U-KOMI

정보보안정책

주식회사 서브스파이어(이하 "당사"라 합니다)는 당사가 제공하는 리뷰 수집·활용 툴 "U-KOMI"(이하 "본 서비스")의 안전성과 신뢰성을 확보하기 위하여 다음과 같은 정보보안정책을 수립하고, 사내외 주지 철저와 지속적인 개선에 힘쓰고 있습니다.


1. 정보 자산의 보호

당사는 이용 기업 및 최종 사용자로부터 위탁받은 리뷰 정보, 개인정보, 접속 로그 등의 정보 자산에 대하여 무단 접근, 유출, 변조, 분실, 파괴 등의 위험을 항상 고려하고, 적절한 기술적·조직적 대책을 마련하여 보호합니다.


2. 접근 관리

본 서비스의 운영에 있어 정보 자산에 대한 접근은 필요 최소한의 권한으로 제한하며, 접근 권한 관리를 엄격하게 수행합니다. 업무 위탁처 등에도 동일한 대책을 요구하고 적절한 감독을 실시합니다.


3. 데이터 보관 및 보안

당사는 엄격한 보안 기준에 기반한 환경에서 서비스를 운영하며, 데이터를 안전하게 보관·처리하고 있습니다. 정보의 보관 장소 및 취급에 관해서도 관련 법령에 준거한 적절한 관리를 실시하고 있습니다.


4. 기술적 관리 조치

당사는 다음과 같은 기술적 대책을 통해 정보 자산의 기밀성·무결성·가용성을 확보하고 있습니다.
- 통신 데이터 암호화(TLS 1.2 이상)
- 저장 데이터 암호화(예: AES-256)
- 로그 수집 및 감사를 통한 무단 접근 탐지
- 외부 서비스 연동에 필요한 인증 정보(API 키·토큰 등)의 암호화 보관 및 접근 제한


5. 보안 사고 대응

만일 정보보안 관련 사고나 위협이 발생한 경우, 사내 절차에 따라 신속하게 대응하는 동시에 원인 분석과 재발 방지 대책을 마련합니다.


6. 취약점 진단 및 보안 검증

당사는 서비스의 안전성을 확보하기 위하여 정기적으로 취약점 스캔 및 보안 테스트를 실시하고 있습니다. 발견된 문제는 우선순위에 따라 신속하게 조치합니다.


7. 법령·규범의 준수

당사는 개인정보 보호법을 비롯한 관련 법령 및 가이드라인을 준수하는 동시에, 사회적 책임을 다하기 위한 정보 관리 체계를 구축·운영합니다.


8. 지속적 개선

정보보안 관리의 유효성을 유지·향상시키기 위하여 내부 감사 및 외부 요청에 따른 재검토를 정기적으로 실시하고, 본 정책의 지속적인 개선에 힘씁니다.


제정일: 2025년 7월
주식회사 서브스파이어
U-KOMI 운영 책임자