Pactery가 해킹당하면 내 계약서 데이터는 어떻게 되나요?
보안 사고 시 데이터 보호 방안을 안내드립니다.
보안 사고 예방 조치
- AWS 보안 인프라 (WAF, DDoS 방어, 침입 탐지)
- 정기적인 보안 취약점 점검 (침투 테스트)
- 최소 권한 원칙 적용
사고 발생 시 처리 계획 (BCP)
- 데이터 암호화로 탈취 데이터 자체 보호
- 사고 즉시 영향 분석 및 사용자 통보
- 개인정보보호법에 따라 72시간 내 당국 보고
데이터 암호화 현황
- 전송 중: TLS 1.3 (모든 데이터 암호화 전송)
- 저장 시: AES-256 암호화 (암호화된 상태로 저장)
- 사고 시: 암호화된 데이터는 키 없이 해독 불가
추가 보호 방법
- 중요 문서는 로컬에도 별도 보관
- Google Drive 자동 백업 설정 (Business 이상)
- 정기적으로 중요 문서 다운로드