보안 및 개인정보 보호
당사는 모든 제품과 서비스에서 최고 수준의 보안, 개인정보 보호 및 규정 준수를 유지하기 위해 최선을 다하고 있습니다.


SOC 2 유형 2 인증
GlamAR은 최고 수준의 데이터 보안 및 운영 무결성을 유지하기 위한 당사의 노력을 재확인하며, SOC 2 유형 2를 준수함을 자랑스럽게 공유합니다
이 독립적인 제3자 인증은 당사의 시스템과 프로세스가 엄격한 신뢰 원칙에 일관되게 부합함을 확인시켜 줍니다:
이 독립적인 제3자 인증은 당사의 시스템과 프로세스가 엄격한 신뢰 원칙에 일관되게 부합함을 확인시켜 줍니다:
보안
가용성
기밀 유지
처리 무결성
개인정보 보호
참고: 고객과 파트너는 NDA에 따라 요청 시 최신 SOC 2 보고서 사본을 받을 수 있습니다.

GDPR 준수
GlamAR는 글로벌 개인정보 보호 모범 사례를 준수하기 위해 노력하고 있으며, 여러 제품에서 GDPR을 준수하는 데이터 처리를 구현했습니다. 우리는 보장합니다:
합법적이고 투명한 데이터 처리
강력한 동의 및 기본 설정 관리
데이터 주체 권한(액세스, 수정, 삭제)
강력한 데이터 암호화 및 침해 대응 메커니즘
당사는 진화하는 규정과 고객의 기대에 부응하기 위해 개인정보 보호 프레임워크를 지속적으로 검토하고 개선하고 있습니다.
진화하는 규정과 고객의 기대에 부응하기 위해 개인정보 보호 프레임워크를 지속적으로 검토하고 개선하고 있습니다.

ISO/IEC 27001:2013
GlamAR는 고객 데이터 보호와 안전한 운영을 최우선으로 생각합니다. ISO/IEC 27001:2013 인증은 데이터 기밀성, 무결성 및 가용성을 보장하는 체계적인 위험 기반 접근 방식을 통해 정보 보안 우수성에 대한 당사의 노력을 입증합니다. Dropbox의 보안 프로그램에는 다음이 포함됩니다:
강력한 액세스 제어 및 데이터 보호 관행
지속적인 위험 평가 및 완화
사고 대응 및 비즈니스 연속성 계획
정기 감사 및 규정 준수 검토
직원 교육 및 인식 제고 프로그램
" SOC 2 유형 2 감사는 6개월 동안의 운영
유효 기간을 설정하여 보안 통제가 단순히 시행되는 것이 아니라 일관되게 지켜지도록 해야 합니다."
고객 및 파트너의 요청에 따라 최신 SOC 2 보고서 사본은 NDA에 따라 제공됩니다.
설계된 개인정보 보호. 기본적으로 제공되는 보안
보안은 나중에 고려하는 것이 아니라 인프라 및 제품 라이프사이클의 모든 계층에 내장되어 있습니다. GlamAR에서는 플랫폼 전반에 걸쳐 심층 방어 전략을 채택하여 데이터를 보호하고 개인정보 보호를 보장하며 안전한 확장성을 구현합니다.
적용된 보안 제어에는 다음이 포함됩니다:
개발 및 스테이징 환경 전반에 걸쳐 통합된 자동화된 보안 테스트 도구(SAST, DAST, IAST)로 SDLC를 보호하세요.
배포 전에 취약점을 조기에 발견하고 완화할 수 있도록 CI/CD 파이프라인 내 DevSecOps 통합
내부 팀과 타사 전문가가 정기적으로 취약성 평가 및 침투 테스트를 수행합니다.
실시간으로 의심스러운 네트워크 동작을 모니터링, 탐지, 차단하는 침입 탐지 및 방지 시스템(IDS/IPS)
클라우드 및 엣지 워크로드 전반에서 지속적인 트래픽 분석 및 위협 탐지를 위한 네트워크 기반 침입 탐지 시스템(NIDS)
다음을 포함한 GCP를 활용한 클라우드 네이티브 보안:
* VPC 서비스 제어
* IAP(ID 인식 프록시)
* 차폐형 VM 및 워크로드 격리
* VPC 서비스 제어
* IAP(ID 인식 프록시)
* 차폐형 VM 및 워크로드 격리
업계 표준(예: AES-256, TLS 1.2+)을 사용하여 미사용 및 전송 중인 데이터 암호화
모든 중요 시스템 및 프로덕션 환경에서의 역할 기반 액세스 제어(RBAC) 및 최소 권한 시행
로그를 중앙 집중화하고 비정상적인 행동을 탐지하는 보안 정보 및 이벤트 관리(SIEM) 시스템
모든 관리 계정 및 민감한 시스템에 대한 액세스를 위한 다단계 인증(MFA)
안전한 시스템 및 컨테이너 강화를 위한 구성 관리 및 CIS 벤치마킹
이러한 계층화된 제어는 SOC 2, ISO 27001 및 GDPR 요구 사항과 같은 업계 표준에 부합하는 제로 트러스트 아키텍처에 대한 당사의 노력을 반영합니다.

거버넌스, 리스크 및 규정 준수
GlamAR은 자랑스럽게도:
SOC 2 유형 2 준수 - 독립적인 제3자 감사인의 검증을 통해 보안, 가용성, 기밀성, 처리 무결성 및 개인정보 보호에 대한 효과적인 제어를 입증했습니다.
GDPR 연계 - 글로벌 운영 전반에서 데이터 개인정보 보호 권리, 동의 관리 및 안전한 개인정보 취급 보장
ISO/IEC 27001:2013 인증 - 엄격한 통제와 위험 기반 접근 방식을 통해 고객 데이터를 보호하는 강력한 정보 보안 관리 시스템으로 국제적으로 인정받았습니다.
윤리적 운영을 위한 노력
GlamAR는 윤리적 신고를 장려하고 지원하며 보상하는 보안 우선의 사람 중심 문화를 믿습니다. 모든 우려 사항은 엄중하게 처리되며, 구조화된 거버넌스 프레임워크를 통해 개선 조치를 추적합니다.

내부 고발자 정책 및 익명 신고
내부 및 외부 이해관계자가 우려 사항을 신고할 수 있는 공식적인 내부고발자 정책을 운영하고 있습니다:
사기 또는 비윤리적 행동
보안 또는 개인정보 침해
법적 또는 규제 의무 위반
내부고발자가 보복에 대한 두려움 없이 우려 사항을 제기할 수 있는 안전한 익명 커뮤니케이션 채널을 제공합니다. 모든 신고는 컴플라이언스 및 인포섹 경영진이 기밀 유지와 공정성을 핵심으로 검토합니다.
다음을 통해 신고할 수 있습니다:
다음을 통해 신고할 수 있습니다: