GUIDES
당신의 데이터를 더 안전하게 : 왈라와 함께 PIPA와 ISMS-P 대비하기
June 7, 2024
폼에 전화번호나 주민등록번호 등 개인정보를 응답해 본 사람이라면 한번쯤은 걱정했을 부분이 있어요. 바로 ‘이 데이터는 안전하게 관리되는게 맞을까?’와 같은 생각입니다. 폼을 응답하는 고객들이 이 데이터가 안전하게 저장된다는 것을 인지하기 위해서는, 기업 내부적으로도 탄탄한 정보 보호 준수가 뒷받침 되어야 합니다. 그래서 오늘은 왈라가 데이터를 더 소중히 여기고 안전히 보관하기 위해 업데이트 한 3가지 기능에 대해 국내의 개인정보보호법(PIPA)과 정보보호 관리체계(ISMS-P)와 맞물려 소개해 드리고자 합니다.
데이터 레지던시 : 국내 데이터는 국내에
한국의 개인정보보호법(PIPA)과 관련 규정, 예를 들어 정보보호 관리체계(ISMS-P)는 한국 기업에게 특정한 데이터 보호 관행을 요구하고 있습니다. 이 중 하나가 바로 국내 기업이 수집하고 처리한 개인 데이터는 국내에 저장해야 한다는 것인데요, 해외 폼빌더(Tally, Typeform, Google Forms 등)를 사용한다면 어쩔 수 없이 이러한 법을 어기게 되죠. 지금 당장에는 넘어갈 수 있는 문제지만, 추후 정보 보안 감사나 열심히 준비한 ISMS-P 인증 절차에서 이런 부분 때문에 발목이 잡힌다면 안타까운 상황이 발생할 수 있습니다. 그래서 미리미리 국내 데이터는 국내에 저장할 수 있는 서비스를 사용하는 것이 좋습니다. 왈라는 국내에서 발생하는 모든 데이터는 국내에 저장하고 있어, 안심하고 사용하실 수 있습니다.
데이터 마스킹 : 민감한 데이터의 열람 권한과 기록
혹시 다른 폼빌더를 사용하면서 여러 팀원들이 응답을 모두 열람하는 과정에서 불안한 적이 있으셨다면, 데이터 마스킹에 주목해주세요! 민감한 고객 데이터일 수록 접근할 수 있는 사람이 제한되어 있어야겠죠. 왈라에서는 데이터 마스킹 기능을 폼에 적용하여, 고객 데이터를 열람할 수 있는 권한을 나누고 열람에 대한 로그를 기록할 수 있습니다. 쉽게 말하자면, 데이터를 열람하는 사람이 정해져 있고, 그 사람들마저 언제 열람했는지 모두 기록에 남아 더욱 안전하게 민감한 데이터를 관리할 수 있다는 것이죠. 이는 단순히 열람한 사람에 대한 기록의 기능 뿐 만 아니라, 추후 발생할 수 있는 정보 보안 감사에 대응하기 위한 목적으로도 사용될 수도 있습니다. 국내 개인정보 보호법(PIPA)에서도 개인정보 처리 단계별로 적절한 보호조치를 취해야 한다고 명시적으로 나타내고 있기 때문에, 민감한 데이터를 처리하는 기업이라면 데이터 마스킹 내재화는 선택이 아닌 필수랍니다.
IP 차단 기능 : 회사 밖 데이터 추출 시도를 차단해요
우리 회사 밖에서 데이터를 확인하고 추출하는 시도가 있지는 않을까 걱정이 되신다면, 이 기능을 활용해보세요! IP 차단 기능은 특정한 IP 이외의 지역에서의 app.walla.my 의 접속을 차단하여 혹시 모를 해킹이나 데이터 유출로부터 멀어질 수 있습니다. 국내 정보보호 관리체계에서도 데이터 접근 통제의 일환으로 요구하고 있으며, 정보 보호와 정보의 무결성 및 기밀성을 유지하는 데에 필수라고 볼 수 있습니다.
2차 인증 : 계정 해킹으로부터 안전해요
혹시나 왈라에 가입된 구글 계정이 해킹 당한다면, 우리 회사의 중요한 고객 데이터가 금방 유출될 수 있겠죠. 이를 방지하기 위해 왈라에서는 휴대전화 번호를 통한 2차 인증(Two-Factor Authentication, 2FA)을 지원하고 있습니다. 2차 인증은 사용자가 서비스에 접근할 때 두 가지 이상의 독립적 검증 수단을 사용하여 본인임을 증명하는 절차로, ISMS-P 및 PIPA는 정보보호와 개인정보 보호를 위해 강력한 인증 메커니즘의 구현을 권장하고 있습니다. 2차 인증은 사용자의 아이디와 비밀번호만으로는 불충분한 상황에서 추가 보안 레이어를 제공함으로써 보안을 크게 향상시킬 수 있답니다.
아무리 회사 내부 서비스에서 수집되는 데이터들은 열심히 관리하고 있어도, 사용하는 외부 폼빌더 서비스로 인해 개인정보보호법을 위반하고 있거나 ISMS-P 준수가 필요한 상황에서 하지 못하게 된다면 큰일이겠죠. 어디서 모이든 모든 고객의 데이터는 소중하니까요. 데이터 관리는 안전하게 왈라에 맡기고, 더 중요한 일에 집중하세요.
왈라의 정보 보호 및 보안 관련한 더 자세한 소식은 왈라 홈페이지를 참고하세요!
Edited by 김유빈
해당 콘텐츠는 2024.06.07. 기준으로 작성되었습니다.
홈으로 돌아가기