이 페이지는 기계 번역 기술을 통해 자동 번역되었습니다. 번역의 정확성을 높이기 위해 합리적인 노력을 기울였으나, 영문이 원본으로 적용됩니다. 번역문과 영문 간의 해석상의 차이, 모호함 또는 불일치가 발생하는 경우에는 영문이 우선됩니다.

사이버 보안(전자 정보 및 통신 시스템) 정책

정책 성명

  1. 당사의 전자 통신 시스템과 장비는 ComponentSource Group 내에서 효과적인 의사소통과 업무 관행을 촉진하기 위한 것이며, 당사 사업 성공에 매우 중요합니다. 사이버 범죄와 데이터 절도는 당사의 평판과 사업 개발에 부정적인 영향을 미칠 수 있으며, 재무 정보, 민감한 상업 문서, 직원 데이터 및 고객 정보와 같은 데이터를 보호되지 않은 상태로 남길 수 있습니다. 본 정책은 이러한 시스템 사용자에게 준수하도록 요구하는 기준, 당사가 이러한 시스템 사용을 모니터링하는 상황 및 이러한 기준 위반에 대해 당사가 취할 조치를 명시합니다.
  2. 당사는 모든 전자 및 컴퓨터 시설이 효과적이고 전문적인 방식으로 사용되기를 기대하며, 이를 위해 필요한 기술을 개발하도록 모든 직원에게 권장합니다. 이러한 시설은 회사가 자체 비용으로 회사의 사업 목적을 위해 제공하는 것으로, 직원이 업무를 효과적으로 수행하도록 돕기 위한 것입니다. 이 기술이 적절한 사업 목적에 사용되고 어떠한 방식으로도 회사 또는 직원에게 해를 끼치지 않도록 하는 것은 각 직원의 책임입니다.
  3. 본 정책은 원격 근무를 포함하여 근무 중 회사 기술을 사용하는 경우에 적용되며, 집에서 접속하는 경우, 출장 중 회사 노트북을 사용하는 경우, 스마트폰 또는 개인용 디지털 보조기기(PDA)를 사용하는 경우 등 근무 외부에서 회사 기술을 사용하는 경우에도 적용됩니다. 본 정책 문서는 징계 규정 및 징계 절차와 함께 읽어야 합니다. 본 정책의 적용에 대해 질문이 있는 경우 CIO 또는 CFO에게 문의하십시오.
  4. 인터넷 또는 이메일의 오용은 귀하와 회사 모두에게 법적 또는 재정적 책임을 초래할 수 있습니다. 예를 들어, 의도하지 않은 계약을 체결하거나, 저작권 또는 라이선스 약정을 위반하거나, 명예훼손 또는 괴롭힘에 대한 책임을 지거나, 시스템에 바이러스를 유입할 수 있습니다. 본 정책은 이러한 책임으로부터 귀하와 회사를 보호하기 위해 마련되었습니다. 이를 주의 깊게 읽고 인터넷 또는 이메일의 모든 사용이 해당 조건에 부합하는지 확인하는 것이 중요합니다.
  5. 본 정책은 귀하가 ComponentSource와 관련되어 있다고 밝히는 경우 이메일 또는 인터넷의 개인적 사용에 적용됩니다. 당사는 기술, 법률 및 모범 사례의 변화를 반영하기 위해 수시로 본 정책을 수정할 수 있습니다
  6. CIO는 본 정책의 모니터링 및 시행에 대한 책임이 있습니다. 본 정책의 내용 또는 기타 의견에 대해 질문이 있는 경우 CIO에게 문의하십시오.
  7. 본 정책은 어떠한 직원의 고용 계약의 일부를 구성하지 않으며, 언제든지 수정될 수 있습니다.

정책의 적용 대상

  1. 본 정책은 고위 관리자, 임원, 이사, 직원, 컨설턴트, 계약직, 연수생, 재택근무자, 시간제 및 기간제 직원, 임시 및 파견 직원 등 모든 수준에서 근무하는 모든 개인에게 적용됩니다(본 정책에서는 총칭하여 직원이라 함).
  2. 당사의 전자 통신 시스템과 장비에 접근할 수 있는 제3자도 본 정책을 준수해야 합니다.

정책의 범위와 목적

  1. 본 정책의 목적은 ComponentSource의 데이터와 인프라를 보호하고, 당사의 사이버 보안 조치를 규율하는 프로토콜과 지침을 개요하고, 회사 및 개인 사용에 대한 규칙과 미준수 시 징계상의 결과를 정의하는 것입니다.
  2. 본 정책은 주로 컴퓨터 장비(직접 또는 원격 접속을 통해), 이메일, 인터넷(승인된 ComponentSource 홍보 활동과 관련된 경우를 제외한 인터넷 검색 및 소셜 미디어의 과도한 개인적 사용 포함), 전화, 스마트폰, USB 메모리, 개인용 디지털 보조기기(PDA) 및 음성 메일의 사용(및 오용)을 다루지만, 팩스기, 복사기, 스캐너, CCTV, 전자 키 포브 및 카드를 사용하는 경우에도 동일하게 적용됩니다.
  3. 모든 직원은 전자 통신 시스템과 장비를 무단 접근과 손상으로부터 보호하기 위해 항상 본 정책을 준수해야 합니다. 본 정책의 위반은 당사의 징계 절차에 따라 처리될 수 있으며, 중대한 경우에는 즉각 해고로 이어지는 중대한 비위로 취급될 수 있습니다.

정책 시행 책임 인력

  1. ComponentSource 이사회(이사회)는 본 정책의 효과적인 운영에 대한 총괄 책임을 지지만, 운영에 대한 일상적 책임은 CIO에게 위임했습니다. 당사 운영에 대한 위험을 최소화하기 위해 본 정책의 운영을 모니터링하고 검토하며 변경을 위한 권고를 하는 책임 역시 CIO에게 있습니다.
  2. IT 부서는 당사 핵심 시스템 유지라는 주요 업무를 수행하는 범위 내에서 본 정책의 각 조항에 따른 승인 또는 지원 요청을 처리하며, 보안과 호환성을 보장하기 위해 특정 장비 기준 또는 절차를 지정할 수 있습니다.
  3. 모든 관리자는 본 정책의 범위 내에서 운영하고, 모든 직원이 자신에게 기대되는 행동 기준을 이해하도록 하며, 행동이 해당 요구 수준에 미치지 못할 때 조치를 취할 구체적 책임이 있습니다.
  4. 모든 직원은 본 정책의 성공에 책임이 있으며, 이를 읽고 이해하는 데 시간을 할애해야 합니다. 전자 통신 시스템 또는 장비의 오용은 CIO 또는 CFO에게 보고해야 합니다. 본 정책의 내용 또는 적용에 관한 질문은 CIO에게 문의해야 합니다.

장비 보안 및 비밀번호

  1. 직원은 자신에게 배정되거나 사용 중인 장비의 보안에 대해 책임이 있으며, 본 정책에 따른 경우를 제외하고는 다른 사람이 사용하도록 허용해서는 안 됩니다.
  2. 이메일 시스템 또는 인터넷에 접근 권한이 부여된 경우, 직원은 자신의 단말기 보안에 책임이 있습니다. 단말기를 방치하거나 사무실을 떠날 때는 부재 중 무단 사용자가 시스템에 접근하지 못하도록 단말기를 잠그거나 로그오프해야 합니다.
  3. 데스크톱 PC 및 전화나 컴퓨터 장비의 배선은 IT 부서와 먼저 상의하지 않고 이동하거나 훼손해서는 안 됩니다.
  4. 비밀번호는 사용자마다 고유하며, 기밀 유지를 위해 정기적으로 변경해야 합니다. 비밀번호는 비밀로 유지해야 하며 다른 사람에게 제공해서는 안 됩니다. 좋은 관행상 최소 8자 이상의 길이와 대문자, 소문자, 숫자, 그리고(가급적) 기호의 조합으로 비밀번호를 선택해야 합니다. 비밀번호는 기억해 두고 적어 두지 않아야 하지만, 반드시 어딘가에 적어야 한다면 해당 문서는 기밀로 유지되어야 하며 더 이상 필요하지 않을 때는 파기해야 합니다. 의심의 여지를 없애기 위해, 고용이 종료되는 경우(사유 불문) 귀하는 비밀번호 정보를 Chief Information Officer 또는 Financial Director에게 제공하고, 장비, 키 포브 또는 카드를 반환해야 합니다.
  5. 노트북이나 스마트폰이 지급된 경우, 특히 이동 중에는 항상 안전하게 보관해야 합니다. 분실 또는 도난 시 기밀 데이터가 보호되도록 이러한 장비에 저장된 데이터에 대한 접근을 보호하기 위해 비밀번호를 사용해야 합니다. 또한 ComponentSource 외부에서 장비를 사용할 때 문서가 대중교통 이용객 등 제3자에게 읽힐 가능성이 있음을 인지해야 하며, 이를 방지하기 위해 필요한 모든 조치를 취해야 합니다.

시스템 및 데이터 보안

  1. 당사의 사업에 해를 끼치거나 위험에 노출시킬 수 있는 기존 시스템, 프로그램, 정보 또는 데이터를 삭제, 파괴 또는 수정해서는 안 됩니다.
  2. CIO의 승인을 받지 않고 외부 출처의 소프트웨어를 다운로드하거나 설치해서는 안 됩니다. 여기에는 소프트웨어 프로그램, 인스턴트 메시징 프로그램, 화면 보호기, 사진, 비디오 클립 및 음악 파일이 포함됩니다. 수신 파일과 데이터는 다운로드되기 전에 IT 부서에서 바이러스 검사를 받게 됩니다. 또한 네트워크에서 다음과 같은 항목 또는 유사 항목에 접근해서는 안 됩니다: 온라인 라디오, 오디오 및 비디오 스트리밍, 인스턴트 메시징 및 웹메일(Hotmail, WhatsApp 또는 Yahoo 등), 또는 소셜 네트워킹 사이트(Facebook, Instagram, YouTube, X 등).
  3. 기밀 데이터에는 다음이 포함되지만 이에 국한되지는 않습니다:
    • 미공개 재무 정보
    • 고객, 공급업체, 파트너 및 주주 정보
    • 직원 정보
    • 고객 목록, 영업 리드 및 관련 데이터
    • 비밀번호
    • 계약
    • 법적 및 사업 기록

    내부적으로든 외부 수신자에게든 데이터 전송은 추가적인 보안 위험을 수반합니다. 따라서 직원은 다음을 준수해야 합니다:

    1. 무단 직원 또는 외부 당사자에게 기밀 정보를 전송하지 않을 것;
    2. 기밀 데이터는 ComponentSource 네트워크를 통해서만 전송할 것;
    3. 데이터 전송에 필요한 모든 승인이 확보되었는지 확인할 것;
    4. 회사 외부의 수신자가 적절한 보안 조치를 갖추고 있는지 확인할 것;
    5. ComponentSource 데이터 보호 정책을 준수할 것;
    6. 실제 또는 의심되는 개인정보 침해, 해킹 시도, 악성 소프트웨어 및/또는 사기를 Chief Information Officer에게 즉시 알릴 것.
  4. IT 부서의 사전 승인 없이 어떤 장치나 장비도 당사 시스템에 연결해서는 안 됩니다. 여기에는 USB 플래시 드라이브, MP3 또는 유사 장치, PDA 또는 전화기가 포함됩니다. 또한 USB 포트, 적외선 연결 포트 또는 기타 모든 포트의 사용도 포함됩니다. 마찬가지로 직원은 다른 사람이 소유한 장치에서 ComponentSource 시스템 및 계정에 접근하려고 해서는 안 되며, CIO의 사전 승인 없이 자신의 회사 장비를 다른 사람에게 빌려주어서도 안 됩니다.
  5. 당사는 시스템을 통과하는 모든 이메일의 바이러스를 모니터링합니다. 직원은 출처를 알 수 없는 외부 발신 이메일을 열 때, 또는 어떤 이유로든 이메일이 의심스러워 보일 때(예: 이름이 .exe 또는 .ran으로 끝나는 경우) 주의해야 합니다. 의심되는 바이러스를 수신한 경우 IT 부서에 즉시 알려야 합니다. 당사는 시스템의 효과적 사용과 본 정책 준수를 위해 이메일 첨부파일에 대한 접근을 차단할 권리를 보유합니다. 또한 당사는 어떤 이메일 메시지도 전송하지 않을 권리를 보유합니다.
  6. 특별히 승인되지 않는 한, 네트워크의 제한된 영역이나 비밀번호로 보호된 정보에 접근을 시도해서는 안 됩니다.
  7. 노트북이나 Wi-Fi 지원 장비를 사용하는 직원은 사무실 밖에서의 사용에 특히 주의해야 하며, 바이러스 유입 또는 시스템 보안 훼손을 방지하기 위해 IT 부서가 수시로 요구하는 모든 예방 조치를 취해야 합니다. 시스템에는 당사 사업에 대해 기밀인 정보 및/또는 데이터 보호 법률의 적용을 받는 정보가 포함되어 있습니다. 이러한 정보는 극도의 주의를 기울여 취급해야 하며 당사의 데이터 보호 정책에 따라 처리해야 합니다.

이메일 예절 및 내용

  1. 이메일은 중요한 사업 도구이지만 비공식적인 의사소통 수단이므로, 매우 신중하고 절제하여 사용해야 합니다. 특정 의사소통에 이메일이 적절한 수단인지 항상 고려해야 하며, 이메일로 보낸 서신은 편지나 팩스와 마찬가지로 전문적으로 작성해야 합니다. 당사의 표준 면책 조항은 항상 포함해야 합니다. 계약 조건 또는 수정사항이 포함되거나 분쟁 관련 서신(발신/수신)이 포함된 이메일의 인쇄본은 해당 파일에 보관해야 합니다.
  2. 이메일은 다른 모든 형태의 의사소통과 마찬가지로 항상 최고 수준의 전문성을 반영해야 합니다. 메시지는 간결하고 요점을 분명히 해야 하며, 제목란에 적절한 제목을 넣고 발송 전에 철자와 문법을 꼼꼼히 확인해야 합니다. 또한 보내기 버튼을 누르기 전에 수신자를 다시 확인해야 합니다. 메시지가 잘못된 사람에게 전달되면 당혹스러울 수 있을 뿐만 아니라, 회사에 관한 기밀 정보가 의도치 않게 공개될 수 있기 때문입니다.
  3. 업무일마다 최소 한 번은 이메일을 확인하고, 출장 중에는 원격 접속으로 연락을 유지하며, 사무실에서 하루 이상 자리를 비우는 경우 부재중 응답을 사용해야 합니다. "높은 우선순위"로 표시된 이메일에는 영업일 기준 1일 이내에 답변하도록 노력해야 합니다.
  4. 폭언, 외설, 차별, 인종차별, 괴롭힘, 비하 또는 명예훼손적 이메일을 보내서는 안 됩니다. 동료로부터 이메일을 통해 괴롭힘이나 따돌림을 당했다고 느끼거나, 받은 자료에 불쾌감을 느낀 경우 직속 관리자 또는 CFO에게 알려야 합니다.
  5. 이메일은 회수 가능한 기록을 남기므로, 이메일 메시지의 내용에 항상 주의해야 합니다. 이메일 메시지는 타인이 읽을 수 있다고 가정해야 하며, 공개 영역에 노출되었을 때 독자나 자신에게 불쾌감이나 난처함을 줄 수 있는 내용은 포함해서는 안 됩니다.
  6. 이메일 메시지는 종이 문서와 마찬가지로 법적 절차에서 공개될 수 있습니다. 부정확하거나 부적절한 진술은 차별, 괴롭힘, 명예훼손, 비밀 유지 위반 또는 계약 위반에 대한 청구로 이어질 수 있습니다. 사용자의 받은편지함이나 보관함에서 삭제되었다고 해서 이메일이 공개 목적으로 복구될 수 없다는 뜻은 아니며, 모든 이메일 메시지는 주 서버에서 또는 전문 소프트웨어를 사용하여 복구 가능할 수 있는 것으로 취급해야 합니다.
  7. 일반적으로 다음은 해서는 안 됩니다:
    • 제3자가 읽고 싶지 않은 사적인 이메일을 직장에서 보내거나 전달하는 것;
    • 체인 메일, 스팸 메일, 만화, 농담 또는 소문을 보내거나 전달하는 것;
    • 사소한 메시지를 보내거나, 실제로 받을 필요가 없는 사람들에게 이메일을 불필요하게 복사하거나 전달하여 시스템 혼잡을 초래하는 것;
    • CFO의 승인 없이 당사 통신 시스템을 사용하여 판매 또는 광고를 하거나 분실물, 후원 또는 자선 호소에 관한 메시지를 방송하는 것;
    • 적절한 권한을 보유했거나 취득하지 않은 한, 이메일로 조건에 동의하거나 계약상 약속을 하거나 진술을 하는 것. 이메일 끝에 입력한 이름은 편지 끝에 서명한 이름과 마찬가지로 서명입니다;
    • 저작권 보호 대상인 인터넷상의 텍스트, 음악 및 기타 콘텐츠를 다운로드하거나 이메일로 보내는 것(해당 작품의 소유자가 이를 허용하는 것이 명확한 경우는 제외);
    • 특별히 승인되지 않는 한, 다른 직원의 컴퓨터에서, 가명으로 또는 가상 사설망(VPN)을 통해 메시지를 보내는 것; 또는
    • 매우 기밀하거나 민감하거나 개인적인 내용을 보내기 위해 안전하지 않다고 알려진 이메일, 인터넷 또는 기타 외부 통신 수단을 사용하는 것.

    내부 또는 외부 메시지가 반드시 사적이고 기밀이라고 가정해서는 안 되며, 그렇게 표시되어 있더라도 마찬가지입니다. 인터넷은 안전한 통신 수단이 아니며 제3자가 전송되었거나 수신된 메시지에 접근하거나 이를 변경할 수 있습니다. 따라서 공개될 경우 문제가 될 수 있는 정보는 이메일로 보내지 마십시오. 내부 통신의 기밀성은 내부 우편으로 보내거나 직접 전달하거나 비밀번호로 보호된 온라인 문서에 포함된 경우에만 보장될 수 있습니다.

  8. 잘못 전달된 이메일을 받은 경우 가능한 한 빨리 발신자에게 반환하고, 위에서 설명한 바와 같이 부적절한 सामग्री가 포함된 경우를 제외하고는 어떤 방식으로도 보관, 복사 또는 공개해서는 안 됩니다. 해당 경우에는 CIO에게 보고해야 합니다.

인터넷 사용

  1. 웹사이트를 방문할 때 쿠키, 태그 또는 웹 비컨과 같은 장치가 사용되어 사이트 소유자가 방문자를 식별하고 모니터링할 수 있습니다. 웹사이트가 아래 10.11.2항에 설명된 유형인 경우, 이러한 표식은 방문자와 당사 모두에게 난처함을 초래할 수 있으며, 특히 부적절한 자료가 웹사이트에서 접근, 다운로드, 저장 또는 전달된 경우 더욱 그렇습니다. 이러한 행위는, 예를 들어 해당 자료가 음란물인 경우와 같이, 특정 상황에서는 범죄가 될 수도 있습니다. 이에 대해서는 아래의 장비 및 시스템의 부적절한 사용에서 추가로 다룹니다.
  2. 따라서 불법적이거나, 불쾌하거나, 저속하거나, 비도덕적인 것으로 간주될 수 있는 웹 페이지나 인터넷에서 다운로드한 파일(문서, 이미지 또는 기타)을 어떤 경우에도 접근해서는 안 됩니다. 콘텐츠가 영국에서는 합법일 수 있지만, 충분히 저속하여 이 금지의 범주에 해당할 수 있습니다. 일반적으로, 어떤 사람(페이지를 보도록 의도되었는지 여부와 무관하게)이 페이지의 내용에 불쾌감을 느낄 수 있거나, 당사의 소프트웨어가 해당 페이지 또는 파일에 접근한 사실이 공개될 경우 난처함의 원인이 될 수 있다면, 이를 보는 것은 본 정책 위반입니다.
  3. 어떠한 경우에도 ComponentSource 시스템을 사용하여 인터넷 채팅방에 참여하거나, 인터넷 게시판에 메시지를 게시하거나, 블로그 또는 위키에 텍스트나 정보를 작성 또는 기록해서는 안 됩니다. 이는 개인 시간에도 마찬가지입니다. 예외적으로, 관련 직원에게 ComponentSource 및 그 사업을 홍보하는 목적에 한해 소셜 미디어에 접근하고 게시할 수 있는 특정 권한이 부여될 수 있습니다.

시스템의 개인적 사용

  1. 당사는 아래에 명시된 특정 조건에 따라 인터넷, 이메일 및 전화 시스템의 부수적 사용을 허용합니다. 개인적 사용은 권리라기보다 특권입니다. 이를 남용하거나 과도하게 사용해서는 안 되며, 당사는 언제든지 허가를 철회할 권리를 보유합니다.
  2. 개인적 사용을 계속하려면 다음 조건을 충족해야 합니다:
    1. 사용은 최소한이어야 하며, 대부분 정상 근무 시간 외에 이루어져야 합니다(즉, 점심시간, 오전 9시 이전 또는 오후 5시 30분 이후). 단, 비상시에는 예외로 합니다;
    2. 개인 이메일은 제목란에 "personal"이라고 표시해야 합니다;
    3. 사용이 업무 또는 사무실의 의무와 충돌해서는 안 됩니다;
    4. 사용이 당사에 어떤 추가 비용도 발생시켜서는 안 되며; 그리고
    5. 사용은 위의 내용에 따른 이메일 예절 및 내용을 포함하여 당사의 정책(동등한 기회 정책, 괴롭힘 및 따돌림 방지 정책, 데이터 보호 정책 및 징계 절차 포함)을 준수해야 합니다.
  3. 시스템의 개인적 사용은 모니터링될 수 있으며(아래 참조), 본 정책 위반이 발견되는 경우 징계 절차에 따라 조치가 취해질 수 있음을 알아두어야 합니다. 개인적 사용이 과도하다고 판단되는 경우 특정 전화번호 또는 인터넷 사이트에 대한 접근을 제한하거나 차단할 권리를 보유합니다.
  4. ComponentSource로 개인 우편이 배달되도록 하는 것은 허용되지 않습니다. 특정 우편물이 회사의 사업과 관련이 없을 수 있다는 것을 알 수 있는 방법이 없으며, 들어오는 모든 우편물은 관례적으로 개봉됩니다. 이는 ‘personal’ 및/또는 ‘private and confidential’로 표시된 우편물에도 적용됩니다.
  5. 휴대전화: 휴대전화 또는 차량용 전화가 제공되는 경우, 이는 주로 업무 전화 통화에만 사용해야 합니다. 개인 전화 통화에 사용되는 경우, 당사는 해당 통화 비용을 상환하도록 요구할 권리를 보유합니다. 전화기를 잘 관리하고 항상 안전하게 보관해야 합니다. 도난당한 경우 직속 관리자 또는 Financial Director에게 즉시 알려야 합니다. 두 사람 모두 부재 중이라면 서비스 제공업체가 전화 연결을 해제하도록 하기 위해 모든 합리적인 조치를 취해야 합니다. 직속 관리자 요청이 있거나 고용이 종료되는 경우 휴대전화와 모든 부속품은 즉시 반환해야 합니다.

시스템 사용 모니터링

  1. 당사 시스템을 통해 전화, 이메일, 음성 메일, 인터넷 및 기타 통신을 모니터링할 수 있습니다. 업무상 이유와 고용주로서의 법적 의무를 이행하기 위해, 전화 및 컴퓨터 시스템을 포함한 당사 시스템의 사용과 그에 대한 개인적 사용은 지속적으로 모니터링될 수 있습니다. 모니터링은 법이 허용하거나 요구하는 범위 내에서, 그리고 사업 목적상 필요하고 정당화되는 경우에만 수행됩니다.
  2. CCTV 시스템은 당사 건물 외부를 하루 24시간 모니터링합니다. 이 데이터는 기록됩니다.
  3. 당사는 다음 목적을 위해 메시지 내용을 검색하거나 인터넷에서 수행된 검색을 확인할 권리를 보유합니다(이 목록은 전부를 의미하지 않음):
    • 이메일 시스템 또는 인터넷 사용이 합법적이며 당사 정책에 부합하는지 모니터링하기 위해;
    • 분실된 메시지를 찾거나 컴퓨터 장애로 분실된 메시지를 복구하기 위해;
    • 위법 행위 조사에 도움을 주기 위해, 또는
    • 법적 의무를 준수하기 위해.

장비 및 시스템의 부적절한 사용

  1. 인터넷, 전화 및 기타 전자 시스템에 대한 접근은 정당한 사업 목적으로만 허용됩니다. 부수적인 개인적 사용은 당사의 규칙, 정책 및 절차(본 정책, 동등한 기회 정책, 괴롭힘 및 따돌림 방지 정책, 데이터 보호 정책 및 징계 절차 포함)를 완전히 준수하는 경우에 허용됩니다.
  2. 전화 또는 이메일 시스템의 오용, 과도한 사용 또는 남용, 또는 본 정책을 위반하는 인터넷의 부적절한 사용은 당사의 징계 절차에 따라 처리됩니다. 인터넷의 오용은 특정 상황에서 범죄를 구성할 수 있습니다. 특히, 온라인 도박이나 체인 레터에 참여하거나 다음 자료를 생성, 열람, 접근, 전송 또는 다운로드함으로써 이메일 시스템을 오용하거나 인터넷을 부적절하게 사용하는 것은 중대한 비위에 해당합니다(이 목록은 전부를 의미하지 않음):
    • 음란물(즉, 성적으로 노골적이거나 성적 흥분을 유발하는 성격의 글, 사진, 영화 및 비디오 클립);
    • 당사 또는 고객에게 난처함을 초래할 가능성이 있는 불쾌한, 외설적인 또는 범죄적 자료;
    • 어떠한 개인 또는 조직에 대한 허위 및 명예훼손적 진술;
    • 차별적이거나, 불쾌하거나, 비하적이거나, 타인에게 난처함을 줄 수 있는 자료;
    • 당사 또는 당사 직원이나 고객에 대한 기밀 정보(귀하에게 접근 권한이 없는 정보);
    • 기타 책임을 발생시킬 가능성이 있는 모든 진술(형사상 또는 민사상, 귀하 또는 당사에게 해당하는지 여부와 무관); 또는
    • 저작권을 침해하는 자료.
  3. 이러한 행위는 매우 심각하게 취급되며 즉각 해고로 이어질 가능성이 높습니다.
  4. 오용의 증거가 발견되면, 당사는 징계 절차에 따라 보다 상세한 조사를 실시할 수 있으며, 조사 수행자로 지명된 사람 및 징계 절차에 관여하는 증인이나 관리자에게 모니터링 기록을 검토·공개하는 절차가 포함될 수 있습니다. 필요한 경우 이러한 정보는 형사 조사와 관련하여 경찰에 전달될 수 있습니다.

본 정책의 모니터링 및 검토

  1. CIO는 CFO와 협력하여 본 정책이 법적 요구사항을 충족하고 모범 사례를 반영하는지 정기적으로 검토할 책임이 있습니다.
  2. CFO는 본 정책에 따라 수행되는 행정 또는 조사에 관여할 수 있는 모든 사람이 해당 업무를 수행할 수 있도록 적절한 교육 및/또는 지침을 받았거나 받게 되도록 보장할 책임이 있습니다.
  3. 직원은 CIO 또는 CFO에게 연락하여 본 정책에 대해 의견을 제시하고 개선 방안을 제안할 수 있습니다.

재해 복구 계획

CIO는 회사 사업을 위한 적절한 재해 복구 계획을 수립, 시행 및 유지할 책임이 있습니다. 즉, 자연재해든 인간의 행동이나 오류로 인한 것이든 재해 발생 후 회사 IT 인프라에 대한 접근성과 기능을 복구하여, 중단 사건 발생 후 가능한 한 빨리 핵심 업무 기능이 운영되도록 보장하는 능력을 의미합니다.

사이버보안은 위협 대응에 있어 재해 복구가 중요한 분야로 점점 더 일반화되고 있습니다.

유지 관리를 위해서는 감염되거나, 침해되거나, 어떠한 이유로든 작동 불능이 된 시스템의 기능과 제어를 회복하기 위해 데이터와 IT 인프라를 특정 복구 지점으로 적절히 복제하고 백업해야 합니다.

CIO는 회사의 재해 복구 계획에서 약점이나 공백을 식별하고, 구축된 전략적 프로세스가 사건 발생 시 핵심 시스템과 데이터를 효과적으로 복구하여 회사가 IT 시스템에 대한 통제력을 회복할 수 있도록 재해 복구 테스트를 정기적으로 실시합니다.

CSCSP 10/2025