사회

정보보호

DB하이텍은 정보보호 관리가 고객의 신뢰 확보를 위한 중요한 요소 중 하나임을 인식하고 이를 위한 활동을 지속적으로 수행하고 있습니다.

정보보호 관리체계

DB하이텍은 정보보호에 대한 역할과 책임을 명확하게 규정하고 원활한 정보보호 업무 운영 및 추진할 수 있는 정보보호 관리체계를 수립하고 있습니다.

  • 대표이사
  • 정보보호위원회
    • 위원장: 대표이사
    • 간사: 정보보호 최고책임자
  • 정보보호최고책임자
  • 개인정보보호책임자
  • 정보보호실무위원회
    • 위원장: 정보보호 최고책임자
    • 간사: 보안파트 관리자
  • 정보보호 관리부서
    • IT팀 보안파트
    • 인사팀
    • 기술 보안: - 외부 위협 대응 체계 유지 - 보안솔루션 운영 및 분석 - 보안성 검토 및 적합성 검증 - 내부 정보유출 방지
    • 관리 보안: - 전사 보안정책 수립 - 정책 이행 감사 및 대외 점검 대응 - 정보보호 교육 및 홍보 - 정보보호 인증 및 공시 관리
    • 물리 보안: - 각 사업장 물리보안 체계 유지 - 보안구역 지정 및 대응 - 자산 반·출입 통제 및 관리 - 무단침입 방지(출입통제, CCTV 등)
  • 각 부서(Fab1, Fab2)
    • 부서별 정보보호관리자(각 부서장)
    • 부서별 정보보호담당자(지정된 담당자)

정보보호 방침

DB하이텍의 전 임직원은 정보자산에 대한 보안관리를 실천하여 반도체 핵심기술정보 등 정보자산의 유출을 예방하고, 정보자산의 안정적 운영을 통해 신뢰성 있는 정보보호 체계를 유지하며, 보안사고에 따른 업무상의 손실을 최소화한다.

우리가 보호해야 할 정보자산은 다음과 같다.
  • 1 반도체 기술 정보, 생산 정보, 영업비밀 정보 및 고객정보
  • 2 업무수행을 통해 생성되고 관리되는 유무형의 중요 정보
  • 3 업무지원을 위한 정보시스템 설비, 매체 및 기기
  • 4 업무수행과 관련된 물리적 장소 및 장비와 관련한 업무환경 자산
  • 5 기타 회사가 지정한 영업비밀 정보자산

정보보호경영 인증

  • ISO/IEC 27001

    Information Security Management System

    인증번호
    C698037
    유효기간
    2027.09.23
    인증위치
    Fab1, Fab2

정보보호 인식제고 활동

DB하이텍은 당사 임직원을 비롯하여 협력사 직원의 보안 인식 향상 및 관련 사고 방지를 위해 보안 서약서 서명, 정기 교육 및 보안 점수 관리 등 다양한 활동을 하고 있습니다.

정보보호 인식제고 활동

가로로 스와이프하여
내용을 확인해주세요.

구분 주요 활동 비고
전사 정보보호 교육 최근 국내외 정보보호 이슈 정보보호 의미와 중요성, 영업비밀 보호 정보보호 지침 및 임직원 7대 보안 준수사항  
임직원 보안
점수 관리
개인별 정보보안 점수 관리 항목별 중요도 및 위험도 기준 벌점을 부과 재발 방지를 위한 시정조치계획 작성 팀별 KPI 지수 반영하여 임직원 적극적 참여 유도 연중 상시
악성메일
모의훈련 수행
사이버 공격에 대한 대응력 향상 메일 열람한 직원 대상 보안 교육 실시 및 벌점 부과 관리 분기별
사업장 보안
점검 수행
사무실 업무공간 내, 보안 위반 요소 점검 자산 반출.입 절차 관련 관리실태 점검 위반 대상자 벌점 부과 관리 분기별(불시)
협력사 보안 관리 협력사의 정보보호 인식 및 역량 강화 추진 연 1회 보안서약서 징구 피싱메일 모의훈련 수행 정보보호 교육 수행  
정보보호
인증/공시
ISO/IEC 27001 : 2022 인증 관리 이용자 보호 및 알권리 보장을 위한 정보보호 투자 공시 정보보호 투자/인력/인증/활동  

정보보호 사고대응

DB하이텍은 악성코드, 해킹 등의 보안 리스크를 최소화 하기 위하여 다양한 활동을 수행하고 있습니다.

정보보호 사고대응

가로로 스와이프하여
내용을 확인해주세요.

주요 활동 2024 2023 2022
유해 IP 차단 건수 94,546건 78,799건 27,461건
사이버/정보보안 사고 건수 0건 0건 0건
개인정보 유출 건수 0건 0건 0건