기술 및 운영 조치

마지막 업데이트: 2024년 4월 10일

당사의 개인정보 보호 조치

다음은 오용, 남용 또는 침해로부터 당사 및 고객의 정보 자산을 보호하는 데 도움이 되는 기술적 및 운영적 조치('TOM')에 대한 개요입니다. 추가적인 보안 및 개인정보 보호 관련 리소스는 다음을 참조하세요. 신뢰 센터.

  • 미사용 및 전송 중인 데이터의 암호화: 개인 데이터는 업계 표준 프로토콜을 사용하여 암호화되어 저장 및 전송 중에 무단 액세스로부터 데이터를 보호합니다.
  • 가명 처리: 추가 정보 없이 식별할 수 없도록 변환된 개인 데이터로, 안전하게 분리 보관됩니다.
  • 액세스 제어: 최소 권한 원칙에 따라 권한이 부여된 직원만 개인 데이터에 액세스할 수 있습니다.
  • 다단계 인증(MFA): 직원들은 두 가지 이상의 인증 수단을 사용하여 신원을 확인해야 하므로 무단 액세스의 위험이 크게 줄어듭니다.
  • 보안 감사 및 취약성 평가: 잠재적인 보안 위협을 식별하고 해결하기 위해 주기적으로 실시합니다.
  • 데이터 백업 및 복구: 강력한 데이터 백업 및 재해 복구 절차로 재해 또는 데이터 손실 사고 발생 시 개인 데이터의 가용성과 무결성을 보장합니다.
  • 네트워크 보안: 방화벽, 침입 탐지/방지 시스템(IDPS) 및 기타 네트워크 보안 조치는 무단 액세스 및 사이버 위협으로부터 보호하는 데 도움이 됩니다.
  • 안전한 개발 관행: 보안 코딩 가이드라인, 정기적인 코드 검토 및 보안 테스트는 소프트웨어 개발 라이프사이클의 일부입니다.
  • 데이터 보호 정책: EU/EEA GDPR에 부합하는 포괄적인 데이터 보호 정책 및 절차가 정기적으로 공유, 검토 및 업데이트됩니다.
  • 데이터 처리 계약: 개인 데이터를 처리하는 제3자와의 계약에는 데이터 컨트롤러와 합의한 것과 동일한 데이터 보호 표준 및 조항을 준수하도록 요구하는 조항이 포함되어 있습니다.
  • 직원 교육 및 인식 제고: 데이터 보호 모범 사례, 보안 인식, 개인 데이터 보호의 중요성에 대한 직원 대상 정기 교육 세션이 매 분기마다 정기적으로 실시됩니다.
  • 인시던트 대응 계획: 데이터 침해 또는 보안 사고에 신속하고 효과적으로 대응하기 위한 사고 대응 계획이 마련되어 있습니다.
  • 데이터 보호 영향 평가(DPIA): 데이터 보호 규정에서 요구하는 대로 개인의 권리와 자유에 높은 위험을 초래할 수 있는 처리 활동에 대해 DPIA를 실시합니다. 규제 기준을 충족하지 않는 데이터 처리 활동도 데이터 보호 원칙과 의무를 충분히 고려하고 해결했는지 확인하기 위해 다른 유형의 위험 평가의 대상이 됩니다. 
  • 공급업체 및 제3자 관리: 개인 데이터를 취급하는 공급업체 및 제3자의 데이터 보호 관행을 평가하고 모니터링하기 위해 실사를 실시합니다.↪cf_200D↩
  • 규정 준수 모니터링 및 보고: 데이터 보호 법률 및 규정 준수를 모니터링하고 필요에 따라 관련 이해관계자 및 당국에 보고하기 위한 메커니즘을 구축합니다.

보안 및 개인 정보 보호에 대한 우리의 접근 방식

트위터의 신뢰 센터를 방문하여 오용, 남용 또는 침해로부터 트위터와 고객의 정보 자산을 보호하는 보안 및 개인정보 보호 관행에 대해 자세히 알아보세요.

신뢰 센터 방문