정보 보안 요구사항
법적 고지: 본 문서는 귀하의 편의를 위해 번역되었습니다. 번역본과 영문 원본 사이에 불일치가 있는 경우 영문 원본이 우선합니다.
AM Digital Designs는 B2B 클라이언트 데이터, 독자적 소스 코드, 맞춤형 AI 모델 및 UX 참가자 피드백의 보호를 최우선 과제로 삼고 있습니다. 당사는 에이전시 서비스 및 이노베이션 랩 전반에 걸쳐 엔터프라이즈급 사이버 보안 프로토콜을 적용합니다.
1. 암호화 표준 및 데이터 암호화
당사는 전체 인프라에 걸쳐 엄격한 암호화 표준을 적용합니다.
- 전송 중 데이터: 브라우저, 클라이언트 포털 및 API 간의 모든 통신은 TLS 1.3으로 암호화됩니다.
- 저장 데이터: 모든 프로덕션 데이터베이스 및 연구 리포지토리는 AES-256을 사용하여 암호화됩니다.
- 자격 증명 보관: AI API 키 및 데이터베이스 비밀번호는 암호화된 보안 볼트에 격리 저장됩니다.
2. 클라우드 인프라 및 네트워크 보안
당사의 환경은 SOC 2 Type II 및 ISO 27001 인증을 준수하는 엔터프라이즈 클라우드 인프라에서 호스팅됩니다.
- 경계 방어: 웹 애플리케이션 방화벽(WAF) 및 자동화된 DDoS 완화 시스템을 적용합니다.
- 데이터 격리: 클라이언트 데이터베이스는 논리적으로 격리되어 데이터 유출을 방지합니다.
- 자동 백업: 중요 데이터는 매일 백업되어 다중 지역에 이중 저장됩니다.
3. 식별 및 접근 관리 (IAM)
당사는 엄격한 최소 권한 원칙(PoLP)을 적용합니다.
- 다중 요소 인증 (MFA): 서버, 코드 리포지토리 및 Stripe 결제 대시보드 접근 시 MFA가 필수입니다.
- 역할 기반 접근 제어 (RBAC): 개발자는 활성 작업에 필요한 특정 환경에만 접근할 수 있습니다.
- 접근 권한 철회: 프로젝트 완료 시 관련 모든 접근 자격 증명이 즉시 철회됩니다.
4. PCI-DSS 준수 및 금융 보안
당사는 서버에 신용카드 정보를 직접 저장하지 않습니다. 모든 결제는 PCI 레벨 1 인증을 받은 Stripe를 통해 안전하게 처리됩니다.
5. 이노베이션 랩 및 UX 연구 데이터 격리
참가자 및 미공개 지적 재산 보호를 위한 연구 보안 제어:
- 개인식별정보(PII) 비식별화: PII는 분석 전 사용성 지표 및 비디오 녹화본과 자동으로 분리됩니다.
- 참가자 비밀유지계약 (NDA): 모든 테스터는 프로토타입에 접근하기 전 법적 구속력이 있는 NDA에 서명해야 합니다.
- 보관 수명 주기: UX 세션 녹화본은 암호화 저장소에 보관되며 프로젝트 보존 일정에 따라 자동 삭제됩니다.
6. AI 파이프라인 및 하드웨어 테스트베드 거버넌스
자율 봇 및 로보틱스 프로토타입 보안:
- 모델 학습 제외 API 엔드포인트: 모든 AI 연결은 공개 모델 학습에 데이터가 사용되지 않도록 설정됩니다.
- IoT 펌웨어 무결성: 테스트베드에 플래시되는 코드는 암호화 서명된 바이너리를 사용하여 실행됩니다.
7. 침해 사고 대응 및 통지
검증된 데이터 유출 사고 발생 시, 당사는 72시간 이내에 영향받는 클라이언트에 통지합니다.
8. 취약점 관리
자동화된 의존성 검사를 통해 취약한 패키지를 식별하고 중요 보안 패치를 즉시 적용합니다.
9. 보안 우려 사항 신고
보안 취약점을 발견하신 경우 즉시 보고해 주시기 바랍니다: anam.cardenes@amdigitaldesigns.com