본문/내용
1. 동화그룹의 정보보안 정책에 대해 알고 있는 내용을 설명해 주세요.
동화그룹의 정보보안 정책은 기업의 핵심 자산인 정보와 시스템을 보호하기 위해 강력한 방침과 절차를 마련하고 있습니다. 모든 직원들은 매년 정기적인 보안교육을 이수하며, 정보 유출이나 해킹 사고 방지를 위해 내부 접근 권한을 최소화하고 필요 시 즉시 제한 조치를 취하고 있습니다. 그룹 내 모든 데이터는 암호화되며, 중요 정보에 대한 접근 로그는 6개월 이상 보관하여 모니터링을 수행합니다. 또한, 외부 보안 감사는 연 2회 이상 실시되어 취약점을 사전 파악하고 개선 조치를 합니다. 2022년 한 해 동안 내부 위협으로 인한 보안 사고는 0건을 기록하였으며, 외부 침입 차단 시스템은 9 9%의 차단율을 유지하고 있습니다. 그룹은 ISO 27001 인증을 획득하여 국제적 정보보호 기준을 준수하며, 위기 대응 매뉴얼을 통해 24시간 대응체계를 갖추고 있습니다. 이러한 정책들은 기업 내 사고 예방뿐 아니라 고객 정보 보호, 법적 규제 준수를 위해 지속적으로 업데이트되고 강화되고 있습니다.
2. 정보보안 사고가 발생했을 때 어떤 조치를 취해야 한다고 생각하나요
정보보안 사고…