> For the complete documentation index, see [llms.txt](https://docs.clobe.ai/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.clobe.ai/getting-started/security-center.md).

# ISMS 정보보호 인증 획득

‘클로브AI’와 ‘클로브커넥트’는\
KISA 주관, 국내 최고 권위의 **정보보호 관리체계(ISMS) 인증을 공식 획득**했습니다.

클로브팀은 기업 고객 및 금융기관 대상으로 신뢰할만한 서비스를 제공하기 위해 보안을 엄격히 준수합니다.

<figure><img src="/files/JPgdM92kN3pBElQfaqdB" alt=""><figcaption></figcaption></figure>

## ISMS 인증이란 무엇인가요?

* **ISMS(Information Security Management System) 인증**은 한국인터넷진흥원(KISA)이 주관하는 제도입니다. 기업이 주요 정보자산을 보호하기 위해 수립하고 운영하는 종합적인 관리체계가 국내 기준에 부합하는지 아주 엄격하게 심사하는 국내 최고 수준의 정보보호 표준 자격인데요.
  * **정보보호 관리체계 수립 및 운영 (16개 항목)**
  * **보호대책 요구사항 (64개 항목)**
* 총 **80개의 까다로운 심사 기준을 모두 통과**해야만 취득할 수 있는 만큼,\
  이번 인증을 통해 브이원씨의 정보보호 안정성과 리스크 관리 역량을 공식적으로 입증받게 되었습니다!👏

<br>

## 금융 감독

#### 제1금융권 보안 규격 준수

* 국민은행, 하나은행 등 제1금융권의 보안심사를 통과하여 기업 금융 협업 체계를 구축했습니다.

#### 금융감독원 등록 회사

* 클로브 운영회사인 주식회사 브이원씨는 금융감독원에 등록된 업무집행사원으로 금융당국의 감독을 받습니다.

## 기술 보안

#### 암호화 및 인증

* TLS(Transaport Layer Security) 기반 데이터 전송으로 정보를 암호화합니다.
* 256-bit SSL encrypted 웹 서버 인증으로 고객의 금융 데이터를 안전하게 보호합니다.

#### 접근 제한

* 암호화 키, 데이터베이스, 운영 체제, 운영 환경 네트워크에 대한 권한 있는 접근을 필수적인 승인된 사용자로 제한합니다.
* 운영 시스템은 유효한 다중 인증(MFA) 또는 승인된 암호화된 연결을 통해서만 원격 접근 가능하도록 제한합니다.
* 방화벽 사용으로 무단 접근을 방지합니다.

#### Zero Trust On AWS

* AWS에서 Zero Trust를 구현하여 서비스, 데이터베이스 모두 VPC를 분리하고 Private Subnet에 존재합니다.
* AWS WAR 프로그램을 진행하여 WAF, GuardDuty 등의 보안프로그램을 구축했습니다.

#### 사전 모니터링

* 보안 관련 이벤트를 식별하고 사전에 감지하기 위해 로그 관리 도구를 사용합니다.
* 시스템, 인프라, 성능을 모니터링하고, 사전에 정의된 임계값을 초과할 경우 경고를 발생시키는 인프라 모니터링 도구를 사용합니다.

## 정보 보호

**비밀 유지 계약**

* 전직원 채용시 강도 높은 비밀유지계약을 체결하며 정보 보호 책임을 확인받습니다.
* 계약직 및 제3자 협업 시에 강도 높은 비밀유지계약을 체결합니다.
