보안 및 규정 준수

NIS2 준수 및 사이버 보안 조치

Files.fm은 EU에 기반을 둔 안전한 클라우드 스토리지, 파일 공유 및 콘텐츠 협업 플랫폼입니다. 당사는 네트워크 및 정보 보안 지침(NISDG)에 부합하는 사이버 보안 및 정보 보안 조치를 유지하고 있으며, 여기에는 거버넌스, 위험 관리, 사고 대응, 취약점 처리, 접근 제어, 데이터 보호 및 비즈니스 연속성 계획이 포함됩니다.

Files.fm은 문서화된 보안 거버넌스, 위험 관리, 사고 대응 및 취약점 처리 절차를 준수합니다. 당사는 NIS2 규정 준수 및 지속적인 개선에 전념하고 있습니다.

NIS2 규정 준수 중점 분야

정보 보안 프레임워크제자리에
취약점 공개게시됨
보안 담당자[email protected]
사고 대응문서화됨
위험 관리활동적인
비즈니스 연속성유지 관리됨
법률 및 개인정보 보호 문서사용 가능
지속적인 개선전진

1. NIS2 규정 준수 개요

Files.fm은 EU 네트워크 및 정보 보안 지침의 목표에 부합하는 사이버 보안 및 정보 보안 프레임워크를 유지합니다. 당사의 보안 접근 방식은 고객 데이터, 서비스 가용성, 시스템, 네트워크 및 비즈니스 운영을 보호하기 위해 설계된 기술적, 조직적 및 절차적 통제를 포괄합니다.

당사는 변화하는 규제, 운영 및 위협 요구사항에 맞춰 보안 조치를 정기적으로 검토하고 개선합니다.

  • 정보 보안 거버넌스 및 책임
  • 사이버보안 위험 관리
  • 사고 감지, 대응 및 보고
  • 취약점 공개 및 통합 처리
  • 접근 제어 및 인증 보호 조치
  • 인프라 모니터링 및 로깅
  • 백업, 복구 및 비즈니스 연속성 절차
  • 공급업체 및 제3자 위험 인식
  • 데이터 보호 및 개인정보 관리

2. 정보 보안 프레임워크

Files.fm은 거버넌스, 위험 평가, 기술적 제어, 모니터링, 사고 처리, 직원 책임 및 서비스 연속성을 포괄하는 문서화된 사이버 보안 및 정보 보안 관행을 준수합니다. 이러한 조치는 안전한 클라우드 스토리지, 파일 전송, 콘텐츠 공동 작업 및 비즈니스 문서 워크플로를 지원하도록 설계되었습니다.

  • 보안 및 인프라 운영에 대한 내부 책임 범위를 명확히 정의함
  • 시스템, 네트워크 및 데이터 보호에 대한 위험 기반 접근 방식
  • 문서화된 보안 정책 및 운영 절차
  • 인프라, 접근 권한 및 서비스 구성에 대한 정기적인 검토
  • 주요 시스템 전반에 걸친 보안 모니터링, 로깅 및 알림
  • 서비스 연속성을 위한 백업 및 복구 계획

3. 사이버 보안 및 기술적 조치

Files.fm은 플랫폼, 인프라 및 고객 데이터를 보호하기 위해 다층적인 기술 보안 조치를 적용합니다.

  • 사용자 대상 서비스에 대한 암호화된 HTTPS/TLS 액세스
  • 안전한 계정 인증 및 접근 제어 메커니즘
  • 비즈니스 사용자를 위한 역할 기반 및 권한 기반 액세스 관리
  • 개인 링크, 비밀번호 보호, 만료 옵션 및 필요한 경우 접근 제한을 통해 파일 공유를 제어할 수 있습니다.
  • 인프라 모니터링, SIEM 및 로그 검토
  • 서버 보안 강화 및 안전한 구성 방법
  • 악성코드 및 악용 방지 조치(해당되는 경우)
  • 백업, 복구 및 데이터 보존 제어
  • 보안 업데이트 및 취약점 해결 프로세스
  • 관련 비즈니스 및 관리 활동에 대한 감사 및 활동 기록

4. 보안 정책 문서화

Files.fm은 허용 가능한 사용, 개인 정보 보호, 데이터 보호, 보안 책임, 사고 처리 및 서비스 약관을 다루는 보안 관련 문서, 정책 및 절차를 유지 관리합니다.

  • 이용 약관 및 법적 고지: files.fm/terms
  • 개인정보 보호 관련 문서는 이용약관 및 법률 페이지에서 확인할 수 있습니다.
  • 보안 담당자 연락처 및 취약점 공개 정보는 files.fm/security.txt를 통해 확인할 수 있습니다.

5. 사고 대응 절차

Files.fm은 사이버 보안 사고를 식별, 평가, 보고, 완화 및 문서화하기 위한 사고 대응 절차를 유지하고 있습니다. 이러한 절차는 시스템, 서비스, 고객 데이터 또는 비즈니스 연속성에 영향을 미치는 보안 이벤트에 신속하게 대응할 수 있도록 지원하기 위한 것입니다.

  • 보안 이벤트 식별 및 분류
  • 내부적으로 책임 있는 기술 및 관리 담당자에게 보고합니다.
  • 영향 평가 및 억제
  • 시정 및 복구 조치
  • 필요한 경우 관련 당사자와 소통
  • 사건 기록 및 후속 개선 사항
  • 중대한 사고 발생 후 얻은 교훈 검토

6. 취약점 공개 정책

Files.fm은 책임감 있고 협력적인 취약점 공개를 지원합니다. 보안 연구원, 고객 및 파트너는 공개된 보안 연락 채널을 통해 의심되는 취약점이나 보안 약점을 보고할 수 있습니다.

files.fm/security.txt에게 문의하거나 [email protected]에게 이메일을 보내세요.

  • 보고서는 담당 기술팀에서 검토합니다.
  • 유효한 이슈는 심각도와 영향력을 기준으로 우선순위가 정해집니다.
  • Files.fm은 문제 재현을 위해 추가적인 기술 정보를 요청할 수 있습니다.
  • 시정 조치는 내부적으로 추적됩니다.
  • 조정된 정보 공개는 사용자, 시스템 또는 데이터에 대한 피해를 방지할 것으로 예상됩니다.

7. 취약점 보고 메커니즘

보안 관련 문제는 [email protected]로 직접 신고해 주시기 바랍니다.

일반적인 문의나 민감하지 않은 문의 사항은 Files.fm 문의 양식를 이용해 주시기 바랍니다.

보안 문제를 신고하세요

이메일: [email protected]

보안 정책: files.fm/security.txt

일반 문의: files.fm/contact

8. 보안 담당자 연락처 정보

Files.fm은 보안 및 규정 준수 문제에 대한 명확한 공개 연락 채널을 제공합니다.

9. 데이터 보호, 개인정보 보호 및 법적 약관

Files.fm은 Files.fm 이용약관 페이지를 통해 서비스 약관, 개인정보 보호 정책 및 관련 법률 문서를 제공합니다. 이러한 문서에는 중요한 사용자 권리, 서비스 조건, 데이터 처리 원칙 및 관련 법률 정보가 설명되어 있습니다.

10. 비즈니스 연속성 및 서비스 복원력

Files.fm은 서비스 가용성, 데이터 내구성, 백업, 복구 및 인프라 복원력을 지원하기 위한 운영 방침을 유지하고 있습니다. 이러한 방침은 지속적인 보안 및 규정 준수 활동의 일환으로 검토 및 개선됩니다.

  • 백업 및 복구 절차
  • 인프라 모니터링
  • 용량 및 가용성 관리
  • 운영 사고 처리
  • 변경 관리 및 유지 관리 관행
  • 필요에 따라 중복성 및 복원력 계획을 수립합니다.

11. 지속적인 개선

사이버 보안 및 NIS2 규정 준수는 지속적인 과정입니다. Files.fm은 사용자, 데이터, 시스템 및 서비스 보호를 강화하기 위해 보안 제어, 기술 아키텍처, 운영 절차 및 위험 관리 방식을 지속적으로 검토합니다.

이 페이지는 Files.fm의 사이버 보안 및 NIS2 준수 관행에 대한 일반 정보를 제공하기 위해 마련되었습니다. 특정 계약, 법률 또는 규제 의무는 비즈니스 및 엔터프라이즈 고객을 위한 계약, 정책 또는 준수 문서에서 별도로 다룹니다.