공급업체 검토 및 규제 대상 기업을 위한 Fax.Plus 보안 FAQ

회계, 재무 자문, 대출, 법률 또는 의료와 같은 규제 분야에서 일하며 Fax.Plus를 공급업체로 평가해야 한다면, 이 페이지에서 컴플라이언스 팀이 가장 자주 묻는 질문에 대한 답변과 각 답변의 근거가 되는 문서를 확인할 수 있습니다.

보고서가 필요하신가요? SOC 2 Type 2 보고서, ISO/IEC 27001 인증서, 침투 테스트 보고서, CSA STAR 문서는 Alohi Trust Center에서 확인할 수 있습니다. 실사를 위한 컴플라이언스 문서 요청 방법을 참조하세요.

인증 및 컴플라이언스

Fax.Plus는 어떤 인증을 보유하고 있나요?
SOC 2 Type 2와 ISO/IEC 27001을 보유하고 있습니다. 또한 Fax.Plus는 HIPAA, PHIPA, FERPA, DORA, PCI-DSS, GDPR, CCPA를 준수합니다. 각 항목에 대한 자세한 내용은 컴플라이언스 페이지에서 확인하세요.

Fax.Plus는 GLBA를 준수하나요? 인증 확인서가 있나요?
그램-리치-블라일리법(GLBA)에 대한 인증이나 인증 확인서는 존재하지 않습니다. GLBA 의무는 공급업체가 아닌 금융 기관에 적용됩니다. Alohi는 고객의 GLBA 프로그램을 지원하는 서비스 제공업체로서 활동합니다. 금융 기관은 GLBA 보호 규칙에 따라 당사를 서비스 제공업체로 평가할 때 SOC 2 Type 2 보고서와 ISO 27001 인증을 증빙 자료로 활용할 수 있습니다. 두 가지 모두 독립적인 감사를 거쳤으며, 해당 규칙이 요구하는 관리적, 기술적, 물리적 보호 조치를 다룹니다. 보고서는 Trust Center를 통해 NDA 체결 후 받아보실 수 있습니다.

건강 정보(HIPAA)에 Fax.Plus를 사용할 수 있나요?
네, 해당되는 요금제에서 Business Associate Agreement(BAA)를 체결하면 가능합니다. HIPAA로 보호되는 팩스에 Fax.Plus를 사용할 수 있나요?를 참조하세요.

데이터 보호

내 데이터는 암호화되나요?
네. 팩스는 전송 중에는 TLS로, 저장 시에는 AES-256으로 암호화됩니다. Fax.Plus를 통한 정보 전송이 안전하도록 어떻게 보장하나요?를 참조하세요.

내 데이터는 어디에 저장되나요?
Alohi는 스위스에 본사를 두고 있으며 스위스 연방 데이터 보호법에 따라 모든 사용자 데이터를 보호합니다. 데이터 레지던시 옵션을 통해 데이터가 저장되고 처리되는 위치를 선택할 수 있습니다. 자세한 내용은 데이터 레지던시를 참조하세요.

팩스는 얼마나 오래 보관되나요? 삭제할 수 있나요?

  • 기본적으로 팩스는 기간 제한 없이 암호화된 저장소에 보관됩니다.
  • Enterprise 요금제에서는 1일부터 5년까지 보관 기간을 설정하여 해당 기간이 지나면 팩스가 자동으로 삭제되도록 하거나, 저장 기능을 완전히 끌 수 있습니다.
  • 모든 요금제에서 개별 팩스를 직접 삭제할 수 있습니다.

액세스 제어

2단계 인증(2FA)을 사용할 수 있나요?
네, 모든 요금제의 모든 사용자가 사용할 수 있습니다. 팀 전체에 2단계 인증을 필수로 설정하시기를 권장합니다.

여러 직원이 각자의 로그인 계정을 가질 수 있나요?
네, Business 및 Enterprise 요금제에서 가능합니다. 하나의 요금제로 팀 전체를 지원하며, 관리자가 사용자를 추가하고 삭제하고, 팩스 번호를 할당하고, 사용자별 페이지 할당량을 설정할 수 있습니다. Premium은 단일 사용자 요금제입니다.

싱글 사인온(SSO)을 지원하나요?
네, 싱글 사인온(SSO)은 어떻게 활성화하나요?를 참조하세요.

기록 및 전송 증빙

각 팩스를 누가 보냈는지 확인할 수 있나요?
각 팩스 기록에는 발신자, 수신 번호, 날짜와 시간, 전송 상태가 표시됩니다.

보관할 수 있는 전송 확인서를 받을 수 있나요?
네. 발송된 모든 팩스에는 전송 상태, 페이지 수, 전송 세부 정보를 보여 주는 확인 보고서가 제공되며, 기록용으로 다운로드하거나 인쇄할 수 있습니다.

규제 대상 팀을 위한 권장 설정

  • 모든 사용자에게 2FA(또는 SSO)를 필수로 설정하세요.
  • 기록 보관 정책에 맞는 보관 기간을 설정하고(Enterprise), 문서화가 필요한 팩스의 확인 보고서를 보관하세요.
  • 팀 전체에 적용할 수 있는 표지를 사용하세요.
  • 지정된 관리자가 사용자를 관리하도록 하여, 누군가 퇴사하면 즉시 액세스 권한이 제거되도록 하세요.

여기에서 다루지 않은 질문이 있으신가요?

보안 설문지나 공급업체 평가 양식이 필요하면 support@alohi.com으로 문의하세요. 보안 문제를 신고하려면 security@alohi.com으로 이메일을 보내 주세요.

도움이 되었습니까?
0명 중 0명이 도움이 되었다고 했습니다.
이 섹션의 다른 문서