최종 업데이트: 2026/08/24


zdwrsa(이하 “회사”)는 정보보안을 최우선으로 합니다. 본 정보보안 정책은 회사가 고객, 직원, 파트너의 정보를 보호하기 위해 수행하는 기술적·관리적·조직적 조치를 설명합니다.

적용 대상: 당사 웹사이트 및 서비스를 이용하는 모든 고객, 내부 직원, 파트너, 제3자 서비스 제공자.

1. 정보보안 목표


2. 정보보안 조직

역할 책임
정보보안 책임자 정책 수립·시행·감독, 위험 평가, 보안 팀 리더십
개인정보 보호책임자(DPO) 개인정보 보호 규정 준수, 사용자 권리 처리, 데이터 유출 신고
시스템 관리자 네트워크·서버·데이터베이스 보안 운영 및 모니터링
전 직원 정보보안 교육 수강, 안전 수칙 준수 의무

3. 데이터 분류 및 등급

등급 설명 예시
공개 데이터 누구나 열람 가능, 비밀 요구 없음 상품 소개, 공지사항, 공개 연락처
내부 데이터 내부용, 유출 시 경미한 영향 업무 프로세스 문서, 일반 운영 데이터
민감 데이터 엄격한 보호 필요, 유출 시 심각한 손실·법적 위험 고객 이름·전화·주소, 결제 정보, 비밀번호, 주문 기록

민감 데이터는 암호화 저장·전송 필수, 접근 시 승인 필요.


4. 기술적 보안 조치

4.1 네트워크 및 시스템 보안

4.2 데이터 암호화

4.3 접근 통제

4.4 결제 보안


5. 인적·조직적 관리

5.1 직원 정보보안 교육

5.2 비밀 유지 서약

5.3 퇴직 관리


6. 제3자 보안 관리


7. 보안 사고 대응 절차

단계 조치
발견 및 보고 직원·시스템이 이상 징후 발견 시 정보보안 책임자에게 즉시 보고
평가 및 등급 분류 보안팀이 심각도(하·중·상·긴급) 평가. 민감 데이터 유출 시 최고 등급 즉시 가동
차단 및 제거 영향을 받은 시스템 격리, 공격 원천 차단, 악성 코드 제거
복구 안전한 백업에서 시스템 복원, 재발 방지 조치
통지 개인정보 유출 발생 시 「개인정보 보호법」에 따라 24시간 내 개인정보보호위원회(PIPC) 신고, 피해자에게 통지
사후 개선 근본 원인 분석, 보안 정책 및 조치 업데이트

8. 고객의 권리와 안전 책임


9. 정기 검토 및 업데이트


10. 연락처

정보보안 정책 관련 문의, 제안 또는 보안 취약점 신고는 아래로 연락해 주십시오.

정부 감독 기관: