메인 콘텐츠로 건너뛰기
EKB는 엄격한 보안 표준과 규제 규정 준수를 유지하는 데 전념하여 데이터가 산업 벤치마크에 따라 보호되고 관리되도록 합니다. 유지하는 인증
  • HIPAA — 의료 조직을 위한 민감한 환자 건강 정보 보호.
  • AICPA SOC 2 Type II — 독립 감사를 통해 검증된 신뢰 서비스 원칙(보안, 가용성, 처리 무결성, 기밀성, 프라이버시).
  • ISO 27001 — 국제적으로 인정되는 정보 보안 관리 시스템.
  • GDPR — 개인을 위한 유럽 데이터 보호 및 프라이버시 권한.
  • CCPA — 캘리소니아 소비자 프라이버시 권한 및 투명한 데이터 관행.
각 인증에 대한 세부 사항은 아래에 설명되어 있습니다.

규정 준수 인증

EKB는 보안 및 데이터 보호에 대한 높은 표준에 대한 헌신을 반영하는 여러 규정 준수 인증을 획득했습니다. 각 인증은 민감한 정보를 처리하는 방식을 규제하는 특정 규정 및 모범 사례를 준수한다는 증거입니다.

HIPAA 규정 준수

EKB는 HIPAA를 준수하며, 이는 민감한 환자 건강 정보의 보호를 보장합니다. 이 규정 준수에는 다음이 포함됩니다:
  • 보호 대상 건강 정보(PHI) 보호: 의료 데이터의 안전한 처리.
  • 행정적 보호 조치: PHI 보호를 위한 정책 및 절차.
  • 물리적 보호 조치: 데이터 센터 및 시스템에 대한 보안 조치.
  • 기술적 보호 조치: 암호화, 접근 제어 및 감사 로그.
HIPAA를 준수함으로써 의료 조직에 민감한 데이터가 확립된 규정에 따라 보호된다는 확신을 제공합니다.

AICPA SOC 2 규정 준수

AICPA SOC 2 인증은 미국 공인 회계사 협회(AICPA)가 정의한 신뢰 서비스 원칙을 준수한다는 것을 보여줍니다. 여기에는 다음이 포함됩니다:
  • 보안: 무단 접근으로부터의 보호.
  • 가용성: 시스템 성능 및 가동 시간 보장.
  • 처리 무결성: 데이터의 정확하고 완전한 처리.
  • 기밀성: 기밀 정보 보호.
  • 프라이버시: 개인정보의 책임 있는 처리.
EKB는 독립 제3자에 의해 정기적인 감사를 받으며 기업 고객에게 보안 관행에 대한 확신을 제공합니다.

ISO 27001 인증

ISO 27001 인증은 견고한 정보 보안 관리 시스템을 반영합니다. 이 인증에는 다음이 포함됩니다:
  • 위험 관리: 정보 보안 위험을 관리하는 체계적인 접근 방식.
  • 보안 제어: 포괄적인 보안 조치 구현.
  • 지속적 개선: 보안 관행에 대한 정기적인 검토 및 향상.
이 인증은 지속적인 개선을 통해 안전한 환경을 유지하겠다는 헌신을 보여줍니다.

GDPR 및 CCPA 규정 준수

EKB는 일반 데이터 보호 규정(GDPR)과 캘리소니아 소비자 프라이버시 법(CCPA)을 모두 준수하여 개인 데이터와 소비자 프라이버시를 보호합니다. 핵심 측면은 다음을 포함합니다:
  • GDPR:
    • 데이터 주체가 개인 데이터에 접근, 정정 및 삭제할 수 있는 권한.
    • 데이터 처리 활동의 투명성.
    • 내장된 데이터 보호 조치.
  • CCPA:
    • 소비자가 개인정보 판매에 대해 알权利, 삭제 및 선택 해제할 수 있는 권한.
    • 데이터 수집 및 사용 관행의 명확한 공개.
    • 캘리소니아 주민에 대한 강력한 프라이버시 보호.
이러한 규정 준수 노력은 개인의 프라이버시 권리를 보호하고 투명한 데이터 관행을 보장하겠다는 우리의 헌신을 강화합니다.

서드파티 보안 도구

EKB는 서드파티 보안 도구를 사용하여 보안 태세를 강화하며 지속적인 모니터링, 위협 탐지 및 사건 대응을 수행합니다.

BlackDuck

  • 오픈소스 보안 스캔 — 소프트웨어 구성 요소에 대한 포괄적인 보안 스캔
  • 취약점 관리 — 보안 취약점 식별 및 관리
  • 라이선스 규정 준수 — 오픈소스 라이선스 준수

보안 표준 및 관행

강력한 보안 조치가 확립되도록 EKB는 여러 보안 프레임워크를 따릅니다. 이러한 프레임워크는 보안 관행을 안내하고 잠재적 위협에 대해 경계를 유지하는 데 도움이 됩니다. 주목할 만한 프레임워크는 다음을 포함합니다:
  • NIST 사이버보안 프레임워크: 사이버보안 위험을 관리하는 포괄적인 접근 방식을 제공하여 조직이 보안 태세를 개선할 수 있도록 지침을 제공합니다.
  • OWASP Top 10: 웹 애플리케이션에 대한 가장 중요한 보안 위험 목록으로 이러한 일반적인 취약점에 대한 보호 지침을 제공합니다.
  • CIS 컨트롤: IT 시스템을 보호하기 위한 모범 사례 모음으로 조직이 사이버보안 노력을 우선순위화하도록 설계되었습니다.
  • ISO 27001: 정보 보안 관리 시스템에 대한 국제적으로 인정되는 표준으로 정보 보안을 확립, 구현, 유지 및 지속적으로 개선하는 요구 사항을 설명합니다.

규정 준수 관리

EKB는 정기적인 감사, 규정 준수 모니터링 및 위험 평가를 포함하는 구조화된 접근을 통해 지속적인 규정 준수를 유지합니다. 이러한 관행은 지속적으로 규제 요구 사항을 충족하고 개선 영역을 식별할 수 있도록 합니다. 지속적인 규정 준수는 우리의 보안 전략의 기본이며 발생할 수 있는 모든 규정 준수 문제에 신속하게 대응할 수 있게 합니다. ACPA SOC 2 Type II 보고서 및 ISO 27001 인증 문서를 포함한 다양한 규정 준수 보고서를 제공합니다. 이러한 보고서는 요청 시 기업 고객이 이용할 수 있으며 투명성과 설명책임에 대한 헌신을 보여줍니다. 특정 규정 준수 문서가 필요한 경우 지원 팀이 도움을 드릴 수 있습니다.

산업별 규정 준수

다양한 산업의 고유한 규정 준수 요구 사항을 이해하는 것은 EKB에 필수적입니다. 의료 분야에서 우리는 의료 데이터 보호를 규제하는 HIPAAHITECH법을 완전히 준수합니다. 또한 관련 법률적 의무를 충족하기 위해 주별 의료 규정을 준수합니다. 캘리소니아 주민의 경우 CCPA 준수는 소비자 프라이버시에 대한 헌신을 강화합니다. 여기에는 개인정보와 관련된 소비자 권한 지원과 데이터 관행의 투명성 보장이 포함됩니다. 다양한 산업의 특정 요구 사항을 해결함으로써 민감한 데이터를 효과적으로 보호하고 고객과의 신뢰를 촉진할 수 있습니다.

데이터 거주지 및 주권

EKB는 규제 요구 사항을 충족하기 위해 데이터 거주지 및 주권에 대한 유연한 옵션을 제공합니다. 현지 법률을 준수하는 지역 배포를 포함한 다양한 데이터 거주지 옵션을 제공합니다. 이를 통해 데이터가 관련 규정에 따라 저장되고 처리됨을 보장하며, 특히 다른 데이터 보호 법을 탐색해야 하는 국제 고객에게 중요합니다. GDPR 및 기타 지역 규정 준수는 데이터 보호에 대한 헌신을 더욱 강조합니다. 국경 간 데이터 전송을 위한 안전한 메커니즘을 확립하여 데이터 위치에 관계없이 보호되도록 합니다.

규정 준수 문서

투명성과 설명책음을 보장하기 위해 EKB는 보안 정책, 규정 준수 인증서, 감사 보고서 및 데이터 처리 계약을 포함한 다양한 규정 준수 문서를 제공합니다. 특정 문서가 필요한 경우 지원팀이 요청에 도움을 드릴 수 있습니다.

문의

보안 및 규정 준수에 대한 질문이나 규정 준수 문서를 요청하려면 지원팀에 문의하세요.