컴투스홀딩스는 안전한 서비스 제공과 이용자의 (개인) 정보보호를 위해 아래와 같이 정보보호관리체계 인증 취득 및 (개인) 정보보호 활동을 주기적으로 실천하고 있습니다.
정보보호관리체계(ISMS)
과학기술정보통신부 및 개인정보보호위원회에서 고시하는 정보보호 관리체계 인증 취득 [인증 범위] 온라인 및 모바일 게임 서비스 (심사받지 않은 물리적 인프라 제외) [유효 기간] 2023. 12. 16. ~ 2026. 12. 15.
정보보호 경영시스템(ISO/IEC27001)
국제표준화기구(ISO) 및 국제전기기술위원회(IEC)에서 제정한 정보보호 관리체계 국제 규격 인증 취득 [인증 범위] Information Security Management System related to Game service development and operation. This is in accordance with the Statement of Applicability version 1.0. [유효 기간] 2022. 09. 09. ~ 2025. 09. 08.
(개인) 정보보호 활동
전담 조직 운영
(개인)정보보호 정책 기획, 정보보호시스템 운영, 침해사고 분석 및 대응 등 전문 지식을 보유한 전담 조직을 통해 최적의 정보보호 관리체계를 수립하고 운영합니다.
정보보호
정보보호 법률, 환경 및 제도를 고려하여 내부 정책, 지침 및 절차를 수립하고 운영합니다.
매년 정보보호 관리체계(ISMS)를 점검하고 인증을 취득함으로써 정기적으로 서비스의 안전성과 신뢰성을 검증합니다.
모든 임직원을 대상으로 (개인)정보보호 교육 , 정보보호 캠페인(사무환경점검, 보안포스터 제작 등), 스팸메일 모의훈련 등을 실시하여 보안인식 향상을 도모하고 있습니다.
정보보호 전담 인력은 매년 전문교육 이수 및 자격증 취득과 전문 교육을 이수하고 있습니다.
23년도에는 정보보호 및 개인정보, 사이버보안에 대한 최신 트렌드와 동향 세미나 참석과 심도있는 전문가 교육 이수, 자격증을 취득했습니다.
- 정보보호 및 개인정보보호 전문 교육 및 자격증 : 개인정보 법률 이슈 세미나 및 교육 참석, ISMS/ISMS-P, CPPG 등
- 침해사고, 모의해킹, 사이버보안 전문 교육 및 자격증 : 해킹방지 관련 전문 워크샵, 클라우드, 가상자산 분야 전문 세미나, 클라우드
그 외 정보보호 및 개인정보 관련 위험 발생 가능성이 높은 직무는 주요직무자로 지정하여 전사 임직원 교육 외 차별화된 교육을 진행하고 있습니다.
- 23년 5월, 업무 수행 시 적용이 필요한 정보보호 활동 사항에 대해 교육을 진행했습니다.
개인정보보호
서비스 이용자의 개인정보를 수집, 이용하고 파기하는 전 과정에서 관련 법규를 검토하여 안전성을 확보하기 위한 조치를 취하고 있습니다.
EU GDPR, 미국 CCPA 등 해외 각국의 프라이버시 보호 법률과 규제를 검토하여 리스크를 최소화하고 있습니다.
매년 자사로부터 개인정보를 제공받는 협력사(수탁사)의 개인정보 관리 현황과 수준을 점검하고 있습니다.
개인정보 처리에 대한 투명성을 높이고 정보주체(서비스 이용자)가 쉽게 이해할 수 있도록 개인정보 처리방침을 마련하여 고지하고 있습니다.(라벨링 및 목차화)
보안시스템 운영 및 보안사고 예방
보안 위협을 신속하게 인지하고 대응할 수 있는 정보보호 전문 솔루션을 구축하고, 전문 보안업체와 협업하여 24시간 365일 중단 없이 모니터링을 실시하여 보안 위협에 대응하고 있습니다.
해킹 등 보안 사고를 예방하기 위해 웹서비스, 앱 서비스 및 IT인프라 시스템의 취약점을 점검하고, 모의해킹을 수행하는 등 보안성 검토와 점검을 수행합니다.