보안 및 규정 준수
NIS2 준수 및 사이버 보안 조치
Files.fm은 EU에 기반을 둔 안전한 클라우드 스토리지, 파일 공유 및 콘텐츠 협업 플랫폼입니다. 당사는 네트워크 및 정보 보안 지침(NISDG)에 부합하는 사이버 보안 및 정보 보안 조치를 유지하고 있으며, 여기에는 거버넌스, 위험 관리, 사고 대응, 취약점 처리, 접근 제어, 데이터 보호 및 비즈니스 연속성 계획이 포함됩니다.
Files.fm은 문서화된 보안 거버넌스, 위험 관리, 사고 대응 및 취약점 처리 절차를 준수합니다. 당사는 NIS2 규정 준수 및 지속적인 개선에 전념하고 있습니다.
NIS2 규정 준수 중점 분야
1. NIS2 규정 준수 개요
Files.fm은 EU 네트워크 및 정보 보안 지침의 목표에 부합하는 사이버 보안 및 정보 보안 프레임워크를 유지합니다. 당사의 보안 접근 방식은 고객 데이터, 서비스 가용성, 시스템, 네트워크 및 비즈니스 운영을 보호하기 위해 설계된 기술적, 조직적 및 절차적 통제를 포괄합니다.
당사는 변화하는 규제, 운영 및 위협 요구사항에 맞춰 보안 조치를 정기적으로 검토하고 개선합니다.
- 정보 보안 거버넌스 및 책임
- 사이버보안 위험 관리
- 사고 감지, 대응 및 보고
- 취약점 공개 및 통합 처리
- 접근 제어 및 인증 보호 조치
- 인프라 모니터링 및 로깅
- 백업, 복구 및 비즈니스 연속성 절차
- 공급업체 및 제3자 위험 인식
- 데이터 보호 및 개인정보 관리
2. 정보 보안 프레임워크
Files.fm은 거버넌스, 위험 평가, 기술적 제어, 모니터링, 사고 처리, 직원 책임 및 서비스 연속성을 포괄하는 문서화된 사이버 보안 및 정보 보안 관행을 준수합니다. 이러한 조치는 안전한 클라우드 스토리지, 파일 전송, 콘텐츠 공동 작업 및 비즈니스 문서 워크플로를 지원하도록 설계되었습니다.
- 보안 및 인프라 운영에 대한 내부 책임 범위를 명확히 정의함
- 시스템, 네트워크 및 데이터 보호에 대한 위험 기반 접근 방식
- 문서화된 보안 정책 및 운영 절차
- 인프라, 접근 권한 및 서비스 구성에 대한 정기적인 검토
- 주요 시스템 전반에 걸친 보안 모니터링, 로깅 및 알림
- 서비스 연속성을 위한 백업 및 복구 계획
3. 사이버 보안 및 기술적 조치
Files.fm은 플랫폼, 인프라 및 고객 데이터를 보호하기 위해 다층적인 기술 보안 조치를 적용합니다.
- 사용자 대상 서비스에 대한 암호화된 HTTPS/TLS 액세스
- 안전한 계정 인증 및 접근 제어 메커니즘
- 비즈니스 사용자를 위한 역할 기반 및 권한 기반 액세스 관리
- 개인 링크, 비밀번호 보호, 만료 옵션 및 필요한 경우 접근 제한을 통해 파일 공유를 제어할 수 있습니다.
- 인프라 모니터링, SIEM 및 로그 검토
- 서버 보안 강화 및 안전한 구성 방법
- 악성코드 및 악용 방지 조치(해당되는 경우)
- 백업, 복구 및 데이터 보존 제어
- 보안 업데이트 및 취약점 해결 프로세스
- 관련 비즈니스 및 관리 활동에 대한 감사 및 활동 기록
4. 보안 정책 문서화
Files.fm은 허용 가능한 사용, 개인 정보 보호, 데이터 보호, 보안 책임, 사고 처리 및 서비스 약관을 다루는 보안 관련 문서, 정책 및 절차를 유지 관리합니다.
- 이용 약관 및 법적 고지: files.fm/terms
- 개인정보 보호 관련 문서는 이용약관 및 법률 페이지에서 확인할 수 있습니다.
- 보안 담당자 연락처 및 취약점 공개 정보는 files.fm/security.txt를 통해 확인할 수 있습니다.
5. 사고 대응 절차
Files.fm은 사이버 보안 사고를 식별, 평가, 보고, 완화 및 문서화하기 위한 사고 대응 절차를 유지하고 있습니다. 이러한 절차는 시스템, 서비스, 고객 데이터 또는 비즈니스 연속성에 영향을 미치는 보안 이벤트에 신속하게 대응할 수 있도록 지원하기 위한 것입니다.
- 보안 이벤트 식별 및 분류
- 내부적으로 책임 있는 기술 및 관리 담당자에게 보고합니다.
- 영향 평가 및 억제
- 시정 및 복구 조치
- 필요한 경우 관련 당사자와 소통
- 사건 기록 및 후속 개선 사항
- 중대한 사고 발생 후 얻은 교훈 검토
6. 취약점 공개 정책
Files.fm은 책임감 있고 협력적인 취약점 공개를 지원합니다. 보안 연구원, 고객 및 파트너는 공개된 보안 연락 채널을 통해 의심되는 취약점이나 보안 약점을 보고할 수 있습니다.
files.fm/security.txt에게 문의하거나 [email protected]에게 이메일을 보내세요.
- 보고서는 담당 기술팀에서 검토합니다.
- 유효한 이슈는 심각도와 영향력을 기준으로 우선순위가 정해집니다.
- Files.fm은 문제 재현을 위해 추가적인 기술 정보를 요청할 수 있습니다.
- 시정 조치는 내부적으로 추적됩니다.
- 조정된 정보 공개는 사용자, 시스템 또는 데이터에 대한 피해를 방지할 것으로 예상됩니다.
7. 취약점 보고 메커니즘
보안 관련 문제는 [email protected]로 직접 신고해 주시기 바랍니다.
일반적인 문의나 민감하지 않은 문의 사항은 Files.fm 문의 양식를 이용해 주시기 바랍니다.
8. 보안 담당자 연락처 정보
Files.fm은 보안 및 규정 준수 문제에 대한 명확한 공개 연락 채널을 제공합니다.
- 보안 담당자: [email protected]
- 일반 문의 양식: files.fm/contact
- 보안 정보 공개: files.fm/security.txt
9. 데이터 보호, 개인정보 보호 및 법적 약관
Files.fm은 Files.fm 이용약관 페이지를 통해 서비스 약관, 개인정보 보호 정책 및 관련 법률 문서를 제공합니다. 이러한 문서에는 중요한 사용자 권리, 서비스 조건, 데이터 처리 원칙 및 관련 법률 정보가 설명되어 있습니다.
10. 비즈니스 연속성 및 서비스 복원력
Files.fm은 서비스 가용성, 데이터 내구성, 백업, 복구 및 인프라 복원력을 지원하기 위한 운영 방침을 유지하고 있습니다. 이러한 방침은 지속적인 보안 및 규정 준수 활동의 일환으로 검토 및 개선됩니다.
- 백업 및 복구 절차
- 인프라 모니터링
- 용량 및 가용성 관리
- 운영 사고 처리
- 변경 관리 및 유지 관리 관행
- 필요에 따라 중복성 및 복원력 계획을 수립합니다.
11. 지속적인 개선
사이버 보안 및 NIS2 규정 준수는 지속적인 과정입니다. Files.fm은 사용자, 데이터, 시스템 및 서비스 보호를 강화하기 위해 보안 제어, 기술 아키텍처, 운영 절차 및 위험 관리 방식을 지속적으로 검토합니다.
이 페이지는 Files.fm의 사이버 보안 및 NIS2 준수 관행에 대한 일반 정보를 제공하기 위해 마련되었습니다. 특정 계약, 법률 또는 규제 의무는 비즈니스 및 엔터프라이즈 고객을 위한 계약, 정책 또는 준수 문서에서 별도로 다룹니다.