Udemy 보안 FAQ

데이터 보호를 위한 엔터프라이즈급 보안

보안이 Udemy 사용자의 학습 및 서비스 참여 방식의 모든 측면에 보안이 내장되어 있고 사용성에 미치는 영향을 최소화하기 때문에 네이티브 웹 또는 네이티브 모바일 앱을 통해 학습 이니셔티브에 참여할 때 Udemy의 가치를 최대한 활용할 수 있습니다.

증명 및 준수*

Udemy Business는 제3자를 통해 인증된 업계 선도 보안 표준에 부합합니다. 여기에는 ISO 27001 인증서 및 SOC 2 증명이 포함됩니다.

SOC 2
PCI-DSS
2024 ESG 업계 상위 등급에 대한 보안 배지
지속 가능성 분석

평가 검토

Udemy Business에서 어떤 데이터를 요구합니까?

Udemy Business는 최소한의 시스템 액세스 제공을 위해 직원 이메일 주소와 이름을 요구합니다.  추가 사용자 데이터를 제공할 수 있지만 선택 사항입니다(예: 직원 ID 또는 부서).  Udemy는 민감하거나 특수한 카테고리의 개인 데이터를 수집하거나 처리하지 않습니다.

UB Pro 보안에 대한 자세한 정보는 여기를 클릭하세요.

내 데이터는 어떻게 보호됩니까?

Udemy의 보안 전략은 제어 프레임워크를 통해 관리됩니다. 이 프레임워크는 규제 기관의 통합 요구 사항, 중요한 보안 관리 및 업계 표준으로 구성되어 있습니다. Udemy의 고위급 경영진, 법률 및 정보 보안팀은 업계 표준 보안 프레임워크에 맞게 안내합니다.

Udemy 보안 프레임워크의 기준은 다음 항목에서 파생되었습니다.

  • NIST Cybersecurity Framework
  • 사용자 지정 제어 프레임워크(예: 개인정보 보호, 금융, 보안)
  • 리스크 완화 프레임워크(바이너리 리스크/FAIR)

데이터 암호화

Udemy는 Udemy 시스템과 사용자 브라우저 간의 통신을 암호화하도록 설계된 업계 표준 암호화 방법(예: RSA 비대칭 키 알고리즘)을 사용합니다.  고객과 Udemy Business 서비스 간에 전송되는 모든 데이터는 전송 중인 데이터에 TLS 1.2(또는 그 이상)와 같은 업계 표준 프로토콜을 사용하고 저장된 데이터에 256비트 암호를 사용합니다.  Udemy의 프로덕션 네트워크 및 인프라에 대한 개방형 공용 네트워크(예: 인터넷)의 액세스는 제한됩니다.  Udemy 제어 애플리케이션 서비스만 Udemy의 프로덕션 인프라에 액세스할 수 있습니다.

데이터 위치

Udemy Business 사이트(SaaS 클라우드 호스팅 웹 애플리케이션)는 고객(테넌트) 데이터와 논리적으로 분리된 공유 인프라에서 호스팅됩니다.  각 고객과 사용자는 권한이 있는 데이터에만 액세스할 수 있습니다.  데이터에 대한 액세스는 인증 및 권한 부여를 통해 각 고객과 해당 권한이 있는 사용자로 논리적으로 제한됩니다(아래 ID 관리 참조).  Udemy 데이터 센터 공급업체는 미국에 위치합니다.  당사의 데이터 센터 공급업체는 최첨단 물리적 보호 기능을 갖춘 업계를 선도하는 서비스 제공업체입니다.

ID 관리

데이터에 대한 액세스 보안은 귀사의 정책에 부합하는 ID 제어로 시작됩니다. Udemy는 각 고객이 통합 싱글 사인온(SSO)을 배포하여 Udemy Business 웹 애플리케이션 환경에 대한 액세스(및 해지)를 관리할 수 있도록 지원합니다.  이를 통해 사용자의 인증 및 권한 부여를 중앙에서 관리하여 권한이 부여된 사용자와 관리자만 중앙 ID 시스템에서 권한을 받을 수 있습니다.

ID 제어

  • SAML 기반 싱글 사인온(SSO)
  • 세션 기간
  • 다중 인증(SAML 사용)
  • 사용자 및 그룹 프로비저닝 및 디프로비저닝(JIT/SCIM 사용)**

Udemy와 EU 일반 개인정보 보호법(GDPR)

Udemy Business는 유럽연합의 일반 개인정보 보호법(GDPR)을 준수하도록 설계되었습니다.  일반 개인정보 보호법(GDPR) 프레임워크에 따라 고객은 계정에 등록할 직원을 선택하며, 고객이 제공하는 직원 데이터의 제어자 역할을 합니다. Udemy는 최종 사용자에게 서비스를 제공하고 고객이 지시한 대로만 개인 데이터를 처리하는 처리자 역할을 합니다. 이를 지원하기 위해 당사는 일반 개인정보 보호법(GDPR)을 완벽하게 준수하고 당사가 제공하는 제품 및 내부 운영과 보안 조치에 맞게 조정된 템플릿 데이터 처리 부록(DPA)을 제공합니다. 당사는 직원으로부터 받은 액세스 또는 삭제 요청과 같은 데이터 주체 요청을 통해 고객을 지원합니다. 당사의 DPA 또는 기타 일반 개인정보 보호법(GDPR) 노력에 대한 질문이 있으시면 당사에 문의해 주시기 바랍니다.

*이러한 증명은 주문형 학습 및 몰입형 학습에만 적용됩니다.  코호트 학습에 대한 자세한 정보는 귀하의 Udemy Business 담당자에게 문의해 주시기 바랍니다.

**SCIM은 주문형 학습 및 몰입형 학습에서만 사용 가능합니다.

당사는 귀하가 스킬을 발전할 수 있도록 돕는 전략적 학습 파트너입니다