headset_mic고객센터
|
supervisor_account인재채용
|
|
지속가능경영
나눔의 경영 문화를 바탕으로 사회의 등불이 되는 대원제약
이전 메뉴
다음 메뉴
정보보안
A Sustainable Future with a Healthy Life
정보보호 원칙
제 1조 고객 가치
대원제약은 고객의 정보를 최고의 가치로 여기며 안전하게 보호합니다

제 2조 정보 최소화
대원제약은 업무 목적 달성에 필요한 최소한의 고객 정보만 수집합니다.

제 3조 목적 명확화
대원제약은 고객 정보를 업무 목적에 부합하게 처리하며 그 목적 외의 용도로는 활용하지 않습니다.

제 4조 보호조치
대원제약은 정보 유출 방지를 위한 기술적/관리적/물리적 안전 보호조치를 이행합니다.

제 5조 법규 준수
대원제약은 개인정보보호법 및 관계 법령에서 규정하고 있는 책임과 의무를 준수하고 실천함으로써 고객의 신뢰를 얻기 위해 노력합니다.

대원제약㈜
대표이사 부회장 백 승 열




정보보호 개요
개인정보관리규정을 통하여 자사의 개인정보보호를 위한 활동을 규정하고 있습니다. 개인정보의 수집, 처리, 파기 등 라이프사이클은 개인정보관리규정에 명시된 규정 내에서 적법하게 진행되며 개인정보의 비정상적인 접근 및 처리가 발생되지 않도록 필요한 기술적/관리적 및 물리적 안전조치를 수행하고 있습니다. 본 정책은 사내 그룹웨어에 공지하여 그룹사 전 임직원이 준수할 수 있도록 공개 운영중에 있습니다. 2023년 사업내용 대상 자사의 정보보호 주요 내용은 정보보호공시(ISDS)에서 확인하실 수 있습니다.


정보보호 운영조직
대원제약은 정보보호 업무를 위해 정보보호최고책임자(CISO) 및 개인정보관리책임자(CPO)를 선임하였으며, 정보관리팀 및 개인정보관리팀을 관리 조직으로 구성 운영하고 있습니다. 정보보호최고책임자(CISO)는 정보관리팀을 통해 정보자산의 식별 및 기술적인 대응을 하며 개인정보관리책임자(CPO)는 개인정보관리팀을 통해 개인정보의 식별 및 관리적인 대응중에 있습니다. 해당 두 조직은 각 분야별 전문성을 극대화하며 서로 유기적으로 소통하며 체계적인 정보보안 관리체계를 구축/운영 중에 있습니다.

정보보호 회의체
회의체 회의주기 참석자 주관
개인정보&정보보호 고도화 매월 개인정보관리팀, 정보관리팀 CPO, CISO
보안사고 예방 및 대응 활동
대원제약은 지속적으로 증가중인 피싱 피해를 예방하기 위해 연 1회 이상 임직원 대상 모의해킹을 수행하며, 해당 결과를 토대로 임직원 대상 보안 위협의 실체를 알리고 대응 방법을 전파합니다. 또한 임직원 보안인식 제고를 위해 전문 교육 컨텐츠를 통한 교육을 수행하며, 외부 발생중인 주요 보안 이슈를 정기 전파하여 정보보호 사고 예방에 힘쓰고 있습니다.


2023년 정보보호 활동 - 차세대 개인정보 유출 방지 시스템 도입
- 영업 현장 정보보호 현장 점검 시행
- DR 사이트 백업 시스템 구성
- 핵심 업무 시스템 재해복구 훈련 시행
- 보안장비 취약점 점검 및 패치
- 신규입사자 정보보호 교육 시행


신규입사자 정보보호 교육 현장


개인정보보호 개요
대원제약은 개인정보보호법을 준수하며, 관련 법률에 따라 고객의 알 권리를 위해 개인정보처리방침을 홈페이지에 공개하고 있습니다. 수집된 고객의 개인정보는 제공시 동의한 목적 이내로만 사용하며, 보호 조치를 시행하고 있습니다.


2023년 개인정보보호 활동 - 임직원 대상 개인정보 보호 수칙 교육
- 임직원 대상 법정의무교육 시행(개인정보보호)
- 개인정보관리팀 역량 강화 교육 수행
- 개인정보보호페어 & CPO워크숍 참석
- 개인정보 보유 실태조사
- 국제 시큐리티 컨퍼런스 참석


보안인식 제고 활동
대원제약은 매년 전체 임직원을 대상으로 연 1회 개인정보보호 교육을 실시하고 있습니다. 정기적인 교육 외 관련 리스크 상승시 즉시 임직원에게 전파, 대응 요령을 교육하여 보안 역량의 강화를 도모하고 있습니다.


×
×
×
×