AvalaAvala
데모 예약구축 시작 / 동료 되기

엔터프라이즈 보안

엔터프라이즈급 security. Verified in 실시간.

We protect some of the most sensitive data in AI—autonomous vehicle telemetry, proprietary training 데이터셋s, and safety-critical 어노테이션s. Our security program is SOC 2 certified, continuously monitored, and designed for customers who can't afford breaches.

인증 및 감사

우리의 보안 프로그램은 독립적으로 검증됩니다. 인증을 유지하고 정기적인 제3자 감사를 받아 통제가 서류상으로만 존재하는 것이 아니라 실제로 작동함을 증명합니다.

운영 중진행 중
SOC 2
SOC 2

우리의 통제는 단순히 문서화된 것이 아니라 독립 감사인에 의해 검증되었습니다.

GDPR 및 EU 데이터 프라이버시
GDPR 및 EU 데이터 프라이버시

유럽 고객 데이터는 GDPR 요구사항에 따라 처리됩니다.

ISO 27001
ISO 27001

정보 보안 관리 인증 진행 중.

ISO 9001
ISO 9001

품질 관리 인증 진행 중.

TISAX
TISAX

자동차 OEM 파트너십에 필수입니다.

보안 통제

데이터를 보호하는 방법

인프라 보안

인증 및 접근

Avala 인프라에 접근하는 모든 사람과 시스템은 고유한 자격 증명을 사용합니다. 모든 원격 접근에 다단계 인증을 적용하고, 운영 시스템에는 SSH 키를 사용합니다. 공유 계정은 예외 없이 금지됩니다. 접근은 최소 권한 원칙을 따릅니다: 운영 시스템, 데이터베이스, 네트워크, 암호화 키는 문서화된 업무 필요가 있는 인력에게만 제한됩니다. 분기별로 접근 권한을 검토하고 퇴직 시 즉시 폐지합니다.

네트워크 보안

네트워크는 고객 데이터를 격리하기 위해 세그멘트됩니다. 방화벽은 기본적으로 차단으로 구성되며 매년 검토됩니다. 침입 감지 시스템이 24시간 이상 징후를 모니터링하고 보안 팀에 잠재적 침해를 알립니다.

암호화

모든 데이터는 저장 시와 전송 시 암호화됩니다. 암호화 키는 엄격한 접근 통제로 관리되며, 소수의 권한 있는 인력만 접근할 수 있고 모든 접근은 기록됩니다.

인력 및 프로세스

거버넌스

보안은 단순한 엔지니어링 기능이 아닌 이사회 수준의 우선순위입니다. 이사회는 사이버보안 현황과 리스크에 대한 연간 브리핑을 받습니다. 보안을 위한 관리 역할과 책임이 공식적으로 정의되어 있으며, 보안 의사 결정을 위한 명확한 보고 체계를 유지합니다.

직원 보안

모든 직원은 근무 시작 전에 기밀 유지 계약과 행동 강령에 서명합니다. 보안 인식 교육은 입사 30일 이내 및 이후 매년 필수입니다. 계약자도 동일한 기준이 적용됩니다.

자산 관리

운영 자산의 전체 인벤토리를 유지합니다. 하드웨어가 폐기될 때는 인증 문서와 함께 안전하게 소거 또는 파기됩니다. 고객 데이터는 민감도에 따라 분류되고 처리됩니다.

보안을 유지하는 방법

지속적 테스트

연간 침투 테스트를 실시하고 정의된 SLA에 따라 발견 사항을 수정합니다. 취약점 스캔은 지속적으로 실행되며, 방어 체계가 설계대로 작동하는지 확인하기 위해 자체 통제 평가를 수행합니다.

인시던트 대응

인시던트 대응 계획은 문서화되어 매년 테스트되며 명확한 에스컬레이션 경로를 포함합니다. 보안 및 프라이버시 인시던트는 기록, 조사되며 규제 요구사항에 따라 영향을 받는 당사자에게 통보됩니다.

리스크 관리

환경적, 규제적, 기술적 위협을 포함하여 매년 보안 리스크를 평가합니다. 식별된 리스크는 심각도에 따라 등급이 매겨지고 문서화된 완화 전략으로 대응됩니다. 재정적 노출을 제한하기 위해 사이버보안 보험에 가입되어 있습니다.

운영 및 복원력

재해 복구 및 사업 연속성 계획은 문서화되어 테스트됩니다. 모든 운영 변경은 공식 검토를 거쳐 배포 전에 승인, 테스트, 인가됩니다.

귀하의 데이터, 귀하의 통제

보존 및 삭제

서비스 제공에 필요한 기간 동안만 고객 데이터를 보유합니다. Avala를 떠나시면 문서화된 절차에 따라 시스템에서 데이터가 삭제됩니다. 언제든지 삭제를 요청할 수 있습니다.

분류

데이터는 민감도에 따라 분류되고 그에 맞게 처리됩니다. 기밀 정보는 권한이 있는 인력에게만 제한되며 적절한 통제로 보호됩니다.

이식성

You own your data. Export 데이터셋s and 어노테이션s in standard formats anytime. No lock-in.

하위 처리자

고객 데이터를 처리하는 제3자 서비스 목록을 유지하며, 요청 시 제공합니다.

보안에 대한 질문이 있으신가요?

보안 프로그램 안내, SOC 2 보고서 공유, 보안 설문지 작성을 기꺼이 도와드립니다. 아래로 연락주세요. [email protected]— 실제 담당자가 1 영업일 이내에 응답합니다.