정보 보안
개인정보를 분실, 도난, 유출, 위조, 변조 또는 훼손으로부터 보호하기 위한 기본 원칙을 설명합니다.
공개 범위
이 페이지는 이용자가 알아야 할 보호 원칙을 설명합니다. 시스템 구성, 탐지 규칙, 취약점, 접근 경로처럼 공격에 악용될 수 있는 세부 정보는 공개하지 않습니다.
사람과 절차
- 업무에 필요한 사람에게만 개인정보 접근권한을 부여합니다.
- 역할 변경과 퇴사 등 권한 변화가 생기면 접근권한을 검토합니다.
- 개인정보 취급자를 교육하고, 수탁자의 안전한 처리를 감독합니다.
- 개인정보 침해사고를 발견하고 대응하기 위한 절차를 운영합니다.
시스템 보호
- 인증, 권한 관리와 다단계 보호가 필요한 범위를 위험에 따라 정합니다.
- 네트워크 전송과 저장 시 개인정보를 보호하는 기술을 적용합니다.
- 보안 업데이트, 악성코드 방지와 취약점 관리를 수행합니다.
- 접속기록의 무단 변경을 방지하고 이상 징후를 확인합니다.
- 개발·테스트 환경에서 실제 개인정보 사용을 최소화합니다.
시설과 장비
개인정보가 저장되거나 처리되는 시설과 장비는 업무상 필요한 사람만 접근할 수 있도록 통제합니다. 장비의 반출, 폐기와 저장매체 파기에도 보호 절차를 적용합니다.
이용자가 할 수 있는 일
- 다른 서비스와 같은 비밀번호를 재사용하지 마세요.
- 인증번호나 비밀번호를 다른 사람에게 전달하지 마세요.
- 의심스러운 로그인, 메시지 또는 화면을 발견하면 공식 지원 채널로 알려주세요.
- 공용 기기에서는 사용 후 로그아웃하고 저장된 정보를 확인하세요.