDPR 관련 정책에 대한 자세한 내용은 여기를 클릭하세요.
중국
SchoolsBuddy 아동 개인정보의 사이버 보호에 관한 조항을 포함한 중국 사이버보안법을 준수합니다. 해당 조항은 여기에서 확인하실 수 있습니다. 또한, 당사는 ICP 17051512-6을 보유하고 있습니다.

보안 정책

Faria 내부 보안 정책은 ISO 27001 표준을 준수하며, SchoolsBuddy 전체에 적용되었습니다. 주요 내용은 다음과 같습니다.

  • 운영 데이터에 대한 모든 접근은 엄격하게 통제되고 제한됩니다.
  • 노트북과 서버에 대한 물리적 접근은 모니터링 및 통제됩니다.
  • 비밀번호는 높은 수준의 보안을 유지합니다.
  • 당사 시스템에 접속하는 모든 기기는 악성코드 검사를 거치며 중앙에서 관리됩니다.
  • 모든 사용자는 매년 필수 보안 교육을 이수해야 합니다.
  • 저희 보안 사고 대응팀은 24시간 연중무휴 대기 상태를 유지하고 있으며, 매주 회의를 열어 보안 현황을 검토합니다.
  • 당사는 새로운 보안 위협에 대한 경계를 늦추지 않고 있으며, 보고된 주요 침해 사고 및 취약점을 모니터링하여 운영에 미칠 수 있는 잠재적 영향을 파악하고 있습니다.

비즈니스 연속성 및 재해 복구

당사는 사업 위험에 대한 종합적인 분석을 수행했으며, 백업 데이터 센터에 애플리케이션과 데이터의 웜 스탠바이(warm standby) 상태를 유지하고 있습니다.

저희 회사의 모든 직원은 어디에서든 근무할 수 있도록 '원격 근무 우선'이라는 사고방식을 갖고 있습니다. 자연재해나 심각한 네트워크 문제가 발생할 경우, 다른 장소에서 신속하게 업무를 재개할 수 있습니다.

추가 질문

Share

도움이 되었습니까?

0명 중 0명이 도움이 되었다고 했습니다.