
ISO 27001 인증
ISO 27001은 전 세계 최고의 정보 보안 관리 시스템(ISMS) 표준으로 인정 받고 있습니다. ISO 27001은 또한 ISO 27002에 자세히 설명된 포괄적인 보안 제어를 활용합니다. 이 인증의 기초는 정보 보안 관리 시스템(ISMS)의 개발 및 구현을 포함한 보안 관리 프로그램의 개발 및 구현입니다. 널리 인정되고 높은 존경을 받는 국제 보안 표준은 인증을 획득한 회사도 다음과 같이 지정합니다.
보안 위협 및 취약성의 영향을 고려하여 정보 보안 위험을 체계적으로 평가합니다.
포괄적인 정보 보안 제어 제품군을 설계하고 구현하여 보안 위험을 해결합니다.
통제가 지속적으로 당사의 요구를 충족하는지 확인하기 위해 포괄적인 감사 및 규정 준수 관리 프로세스를 구현합니다.


아마존 웹 서비스
iLost는 지구 상에서 가장 크고 가장 안전한 인프라 제공업체인 아마존 웹 서비스(AWS)에서 실행됩니다. 당사는 다음을 구현하여 확장성, 고가용성 및 보안을 보장합니다.
여러 가용성 영역에서 서버 복제.
데이터베이스 및 기타 주요 시스템의 정기 백업.
플랫폼의 서버에 대한 액세스 제한 및 모니터링.
앱 안전성
당사 웹사이트 및 iLost 비즈니스용 앱에서 제공되는 정보를 보호하기 위해 다음과 같은 여러 보안 조치를 적용합니다.
- 모든 웹 트래픽을 최신 암호화 기술(TLS 1.2 이상) 및 전방비밀성을 사용하여 암호화합니다.
- 다운그레이드 공격, 하이재킹 등을 방지하기 위한 엄격한 전송 보안
- 모든 비밀번호는 bcrypt를 사용하여 데이터베이스에서 단방향으로 암호화됩니다.
민감한 정보에 대한 액세스를 제공하는 모든 엔드포인트에 대해 역할 기반 ACL을 엄격하게 시행합니다.
PCI-DSS 준수
지불 카드 산업 데이터 보안 표준(PCI-DSS)은 신용카드 정보를 수락, 처리, 저장 또는 전송하는 모든 기업이 안전한 환경을 유지하도록 설계된 보안 표준 세트입니다. iLost는 지불 카드 데이터를 보호하기 위해 PCI-DSS 준수를 유지하기 위해 최선을 다하고 있습니다.
인증된 결제 서비스 제공업체를 통한 안전한 결제 처리
당사 시스템에는 민감한 카드 소지자 데이터가 저장되지 않습니다.
정기적인 보안 평가 및 취약점 스캔
모든 결제 정보의 암호화된 전송
