개요
LKSB는 수집·보관하는 정보의 기밀성, 무결성, 가용성을 보호하기 위해 최선을 다합니다. 본 성명은 개인정보와 기타 민감한 데이터를 보호하기 위해 LKSB가 적용하는 보호 조치와 절차를 설명합니다.
1. 보안에 대한 약속
LKSB는 수집·보관하는 정보의 기밀성, 무결성, 가용성을 보호하기 위해 최선을 다합니다. 개인정보와 기타 민감한 데이터를 무단 접근, 이용, 공개, 변조, 파기로부터 보호하기 위해 설계된 종합적인 정보보안 프로그램을 운영하고 있습니다.
2. 보안 거버넌스
LKSB는 공식적인 정보보안 거버넌스 체계를 운영합니다. 여기에는 정보보안 정책, 절차, 통제를 총괄하는 담당 인력이 포함됩니다. 보안 프로그램은 변화하는 리스크와 규제 요건에 대응할 수 있도록 정기적으로 검토·갱신됩니다.
3. 기술적 보호 조치
정보 보호를 위해 다음을 포함한 다양한 기술적 조치를 적용합니다:
- 업계 표준 프로토콜(TLS 1.2 이상 등)을 이용한 전송 중 민감 데이터 암호화.
- 강력한 암호화 표준을 이용한 저장 데이터 암호화.
- 방화벽, 침입 탐지·차단 시스템, 네트워크 분리를 포함한 네트워크 보안 통제.
- 보안을 고려한 시스템 개발 관행과 정기적인 취약점 진단 및 모의해킹.
- 민감 정보를 다루는 내부 시스템 접근 시 다단계 인증 적용.
4. 관리적 보호 조치
정보 보호를 위해 다음과 같은 관리적 통제를 시행합니다:
- 정당한 업무상 필요가 있는 인가된 인력으로 개인정보 접근을 제한하는 접근 통제.
- 정보보안 및 개인정보 보호 책임에 대한 임직원 교육·인식 프로그램.
- 필요한 경우, 민감 정보에 접근하는 임직원 및 협력사 인력에 대한 신원 조회.
- 잠재적 보안 사고에 신속히 대응하기 위한 사고 대응 절차.
5. 물리적 보호 조치
정보와 정보시스템을 보호하기 위해 다음과 같은 물리적 보안 통제를 유지합니다:
- 시설 및 데이터센터에 대한 출입 통제.
- 필요한 경우 물리적 출입에 대한 모니터링 및 기록.
- 민감 정보가 담긴 물리적 매체의 안전한 폐기.
6. 제3자 보안
개인정보에 접근할 수 있는 제3자 서비스 제공업체와 협력할 때에는 적절한 실사를 수행하고, 해당 정보 보호에 관한 계약상 의무를 요구합니다.
7. 보안 사고 대응
개인정보에 영향을 줄 수 있는 보안 사고가 발생하는 경우, 이를 조사·차단·복구하기 위한 절차를 운영합니다. 관련 법령이 요구하는 경우, 영향을 받는 개인과 관계 감독기관에 통지합니다.
8. 이용자 책임
이용자께서도 비밀번호를 안전하게 관리하고, 무단 접근이나 의심스러운 활동이 의심되는 경우 즉시 신고하는 등 스스로의 정보 보호를 위한 적절한 조치를 취하시기를 권장합니다.
9. 보안 성명의 변경
보안 관행이나 규제 요건의 변화를 반영하기 위해 본 보안 성명은 수시로 갱신될 수 있습니다.
10. 문의처
본 정책에 관한 질문이나 우려 사항이 있으시면 다음 주소로 연락해 주시기 바랍니다: info@lksbrothers.com.