컴투스는 안전한 서비스 제공과 이용자의 (개인) 정보보호를 위해 아래와 같이 정보보호관리체계
인증 취득 및 (개인) 정보보호 활동을 주기적으로 실천하고 있습니다.
정보보호관리체계(ISMS)
과학기술정보통신부 및 개인정보보호위원회에서 고시하는 정보보호 관리체계 인증 취득 [인증 범위] 온라인 및 모바일 게임 서비스 (심사받지 않은 물리적 인프라 제외) [유효 기간] 2023. 12. 16. ~ 2026. 12. 15.
정보보호 경영시스템(ISO/IEC27001)
국제표준화기구(ISO) 및 국제전기기술위원회(IEC)에서 제정한 정보보호 관리체계 국제 규격 인증 취득 [인증 범위] Information Security Management System related to Game service development and operation. This is in accordance with the Statement of Applicability version 1.0. [유효 기간] 2022. 09. 09. ~ 2025. 09. 08.
정보보호 조직 운영
CISO, CPO 임명
정보보호 및 개인정보보호 조직을 통솔할 정보보호최고책임자(CISO)와 개인정보보호책임자(CPO)를 정보보호 및 개인정보보호조직의 최고의사결정자로 임명하여 조직을 운영합니다.
CISO 와 CPO 는 정보보호와 개인정보 각 영역에 대한 전반적인 지식과 통솔력을 보유한 임원급 직책자로 하며, 최고경영자의 승인을 받아 임명합니다.
(개인)정보보호위원회 운영
CISO, CPO 및 주요 임원으로 구성된 (개인)정보보호위원회를 운영하여, (개인)정보보호 관리체계 운영 및 중요이슈에 대한 의사결정을 진행합니다.
전담조직 운영
(개인)정보보호 정책 기획, 정보보호시스템 운영, 침해사고 분석 및 대응 등 전문 지식을 보유한 전담 조직을 통해 최적의 정보보호 관리체계를 수립하고 운영 합니다.
정보보호 및 개인정보보호 정책
컴투스는 정보보호 관련 법률과 제도를 기반하여, 컴투스만의 비즈니스 환경을 고려한 정보보호 및 개인정보보호 정책을 운영합니다.
정보보호 및 개인정보보호 정책은 정보보호관리체계 운영을 위한 전 영역을 포함하고 있습니다.
정보보호 및 개인정보보호정책은 매년 개정되고 있습니다. 정책 운영을 위한 지침과 가이드 또한, 매년 혹은 필요 시 수시 개정 진행하여, 항시 최신화를 유지 관리합니다.
(개인) 정보보호 활동
전담 조직 운영
(개인)정보보호 정책 기획, 정보보호시스템 운영, 침해사고 분석 및 대응 등 전문 지식을 보유한 전담 조직을 통해 최적의 정보보호 관리체계를 수립하고 운영합니다.
정보보호
정보보호 법률, 환경 및 제도를 고려하여 내부 정책, 지침 및 절차를 수립하고 운영합니다.
매년 정보보호 관리체계(ISMS)를 점검하고 인증을 취득함으로써 정기적으로 서비스의 안전성과 신뢰성을 검증합니다.
모든 임직원을 대상으로 (개인)정보보호 교육 , 정보보호 캠페인(사무환경점검, 보안포스터 제작 등), 스팸메일 모의훈련 등을 실시하여 보안인식 향상을 도모하고 있습니다.
정보보호 전담 인력은 매년 전문교육 이수 및 자격증 취득과 전문 교육을 이수하고 있습니다.
23년도에는 정보보호 및 개인정보, 사이버보안에 대한 최신 트렌드와 동향 세미나 참석과 심도있는 전문가 교육 이수, 자격증을 취득했습니다.
- 정보보호 및 개인정보보호 전문 교육 및 자격증 : 개인정보 법률 이슈 세미나 및 교육 참석, ISMS/ISMS-P, CPPG 등
- 침해사고, 모의해킹, 사이버보안 전문 교육 및 자격증 : 해킹방지 관련 전문 워크샵, 클라우드, 가상자산 분야 전문 세미나, 클라우드
그 외 정보보호 및 개인정보 관련 위험 발생 가능성이 높은 직무는 주요직무자로 지정하여 전사 임직원 교육 외 차별화된 교육을 진행하고 있습니다. - 23년 5월, 업무 수행 시 적용이 필요한 정보보호 활동 사항에 대해 교육을 진행했습니다.
개인정보보호
서비스 이용자의 개인정보를 수집, 이용하고 파기하는 전 과정에서 관련 법규를 검토하여 안전성을 확보하기 위한 조치를 취하고 있습니다.
EU GDPR, 미국 CCPA 등 해외 각국의 프라이버시 보호 법률과 규제를 검토하여 리스크를 최소화하고 있습니다.
매년 자사로부터 개인정보를 제공받는 협력사(수탁사)의 개인정보 관리 현황과 수준을 점검하고 있습니다.
개인정보 처리에 대한 투명성을 높이고 정보주체(서비스 이용자)가 쉽게 이해할 수 있도록 개인정보 처리방침을 마련하여 고지하고 있습니다.(라벨링 및 목차화)
보안시스템 운영 및 보안사고 예방
보안 위협을 신속하게 인지하고 대응할 수 있는 정보보호 전문 솔루션을 구축하고, 전문 보안업체와 협업하여 24시간 365일 중단 없이 모니터링을 실시하여 보안 위협에 대응하고 있습니다.
해킹 등 보안 사고를 예방하기 위해 웹서비스, 앱 서비스 및 IT인프라 시스템의 취약점을 점검하고, 모의해킹을 수행하는 등 보안성 검토와 점검을 수행합니다.
위험관리
컴투스는 정보보호 위험을 최소화하고, 안전한 서비스 제공을 위해 다양한 관점과 영역을 고려한 방법론을 수립했습니다.
취약점과 위협 그리고 위험을 분석하여 위험도출 최대화와 잔존위험 최소화를 목표로 개선관리 활동을 수행합니다.