정보보안
능동적으로 정보보안 체계를 강화하여 사내 중요정보 유출을 예방하기위해 다양한 활동을 수행하고 있습니다.
비즈니스와 정보기술의 변화로 인해 정보보안 이슈 또한 지속적으로 변화하고 있습니다. 정보보안 이슈 변화에 효과적으로 대응하기 위해서는 기업이 능동 적으로 정보보안 체계를 강화해 나가야 합니다. 특히, 정보는 유형의 자산이 아니며, 정보 자체가 가치를 지니고, 조직 내·외부에 정보를 공유하면서 비즈니스를 창출하는 성격을 고려할 때, 업무 수행과정에서의 정보 흐름을 파악하고 정보보안 리스크가 발생할 수 있는 지점을 정확히 식별하는 것이 중요합니다.
효성은 외부로부터의 사이버 테러 혹은 내부 데이터 유출에 따른 정보보안 리스크 발생에 대비하기 위하여 정보보안 규정 및 운영기준을 수립하고, 이를 점검할 수 있는 조직체계를 구성하였습니다. 그리고 보안로그 검토, 보안솔루션이 장착된 복합기 도입 등 사내 중요정보 유출을 예방하기 위해 다양한 활동을 수행하고 있습니다.
정보보호 정책 및 프로세스
정보보호 조직 (지주사)
정보보호 조직 (사업회사)
임직원 정보보호 인식제고
종류 | 대상 | 주기 |
---|---|---|
메일/전사 게시판 안내 | 전 임직원 | 수시 |
그룹웨어 팝업창 생성 | 전 임직원 | 매일 1회 |
오프라인 담당자 교육 | 각 부서내 정보보안 담당자 | 연 1회 |
전 임직원 이러닝 교육 | 전 임직원 | 연 1회 |
개인정보보호
보호구역 지정 및 관리
상시 보안관제 및 보안사고 대응
접근통제
로그 통합 관리
보안성 검토 및 보안 취약점 점검
안전한 PC 사용
문서중앙화 시스템
저장 및 반출 통제
PC 저장 통제
반출 통제
문서 등급 분류
역할별 접근 통제
사후 로그 분석
대외협력체계 구축