ν™ˆμœΌλ‘œ λŒμ•„κ°€κΈ°

λ³΄μ•ˆ 및 κ·œμ • μ€€μˆ˜

μ΅œμ’… μˆ˜μ •μΌ: 2025λ…„ 1μ›” 1일

데이터 μ•”ν˜Έν™”

λͺ¨λ“  λ°μ΄ν„°λŠ” 전솑 쀑(TLS 1.3) 및 μ €μž₯ μ‹œ(AES-256) μ•”ν˜Έν™”λ©λ‹ˆλ‹€.

μ•ˆμ „ν•œ 인프라

SOC 2 Type II 인증을 받은 ν΄λΌμš°λ“œ μΈν”„λΌμ—μ„œ μš΄μ˜λ©λ‹ˆλ‹€.

μ ‘κ·Ό μ œμ–΄

μ—­ν•  기반 μ ‘κ·Ό μ œμ–΄(RBAC)와 닀쀑 인증(MFA)을 μ§€μ›ν•©λ‹ˆλ‹€.

μ •κΈ° λ³΄μ•ˆ 감사

정기적인 취약점 점검과 침투 ν…ŒμŠ€νŠΈλ₯Ό μˆ˜ν–‰ν•©λ‹ˆλ‹€.

λ³΄μ•ˆ κ°œμš”

DeckAIλŠ” 고객의 데이터 λ³΄μ•ˆμ„ μ΅œμš°μ„ μœΌλ‘œ μƒκ°ν•©λ‹ˆλ‹€. μš°λ¦¬λŠ” 업계 ν‘œμ€€μ˜ λ³΄μ•ˆ 관행을 λ”°λ₯΄λ©°, μ§€μ†μ μœΌλ‘œ λ³΄μ•ˆ 체계λ₯Ό κ°œμ„ ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€. λ³Έ λ¬Έμ„œλŠ” DeckAI의 λ³΄μ•ˆ μ •μ±…κ³Ό κ·œμ • μ€€μˆ˜ ν˜„ν™©μ— λŒ€ν•΄ μ„€λͺ…ν•©λ‹ˆλ‹€.

데이터 보호

전솑 쀑 μ•”ν˜Έν™”

λͺ¨λ“  데이터 전솑은 TLS 1.3 ν”„λ‘œν† μ½œμ„ μ‚¬μš©ν•˜μ—¬ μ•”ν˜Έν™”λ©λ‹ˆλ‹€. μ΄λŠ” μ‚¬μš©μžμ˜ λΈŒλΌμš°μ €μ™€ μ„œλ²„ κ°„μ˜ λͺ¨λ“  톡신이 μ•ˆμ „ν•˜κ²Œ λ³΄ν˜Έλ¨μ„ μ˜λ―Έν•©λ‹ˆλ‹€.

μ €μž₯ μ‹œ μ•”ν˜Έν™”

μ €μž₯된 λͺ¨λ“  λ°μ΄ν„°λŠ” AES-256 μ•”ν˜Έν™”λ₯Ό μ‚¬μš©ν•˜μ—¬ λ³΄ν˜Έλ©λ‹ˆλ‹€. λ°μ΄ν„°λ² μ΄μŠ€, λ°±μ—…, 둜그 파일 λ“± λͺ¨λ“  μ €μž₯ 맀체에 μ•”ν˜Έν™”κ°€ μ μš©λ©λ‹ˆλ‹€.

ν‚€ 관리

μ•”ν˜Έν™” ν‚€λŠ” μ•ˆμ „ν•œ ν‚€ 관리 μ‹œμŠ€ν…œ(KMS)을 톡해 κ΄€λ¦¬λ˜λ©°, μ •κΈ°μ μœΌλ‘œ μˆœν™˜λ©λ‹ˆλ‹€.

인프라 λ³΄μ•ˆ

  • ν΄λΌμš°λ“œ ν˜ΈμŠ€νŒ…: SOC 2 Type II 인증을 받은 ν΄λΌμš°λ“œ μ œκ³΅μ—…μ²΄λ₯Ό μ‚¬μš©ν•©λ‹ˆλ‹€.
  • λ„€νŠΈμ›Œν¬ λ³΄μ•ˆ: λ°©ν™”λ²½, DDoS 보호, μΉ¨μž… 탐지 μ‹œμŠ€ν…œμ„ μš΄μ˜ν•©λ‹ˆλ‹€.
  • λͺ¨λ‹ˆν„°λ§: 24/7 μ‹€μ‹œκ°„ λͺ¨λ‹ˆν„°λ§κ³Ό 이상 μ§•ν›„ 탐지λ₯Ό μˆ˜ν–‰ν•©λ‹ˆλ‹€.
  • λ°±μ—…: μžλ™ν™”λœ λ°±μ—…κ³Ό μž¬ν•΄ 볡ꡬ κ³„νšμ„ κ°–μΆ”κ³  μžˆμŠ΅λ‹ˆλ‹€.

μ ‘κ·Ό μ œμ–΄

DeckAIλŠ” μ΅œμ†Œ κΆŒν•œ 원칙을 λ”°λ¦…λ‹ˆλ‹€:

  • μ—­ν•  기반 μ ‘κ·Ό μ œμ–΄(RBAC)λ₯Ό 톡해 μ‚¬μš©μž κΆŒν•œμ„ κ΄€λ¦¬ν•©λ‹ˆλ‹€.
  • κ΄€λ¦¬μž μ ‘κ·Όμ—λŠ” 닀쀑 인증(MFA)이 ν•„μˆ˜μž…λ‹ˆλ‹€.
  • λͺ¨λ“  μ ‘κ·Ό λ‘œκ·ΈλŠ” 감사 좔적을 μœ„ν•΄ κΈ°λ‘λ©λ‹ˆλ‹€.
  • 정기적인 μ ‘κ·Ό κΆŒν•œ κ²€ν† λ₯Ό μˆ˜ν–‰ν•©λ‹ˆλ‹€.

AI 데이터 처리

AI μ„œλΉ„μŠ€ 이용 μ‹œ 데이터 μ²˜λ¦¬μ— λŒ€ν•œ μ •μ±…:

  • μ‚¬μš©μžκ°€ μ—…λ‘œλ“œν•œ λ¬Έμ„œλŠ” ν”„λ ˆμ  ν…Œμ΄μ…˜ 생성 λͺ©μ μœΌλ‘œλ§Œ μ‚¬μš©λ©λ‹ˆλ‹€.
  • AI λͺ¨λΈ ν•™μŠ΅μ— μ‚¬μš©μž 데이터가 μ‚¬μš©λ˜μ§€ μ•ŠμŠ΅λ‹ˆλ‹€.
  • μƒμ„±λœ μ½˜ν…μΈ λŠ” μ‚¬μš©μžμ˜ μ†Œμœ μ΄λ©°, μš”μ²­ μ‹œ μ™„μ „νžˆ μ‚­μ œλ©λ‹ˆλ‹€.
  • 제3자 AI μ„œλΉ„μŠ€ 이용 μ‹œ 데이터 처리 계약(DPA)을 μ²΄κ²°ν•©λ‹ˆλ‹€.

κ·œμ • μ€€μˆ˜

DeckAIλŠ” λ‹€μŒ κ·œμ • 및 ν‘œμ€€μ„ μ€€μˆ˜ν•©λ‹ˆλ‹€:

  • κ°œμΈμ •λ³΄λ³΄ν˜Έλ²•: λŒ€ν•œλ―Όκ΅­ κ°œμΈμ •λ³΄λ³΄ν˜Έλ²•μ„ μ€€μˆ˜ν•©λ‹ˆλ‹€.
  • 정보톡신망법: 정보톡신망 μ΄μš©μ΄‰μ§„ 및 μ •λ³΄λ³΄ν˜Έ 등에 κ΄€ν•œ 법λ₯ μ„ μ€€μˆ˜ν•©λ‹ˆλ‹€.
  • GDPR: EU 일반 κ°œμΈμ •λ³΄λ³΄ν˜Έκ·œμ •μ˜ 원칙을 λ”°λ¦…λ‹ˆλ‹€.

λ³΄μ•ˆ 사고 λŒ€μ‘

λ³΄μ•ˆ 사고 λ°œμƒ μ‹œ λ‹€μŒκ³Ό 같이 λŒ€μ‘ν•©λ‹ˆλ‹€:

  • 즉각적인 사고 뢄석 및 영ν–₯ λ²”μœ„ νŒŒμ•…
  • 영ν–₯을 받은 μ‚¬μš©μžμ—κ²Œ 72μ‹œκ°„ λ‚΄ 톡지
  • κ΄€λ ¨ 규제 기관에 법적 μš”κ±΄μ— 따라 μ‹ κ³ 
  • 사고 원인 뢄석 및 재발 λ°©μ§€ λŒ€μ±… 수립

λ³΄μ•ˆ 문의

λ³΄μ•ˆ κ΄€λ ¨ λ¬Έμ˜μ‚¬ν•­μ΄λ‚˜ 취약점 μ‹ κ³ λŠ” μ•„λž˜ μ—°λ½μ²˜λ‘œ λ¬Έμ˜ν•΄ μ£Όμ‹œκΈ° λ°”λžλ‹ˆλ‹€.

  • νšŒμ‚¬λͺ…: DeckAI Inc.
  • μ†Œμž¬μ§€: λŒ€ν•œλ―Όκ΅­ μ„œμšΈνŠΉλ³„μ‹œ
  • λ³΄μ•ˆ 문의: jsagi2000@gmail.com

λ³΄μ•ˆ 취약점을 λ°œκ²¬ν•˜μ‹  경우, μ±…μž„ μžˆλŠ” 곡개(Responsible Disclosure) 원칙에 따라 μ‹ κ³ ν•΄ μ£Όμ‹œλ©΄ κ°μ‚¬ν•˜κ² μŠ΅λ‹ˆλ‹€.