Sustainability

모노커뮤니케이션즈는
지속적인 성장과 인류의 행복 증진을 위해 사회적 책임을 실천합니다.

정보보호관리

정보보호 강화 전략

모노커뮤니케이션즈는 정보통신망법과 개인정보보호법을 준수하고 있으며 관련 법률 내용을 정보보호 정책에 반영하고 있음은 물론 정보보호 정책, 보안지침 등을 제정하여 정보보안 수준을 강화였습니다.

관련 홈페이지를 통해 개인정보 처리방침은 모든 이해 관계자가 열람할 수 있도록 공개하고 있습니다. 또한 정보보호 활동 전반에 경영진이 직접 참여하고 있으며 정보보호담당자를 선정하여 주요 보안 이슈와 위기를 협의하고 정보보호 관리체계가 효과적으로 운영되는지를 모니터링하고 있습니다.

정보보안 인식 제고

모노커뮤니케이션즈는 정보보안 인식 제고를 위해 가장 중요한 요소인 최고 경영자(CEO)가 관심과 의지를 가지고 기업위험관리측면에서의 보안, 거버넌스 관점에서 기본적인 규정을 정하고 이를 반드시 지키도록 유도하며, 정기적인 보안 취약점 진단 및 시설/설비 보완, 정보보안 시스템이 원활히 운영되도록 지속적인 관리 및 Check & Feed back, 전체 구성원의 적극적인 참여유도를 위한 전문교육 및 캠페인을 전개하고 있습니다.

보안 취약성 평가

모노커뮤니케이션즈는 정보시스템과 소스코드 취약점 점검 체계를 통하여 주기적인 위험평가를 시행하고 있으며, 최신 해킹기법을 적용한 모의해킹을 통하여 실제 발현 가능한 취약점 존재 여부를 상시 진단하고 있습니다. 아울러 정보시스템 및 자사 솔루션의 상시 분석을 통해 이상징후 탐지 체계를 구축하여 침해사고 및 정보유출 징후에 선제적으로 대응할 수 있는 가시성을 확보하였습니다. 이로써 당사의 정보시스템 개발에서 운영에 이르는 전 과정의 보안통제 체계를 갖추고 고객의 정보 및 개인정보 보호에 만전을 기하고 있습니다.

정보보호 위험평가 프로세스 수립

모노커뮤니케이션즈는 정보자산의 중요도와 위험성 및 취약성을 분석하여 자산의 위험수준을 파악하고 이를 통제할 수 있는 정보보안 위험평가 프로세스를 수립하였습니다.

1

정보자산 등급평가

arrow_forward

기밀성, 무결성, 가용성 고려
정보자산 가치산정

2

취약점진단

arrow_forward

점검항목 중요도(취약점)산정
심각도, 발생빈도 고려 위협 등 산정

3

위험도 산정

arrow_forward

위험도 = 정보자산 등급 x 취약점 등급 x 위협 등급

4

목표위험 수준 검토

arrow_forward

수용 가능한 위험 수준이 기준 이상의 위험도일 경우 정보보호대책 수립

5

정보보호 대책 수립

arrow_forward

식별된 위험도 80% 이상 개선 목표

6

조치계획 이행

arrow_forward

중요도 및 우선순위에 따라 조치계획 이행
주기적 모니터링