정보 보안

저희 회사는 '바카라 사이트 기업 행동 강령''의 하나로 '철저한 정보 보안'을 갖추고 있습니다 이 기준에 따라 자사 정보는 물론 타사의 중요 정보 및 개인 정보도 철저히 보호하고 기밀 정보 유출 및 내부 거래를 방지합니다
이 표준을 실행하기 위해 당사는 ``바카라 사이트 기업 행동 강령 지침''에 ``우리 규정 준수''로 다음 내용을 게시했습니다


바카라 온라인 그룹 기업 행동 강령 지침의 다음 항목

4.바카라 사이트은 특허권, 저작권, 상표권과 같은 지적 재산권을 존중하고 자신의 권리를 보호하며 타인의 권리를 침해하지 않습니다

5.바카라 사이트은 자사 정보뿐만 아니라 타사의 중요한 정보와 개인정보도 철저히 보호하고 기밀정보 유출 및 내부자 거래를 방지합니다

6.바카라 사이트은 기업 정보 공개 규칙을 준수하며 적시에 정확한 정보를 공개하기 위해 노력합니다

7.바카라 사이트은 적절한 정보를 생성 및 저장하며 중요한 비즈니스 판단 및 결정의 근거를 적절하게 기록합니다

바카라 사이트 정보보안 [기본방침]
제로 트러스트 보안을 통한 경영 및 고객 정보 자산 보호 및 유지

기본 아이디어

"제로 트러스트 보안"을 염두에 두고 당사는 전 세계적으로 바카라 사이트의 외부 환경에 영향을 받지 않는 강력한 정보 보안 관리 활동을 수행합니다 구체적으로, 나는3– 메카트로닉스를 중심으로 한 YDX(바카라 온라인 Digital Transformation) 추진 활동에서는 관리 및 고객 정보 자산을 저장하는 바카라 사이트 데이터 레이크(바카라 온라인 Data Lake)와 내부 시스템에 대한 보안 대책 및 비상 대응을 적절하게 구현하는 동시에 글로벌 위협 인텔리전스 모니터링 및 대응을 강화하겠습니다 우리는 정보를 경영자원으로 보고, 사고, 재해, 범죄 등의 위협으로부터 경영 및 고객의 정보자산을 보호하고 지속적으로 유지하기 위해 다음과 같은 방침에 따라 업무를 수행합니다

관리 책임

저희 회사는 경영진의 리더십 하에 정보 보안을 체계적이고 지속적으로 개선하기 위해 노력하고 있습니다

내부 시스템 개발

저희 회사는 정보보안에 관한 역할과 책임을 정의하고, 유지 및 개선을 위한 조직을 설치하고, 이 조직을 관리, 운영하기 위한 시스템을 구축합니다

위험 평가 응답

우리는 위험 수준을 정의하고 수준에 따라 적절한 정보 보안 조치를 취하기 위해 위협 및 취약점에 대한 다목적 위험 분석 및 위험 평가를 수행합니다 또한 위험 평가 결과를 바탕으로 정보 보안 조치를 지속적으로 개선해 나갈 것입니다

직원 이니셔티브

우리는 모든 직원이 "경영 및 고객 정보 자산을 보호하는 것이 비즈니스 연속성 활동의 기초이자 기업으로서 중요한 사회적 책임"임을 충분히 이해하도록 보장하고 모든 직원에게 적절한 교육과 훈련을 제공할 것입니다

법적 요구사항 준수

저희 회사는 정보 보안과 관련된 법률, 규정, 지침 등의 의무를 준수하고 존중합니다

정보보안 사고 및 사고 대응

정보보안 관련 사고가 발생하면 당사는 신속히 원인을 조사하고 대책을 강구하여 피해를 최소화하도록 노력하겠습니다 또한 정보 보안 사고를 예방하고 재발을 방지하기 위해 적절한 조치를 취하겠습니다

정보보안시스템

당사의 정보보안 시스템은 최고정보보안책임자(CISO) 산하 정보보안위원회의 감독을 받고 있으며, 글로벌 사업장, 사업부, 자회사에 홍보담당자를 임명하여 체계적으로 대응하고 있습니다

또한 외부 SOC(보안 운영 센터)를 통합하여 3선 방어 시스템을 더욱 강화하기 위해 노력하고 있습니다

데이터 침해/사고 대응 상태

사내 SIRT 조직의 지속적인 활동으로 인해 회사 경영에 영향을 미치는 중대한 데이터 유출이나 사건은 발생하지 않았습니다 (2025년 2월 기준)

또한 일상적인 보안 조치를 통해 랜섬웨어 및 표적 공격 이메일로부터 보호되므로 감염이나 비즈니스 운영에 미치는 영향이 없습니다

직원 대상 데이터 보안/개인정보 보호 관련 위험 및 대책 교육

당사는 위험을 제거하고 사업활동을 안전하게 수행하기 위해 개인정보를 포함한 정보자산의 취급에 관한 "회사 정보관리규정"을 제정했습니다 본 규정은 임직원(외주업체 포함)의 정보보안에 관한 행동강령을 명시하고 있습니다 이를 바탕으로 협력업체로부터 위탁받은 데이터와 내부적으로 처리되는 데이터의 기밀정보 수준을 정의하고, 생성, 취득, 공개, 폐기의 범위를 정의하는 것부터 업무 프로세스에 따라 운영되는 '회사 정보 관리 매뉴얼'을 작성했습니다

보안 강화를 위해 CISO 산하에 정보시스템 관리 부서와 SIRT 부서를 두고 있습니다 무단 접근 및 사이버 공격에 대한 주요 대책으로는 회사 외부 파일 교환 보안 강화(감독자 승인 및 데이터 자동 암호화), 인터넷 격리, 보안 장비를 활용한 내부 시스템 보호, 보안 운영 센터(SOC)를 활용한 24시간 모니터링, 타겟 이메일 대응 교육 등이 있습니다

사내 교육의 경우, 국내 그룹사 직원을 대상으로 연 1회 정보보안 e-러닝을 실시하고 있으며, 정기적으로 관련 경고를 발령하여 각 직원의 정보보안 인식 제고를 위해 노력하고 있습니다

월 1회 정보보안 인식 제고를 목표로 위험 예방 조치 이행 현황, 사고 발생 및 대응 현황을 내부적으로 보고하고 있습니다

페이지 상단