보안에 대한 크리테오의 약속
크리테오에게 보안은 플랫폼을 설계, 구축 및 운영하는 데 있어 근간이 됩니다. 당사는 업계 표준, 독립 기관의 감사, 그리고 조직 전반에 내재된 강력한 보안 문화를 결합한 다층적인 방어 모델을 통해 시스템과 고객 데이터를 보호합니다.
- 보안은 크리테오의 모든 제품과 인프라의 설계 단계부터 반영되어 있습니다.
- 또한, 선제적인 취약점 관리 및 인시던트 대응 프로그램을 유지 및 운영하고 있습니다.
- 모든 임직원은 정기적인 교육을 받으며, 보안에 대한 책임감을 가집니다.
보안 및 규정 준수 개요
| 영역 | 상태 | 참고 |
| SOC 2(서비스 조직 제어) | 완료 | 보안 및 기밀 유지와 관련된 제어의 유효성을 검사하는 독립적인 감사입니다. |
| ISO/IEC 27001 | 인증 완료 | 정보 보안 관리 시스템(ISMS) 인증으로 체계적으로 리스크가 관리되고 있음을 입증합니다. |
| 침투 테스트 | 정기 평가 | 독립기관에서 수행하며, 결과는 요청 시 보안 정보 센터에서 확인 가능. |
| 버그 바운티 프로그램 | 시행 중 | 비공개 프로그램을 통해 관리되며 취약점에 대한 윤리적 보고를 장려합니다. |
| 보안 인식 및 교육 | 조직 전체 | 지속적인 필수 보안 교육 및 위협 인식 프로그램입니다. |
보안 정보 센터 – 중앙 보안 문서 허브
제공되는 사항
보안 정보 센터는 다음과 같은 보안 및 규정 준수 문서를 위한 중앙 리포지토리입니다.
- SOC 2 보증 보고서
- ISO/IEC 27001 인증
- 침투 테스트 증명
보안 정보 센터 링크: http://security.criteo.com(SafeBase를 통해 호스팅)
보안 문서에 액세스하는 방법
보안 정보 센터에서는 다음을 수행할 수 있습니다.
- 공개 보증 보고서 확인 및 다운로드
- 비공개 기밀 아티팩트에 대한 액세스 요청
- 보안 팀에 직접 문의
참고: 비공개 보고서에 액세스하려면 전송하기 전에 기밀유지계약서(NDA)에 서명해야 할 수 있습니다.
거버넌스 및 리스크 관리
크리테오는 제품 수명주기 및 기업 운영에 통합된 리스크 관리 체계를 따릅니다.
기술 보안 제어
크리테오의 플랫폼은 다음을 통해 보호됩니다.
- 다계층 경계 및 내부 방어
- 저장 및 전송 중 데이터 암호화
- 최소 권한 액세스 모델
- 지속적인 모니터링 및 로깅
이러한 제어 방법에 대한 감사 결과는 요청 시 보안 센터를 통해 제공됩니다.
취약점 및 인시던트 대응 관행
버그 바운티 프로그램
크리테오는 보안에 대한 윤리적인 기여를 보상하는 버그 바운티 프로그램을 운영합니다. 초대를 통해 참여할 수 있습니다. security@criteo.com으로 문의하시기 바랍니다.
침투 테스트
정기적인 외부 평가를 수행하고 보안 정보 센터를 통해 핵심 개요 또는 관련 문서를 게시합니다.
보안 문화 및 인식
크리테오는 보안이 모든이의 책임이라고 믿습니다.
- 모든 직원을 위한 필수 사이버 보안 교육
- 신종 위협 및 모범 사례에 대한 인식 캠페인
- 안전한 개발, 액세스 제어 및 운영을 관리하는 내부 정책
보안 관련 문제 신고
보안 문제 또는 의심스러운 활동을 발견한 경우:
security@criteo.com
세부 정보, 재현 단계(해당하는 경우) 및 연락처 정보를 포함해주십시오.