eSign.AIeSign.AI

보안 및 규정 준수

우리의 사명은 귀하의 제품과 데이터에 대한 기본적인 보안 보장을 제공하여 신뢰를 가장 신뢰할 수 있는 자산으로 만드는 것입니다.

safe logo

보안

ISO 27001

전 세계적으로 가장 권위 있고 널리 적용되는 정보 보안 관리 표준 중 하나인 ISO/IEC 27001은 각국 정부와 대규모 기업들이 견고한 정보 보안 체계를 구축하기 위해 광범위하게 채택하고 있습니다. eSignGlobal은 ISO/IEC 27001 인증을 성공적으로 획득했으며, 인력, 프로세스, 기술 및 전체 데이터 수명 주기를 포괄하는 종합적인 정보 보안 관리 시스템을 구축하여 비즈니스 운영과 정보 자산의 지속적인 보안을 보장합니다.

ISO 27701

ISO/IEC 27701은 국제적으로 인정받는 개인정보 관리 확장 표준으로, 조직이 글로벌 프라이버시 요구사항에 따라 개인정보를 처리할 수 있도록 권위 있는 지침을 제공합니다. eSignGlobal은 ISO/IEC 27701 인증을 획득하여 기존 정보 보안 관리 체계 위에 프라이버시 거버넌스 역량을 한층 강화했으며, 개인정보 처리가 국제적으로 인정된 프라이버시 법규를 준수하도록 보장합니다.

ISO 27018

공용 클라우드 환경에 특화되어 설계된 국제적 프라이버시 보호 표준인 ISO/IEC 27018은 클라우드 서비스 제공업체의 데이터 보호 및 투명성에 대해 더 높은 기준을 요구합니다. eSignGlobal은 ISO/IEC 27018 인증을 획득하여 클라우드 환경에서의 개인정보 처리가 국제적으로 인정된 높은 기준을 충족하도록 보장하며, 플랫폼의 신뢰성을 한층 높였습니다.

보안 백서

보안: 디지털 신뢰의 기반

데이터 처리 계약

eSignGlobal은 전자 서명 및 관련 서비스 제공 과정에서 개인정보 처리 규칙과 책임 분담을 명확히 정한 '데이터 처리 계약(DPA)'을 제정하여 시행하고 있습니다. 본 계약은 GDPR 등 적용 가능한 데이터 보호 법률 요건을 충족하며, 데이터 처리 감사, 데이터 보안 조치, 데이터 주체 권리 보장 및 컴플라이언스 메커니즘을 포함합니다. 또한 계약 이행에 필요한 최소한의 범위 내에서만 관련 개인정보를 처리 및 전송합니다.

고객 결제 정보

eSignGlobal은 모든 결제 처리 업무를 안전하고 신뢰할 수 있는 전문 업체에 위탁합니다. 당사 시스템은 어떠한 결제 카드 데이터도 처리, 저장 또는 전송하지 않습니다.

통합 보안 프레임워크

본 시스템에는 필수 이중 요소 인증(2FA)이 포함되어 있으며, 길이 및 문자 구성 요구사항을 포함한 강력한 비밀번호 정책을 강제하여 계정 로그인에 대한 이중 보호를 제공합니다.

인증

봉투 내 내용을 보호하기 위해 다중 검증 절차를 도입했습니다. 사용 가능한 검증 방식에는 접근 코드, SMS 인증번호, 이메일 인증번호, 디지털 신분증 인증 및 본인 확인 인증이 포함됩니다. 수신자는 적어도 하나의 검증 방식을 성공적으로 완료해야만 접근 권한을 부여받습니다. 이를 통해 권한이 있는 사용자만이 보안 콘텐츠를 확인할 수 있도록 보장합니다.

개인정보

개인정보처리방침

eSignGlobal의 공급업체

eSignGlobal은 엄격한 보안 및 실사 검토를 거친 신뢰할 수 있는 제3자 공급업체와 협력합니다. 전체 공급업체 목록을 확인할 수 있습니다.

GDPR

eSignGlobal은 GDPR 요구사항에 따른 데이터 규정 준수 요건을 충족하며, 데이터 감사, 개인정보처리방침 업데이트, 규정 준수 체계 구축 등을 포함합니다. 계약 이행을 위한 필수 목적에 따라 관련 개인 데이터를 전송할 수 있습니다.

규정 준수

21 CFR PART 11

eSignGlobal은 접근 제어, 포괄적인 감사 추적, 서명의 진위 및 구속력, 데이터 무결성 보호를 포함한 강력한 전자 기록 및 전자 서명 통제 조치를 제공하여 생명과학 및 규제 산업 고객이 21 CFR 제11부 규정을 준수하도록 지원합니다.

합법성

세계 각국의 전자 서명 사용 현황 알아보기

글로벌 컴플라이언스 법률 연구

당사는 전 세계 각 시장의 전자 서명 관련 법규를 심층 분석하고, 계약 절차, 신원 인증 및 문서 관리에 대한 핵심 요구사항을 체계적으로 해석하여 귀사의 다양한 지역별 비즈니스 운영에 명확하고 신뢰할 수 있는 법적 컴플라이언스 근거를 제공합니다.

미국 《전자서명법》 및 《통일전자거래법》

당사 플랫폼은 미국 《전자서명법》(ESIGN Act) 및 《통일전자거래법》(UETA)을 준수하는 전자 서명을 지원하며, 명확한 서명자의 의도, 동의 및 안전한 전자 기록을 통해 계약의 법적 구속력을 보장합니다. 당사 플랫폼에서 체결된 전자 문서는 미국 법률 하에서 증거 능력과 집행력이 있습니다.

eIDAS

당사 플랫폼은 50개 이상의 신뢰할 수 있는 서비스 제공업체(TSP)와 통합되어 eIDAS 표준을 준수하는 전자 서명 워크플로우를 지원합니다. 자격 증명서와 규정 준수 신뢰 서비스를 활용하여 AES 및 QES 암호화를 구현함으로써 고객이 EU 전역에서 eIDAS 요구사항을 준수하는 전자 서명을 시행할 수 있도록 합니다.

HIPPA

eSignGlobal은 접근 제어, 감사 로그 기록, 암호화 및 안전한 데이터 전송을 포함한 HIPAA 보안 규칙을 준수하는 안전 및 개인정보 보호 통제 조치를 제공하여 의료 및 건강 관련 고객에게 HIPAA 컴플라이언스를 지원합니다.

GDPR

eSignGlobal은 데이터 감사, 개인정보 정책 업데이트, 컴플라이언스 메커니즘 구축 등 GDPR 요구 사항을 충족하는 데이터 컴플라이언스 요구 사항을 준수하며, 계약 이행을 위한 필수 목적을 위해 관련 개인 데이터를 전송할 수 있습니다.

21 CFR PART 11

eSignGlobal은 접근 제어, 포괄적인 감사 추적, 서명 진위성 및 구속력, 데이터 무결성 보호를 포함한 강력한 전자 기록 및 전자 서명 통제 조치를 제공하여 생명과학 및 규제 산업 고객의 21 CFR PART 11 규정 준수를 지원합니다.

자주 묻는 질문
찾고 계신 내용을 찾으시지 못하셨나요? 저희에게 연락해 주세요.