주 콘텐츠로 건너뛰기

안전한 고객 서비스

문제를 사전 차단하여 안전과 성공 보장

Zendesk는 보안을 매우 중요하게 여깁니다. 데이터를 기반으로 Zendesk에 신뢰를 보내는 Fortune 100대 기업 및 Fortune 500대 기업이 이를 증명합니다. Zendesk는 애플리케이션과 시스템, 네트워크의 엔터프라이즈급 보안 기능과 포괄적 감사를 결합하여 귀사 데이터의 보안을 책임집니다. 이는 Zendesk의 고객을 포함한 모든 고객이 안심할 수 있음을 의미합니다.

규정 준수 인증 및 멤버십

Zendesk는 모범 사례와 산업 표준을 사용하여 업계에서 인정하는 일반 보안 및 프라이버시 프레임워크를 준수함으로써 구독자가 자체 규정 준수 기준을 충족할 수 있도록 지원합니다.

규정 준수 배지

SOC 2 유형 II

Zendesk는 정기 감사를 실시하여 업데이트된 SOC 2 유형 II 보고서를 받으며, 요청 시 NDA 조건하에서 이를 제공합니다. 최신 SOC 2 유형 II 보고서를 요청하세요.

ISO 27001:2022

Zendesk는 ISO 27001:2022 인증을 받았습니다. 인증서 다운로드.

ISO 27018:2019

Zendesk는 ISO 27018:2019 인증을 받았습니다. 인증서 다운로드는 여기에서 할 수 있습니다.

ISO 27701:2019

Zendesk는 ISO 27701:2019 인증을 받았습니다. 인증서 다운로드는 여기에서 할 수 있습니다.

ISO 27017:2015

Zendesk는 ISO 27017:2015 인증을 받았습니다. 인증서 다운로드는 여기에서 할 수 있습니다.

FedRAMP LI-SaaS

Zendesk는 저영향 서비스형 소프트웨어(LI-SaaS)로 FedRAMP 승인을 받았으며, FedRAMP 마켓플레이스에 등록되어 있습니다. 미국 정부 기관 고객은 패키지 액세스 요청서를 작성하거나 fedramp@zendesk.com 이메일로 요청을 제출하여 Zendesk FedRAMP 보안 패키지에 대한 액세스를 요청할 수 있습니다.

Cyber Essentials Plus

Cyber Essentials Plus는 영국 정부 지원 인증으로, 핵심 통제의 독립적 검증을 통해 강력한 사이버 보안에 대한 조직의 노력을 입증합니다.

CSA STAR AI 레벨 1 & 2

CSA STAR AI 레벨 1 & 2 인증은 고급 클라우드 보안 및 AI 거버넌스 관행을 증명하며, Zendesk는 이러한 인정을 받은 업계 최초의 기업입니다.

아티팩트

Zendesk의 Conveyor Trust Portal을 살펴보세요. 인증서, 감사 보고서, 정책, 설문지 답변 등 최신 보안 아티팩트에 대한 온디맨드 셀프 서비스 액세스가 가능합니다.

클라우드 보안

시설

Zendesk는 기본적으로 ISO 27001, PCI DSS 서비스 제공업체 레벨 1 및/또는 SOC 2 준수 인증을 받은 AWS 데이터 센터에서 서비스 데이터를 호스팅합니다. LAWS에서 규정 준수에 대해 알아보기.

AWS 인프라 서비스에는 예비 전력, HVAC 시스템, 화재 진압 장비가 포함되어 있어 서버를 보호하고 궁극적으로 사용자의 데이터 보호에 도움이 됩니다.AWS에서 데이터 센터 제어 기능에 대해 알아보기.

현장 보안

AWS 현장 보안에는 보안 요원, 펜싱, 보안 피드, 침입 탐지 기술 및 기타 보안 조치와 같은 기능이 포함됩니다. AWS 물리적 보안에 대해 알아보기.

Data Hosting Location

Zendesk는 미국, 유럽, 아시아 태평양 지역의 AWS 데이터 센터를 활용합니다. 귀사의 Zendesk 서비스 데이터를 위한 데이터 호스팅 위치에 대해 알아보기.

Zendesk는 미국(US), 호주(AU), 일본(JP) 또는 유럽경제지역(EEA)을 비롯한 다양한 데이터 지역 선택을 제공합니다. 제품, 계획 및 지역 제공물에 대한 자세한 내용은 당사의 지역 데이터 호스팅 방침을 참조하십시오.

애플리케이션 보안

보안 코드 교육

OWASP Top 10 보안 위험을 기반으로 모든 엔지니어를 위한 연례 보안 코드 교육입니다.

프레임워크 보안 제어 기능

Zendesk는 OWASP Top 10 보안 위험에 대한 노출을 제한하기 위해 보안 제어 기능과 함께 현대적이고 안전한 오픈 소스 프레임워크를 활용합니다. 이러한 고유한 제어 기능은 특히 SQL 주입(SQLi), 교차 사이트 스크립팅(XSS) 및 교차 사이트 요청 위조(CSRF)에 대한 노출을 줄입니다.

품질 보증

품질 보증(QA) 부서가 코드 베이스를 검토 및 테스트합니다. 직원 전담 애플리케이션 보안 엔지니어가 코드의 보안상 취약성을 식별하고, 테스트하며, 자원을 선별적으로 분배합니다.

별도 환경

테스트 및 스테이징 환경은 제작 환경과 논리적으로 분리됩니다. 당사의 개발 또는 테스트 환경에서는 서비스 데이터가 사용되지 않습니다.

제품 보안

인증 옵션

Zendesk에는 다양한 인증 옵션이 있습니다. 구독자는 최종 사용자 또는 팀원 인증을 위해 Zendesk 기본 인증(이메일 및 비밀번호 로그인), 소셜 미디어 통합 인증(SSO)(Facebook, X, Google), 기업 SSO(SAML, JWT)를 하나 이상 활성화할 수 있습니다.

구성 가능한 암호 방침

사용 가능한 제품에 대한 Zendesk 기본 인증은 관리 센터를 통해 낮음, 중간, 높음의 비밀번호 보안 수준을 제공하는 것은 물론, 상담사와 관리자를 위한 사용자 지정 비밀번호 규칙을 설정할 수도 있습니다. 또한 Zendesk는 최종 사용자에 대한 비밀번호 보안 수준과 상담사 및 관리자에 대한 비밀번호 보안 수준을 다르게 적용할 수 있습니다. 오직 관리자만 비밀번호 보안 수준을 변경할 수 있습니다. 구성 가능한 비밀번호 정책에 대해 자세히 알아보기.

2단계 인증(2FA)

Zendesk native authentication for products available through the 관리 센터를 통해 사용 가능한 제품에 대한 Zendesk 기본 인증은 SMS 또는 인증 앱을 통해 상담사 및 관리자를 위한 단계 인증(FA)을 제공합니다. 2FA에 대해 자세히 알아보기.

서비스 로그인 인증 정보 저장소

Zendesk는 암호를 사람이 읽을 수 있는 형식으로 저장하지 않고 변조되고 안전한 단방향 해시의 결과로만 저장함으로써 안전한 로그인 인증 정보(credential) 저장 모범 사례를 따릅니다.

Advanced Data Privacy and Protection

더 높은 수준의 데이터 프라이버시 및 보안이 필요한 기업을 위해 Zendesk는 Advanced Data Privacy and Protection 추가 기능을 제공합니다. 추가되는 기능으로는 BYOK 암호화, 맞춤형 데이터 보유 정책, 데이터 마스킹, PII 내용 삭제, 액세스 로그 기능이 포함되어 있습니다.

HR 보안

정책

Zendesk는 다양한 주제에 대해 적용되는 포괄적인 보안 정책 세트를 개발했습니다. 이러한 정책은 Zendesk 정보 자산에 액세스할 수 있는 모든 직원 및 협력업체와 공유되며 이들이게 제공됩니다.

교육

모든 직원은 고용 시와 그 후 매년 제공되는 보안 인식 교육에 참석합니다. 모든 엔지니어는 매년 보안 코드 교육을 받습니다. 보안팀은 이메일, 블로그 게시물, 그리고 내부 행사 중에 실시되는 프레젠테이션을 통해 보안 인식 업데이트를 추가로 제공합니다.

Zendesk 글로벌 프라이버시 프로그램에 오신 것을 환영합니다.

Zendesk는 회사의 법무, 보안, 제품 및 경영진 부문을 비롯한 여러 부서의 주요 이해 관계자를 포함하는 공식적인 글로벌 프라이버시 및 데이터 보호 프로그램을 보유하고 있습니다. 프라이버시 옹호자로서 당사는 당사의 서비스와 팀원들이 관련 규제 및 산업 프레임워크를 준수할 수 있도록 열심히 노력하고 있습니다.

1988년 호주 프라이버시법(현재 유효한 버전)은 여러 개의 데이터 주체 권리를 제공하고 적격 데이터 침해에 대해 추가적인 필수 통지를 규정하고 있습니다. 일반데이터보호규정(GDPR)과 달리 데이터 컨트롤러 및 데이터 프로세서의 개념이 없습니다. https://www.zendesk.com/company/anz-privacy/

구독자 서비스 데이터 내역

서비스 데이터는 당사의 구독자 및 최종 사용자에 의해 또는 이들을 대신하여 Zendesk 서비스에 저장되거나 Zendesk 서비스를 통해 전송되는 개인 데이터를 포함한 모든 정보입니다. 당사는 서비스 데이터를 사용하여 서비스를 운영하고 개선하며, 고객이 서비스에 액세스하고 이용하는 것을 도우며, 구독자 문의에 응답하고, 서비스와 관련된 통신문을 발송합니다.

액세스: Zendesk는 고객이 자신의 정보를 효과적으로 보호할 수 있도록 고급 액세스 및 암호화 기능 세트를 제공합니다. 당사는 Zendesk 서비스를 제공, 유지 관리하고, 개선하는 용도 또는 법에서 달리 요구하는 경우를 제외하고는 어떠한 용도로도 고객 콘텐츠에 액세스하거나 이를 사용하지 않습니다. 자세한 정보는 여기에서 확인하십시오.

데이터 호스팅: Zendesk는 Amazon Web Services를 이용하여 여기에 설명된 내용과 지역 데이터 호스팅 방침에 따라 서비스 데이터를 호스팅합니다. 추가 정보는 보안 섹션을 참조하십시오.

서비스에서 수집하는 기본 데이터 유형: Zendesk는 제품별로 분류된 데이터 포인트 목록을 작성했습니다. 구독자는 데이터 유형의 전체 내용을 파악하기 위해, 이 목록을 의도된 구체적인 사용 사례와 그 결과로 나타난 데이터 유형과 함께 사용할 수 있습니다.

법적 또는 정부 요청: 프라이버시, 데이터 보안 및 구독자 신뢰는 당사의 최우선 과제입니다. 당사의 개인정보 공지에서 자세히 설명된 바와 같이 Zendesk는 서비스를 제공하고 관련 법을 준수하는 데 필요한 경우를 제외하고 서비스 데이터를 공개하지 않습니다. 구독자의 규정 준수 검토 수행에 도움이 될 추가 리소스: 투명성 보고서정부 요청 정책.

소유권: 프라이버시 관점에서, 구독자는 서비스 데이터의 컨트롤러이고 Zendesk는 프로세서입니다. 즉, Zendesk를 이용하여 서비스를 구독하는 동안, 귀하는 Zendesk 인스턴스에서 서비스 데이터에 대한 소유권과 통제를 유지하게 됩니다.

복제: Zendesk는 보관, 백업 및 감사 로그를 위해 데이터를 주기적으로 복제합니다. 당사는 Amazon Web Services(AWS)를 통해 데이터베이스 정보 및 첨부 파일과 같이 백업되는 일부 정보를 저장합니다. 더 자세한 내용은 당사의 지역 데이터 호스팅 방침을 참조하십시오.

보안: Zendesk는 데이터 보안의 우선 순위를 지정하고, 엔터프라이즈급 보안 기능을 당사의 애플리케이션, 시스템 및 네트워크에 대한 포괄적인 감사와 결합하여 구독자 및 비즈니스 데이터를 보호합니다. 추가 정보는 여기에서 확인하십시오.

보안 인시던트: 보안 인시던트 관리에 대한 자세한 정보는 보안 인시던트 대응을 참조하십시오.

위탁처리업체: Zendesk는 Zendesk 계열사와 제3자 회사를 포함한 위탁처리업체를 사용하여 서비스를 제공, 보호 또는 개선할 수 있으며, 이러한 위탁처리업체는 서비스 데이터에 액세스할 수 있습니다. 당사의 위탁처리업체 정책은 모든 위탁업체 이름과 위치에 대한 최신 목록을 제공합니다.

해지: Zendesk는 Zendesk 구독의 만료 또는 이에 대한 구독자의 해지 시 Zendesk의 데이터 삭제 프로세스를 설명하는 서비스 데이터 삭제 방침을 유지합니다.

프라이버시(개인정보) 관련 방침

쿠키 방침

Zendesk 웹사이트에서 쿠키를 사용하는 방법과 시기에 대한 자세한 정보.

제품 내 쿠키 방침

Zendesk가 Zendesk 서비스 내에서 쿠키를 사용하는 방법과 시기에 대한 정보를 제공합니다.

서비스 데이터 삭제 방침

Zendesk 서비스 내에서 계정의 취소, 해지 또는 마이그레이션과 관련하여 구독자의 서비스 데이터를 삭제하는 방법.

공동 책임 모델

이 프레임워크는 어떠한 당사자가 데이터 보안 및 데이터 프라이버시와 관련하여 어떠한 통제를 책임지고 있는지 명확히 합니다.

프라이버시와 관련된 애플리케이션 기능

Zendesk는 데이터 액세스, 수정, 이동성, 삭제, 반대와 같은 관련 프라이버시 및 데이터 보호 법령 및 규제하에 사용자 요청 및 기타 의무를 지원하는 도구를 제품마다 보유하고 있습니다. 각 Zendesk 제품의 기능과 특징에 대해 알아보려면 Zendesk 제품에서 개인정보 및 데이터 보호법 준수하기를 참조하십시오.

Zendesk AI

Zendesk AI는 개인정보 보호, 보안, 규정 준수 등 핵심 원칙을 기반으로 계획 구축되었습니다. 기업에 가장 안전하고 신뢰할 수 있는 제품과 솔루션을 제공하겠다는 약속은 Zendesk의 DNA에 내재되어 있습니다. 이 과정에서 Zendesk는 디자인 원칙을 활용합니다. 이 원칙은 우리가 하는 모든 일을 설계, 개발, 구축하는 방법의 기준을 정할 뿐만 아니라 고객 경험(CX 및 직원 경험(EX))을 위한 AI 사용의 명확한 토대를 마련합니다. 자세한 내용은 Zendesk의 AI Trust를 참조하십시오.

Zendesk AI가 처리하는 서비스 데이터는 Zendesk의 강력한 엔터프라이즈 보안 조치 준수 및 Zendesk의 SOC 2 준수 환경 내 저장을 포함한 모든 보안 표준 및 약속의 적용을 받습니다. 서비스 데이터는 다른 고객과 공유되지 않습니다.

생성형 AI 기능은 현재 OpenAI(출력 생성 후 모든 데이터를 저장하지 않고 삭제) 또는 Microsoft Azure, Amazon Bedrock 또는 Google Cloud Platform에서 호스팅되는 모델(모델 제공업체가 프롬프트 또는 출력에 일절 액세스하지 않음)을 기반으로 합니다. 또한 Twilio와 DeepGram이 제공하는 AI 전사 서비스도 제공합니다.

OpenAI 데이터 보안 사례는 여기에서 확인할 수 있습니다. Amazon Bedrock 데이터 보안 관행은 여기에서 확인할 수 있습니다. Microsoft Azure 데이터 보안 관행은 여기에서 확인할 수 있습니다. Google Cloud Platform 데이터 보안 관행은 여기에서 확인할 수 있습니다.

아름다운 관계의 시작이 될 수 있습니다.