신뢰 센터
시행일: 2026년 5월 27일
최종 업데이트: 2026년 5월 27일
Star Mesh는 당사의 시스템, 서비스 또는 고객 데이터에 영향을 미칠 수 있는 보안 이벤트를 신속하게 감지, 억제, 조사, 해결 및 복구하도록 설계된 포괄적인 사고 대응 및 보안 관리 프로그램을 유지 관리합니다.
당사의 보안 운영은 확립된 절차와 업계 모범 사례를 준수하여 Amazon SP-API 연동을 포함한 고객 및 마켓플레이스 데이터의 기밀성, 무결성 및 가용성을 보장하는 데 도움을 줍니다.
암호화
Star Mesh, 판매자 및 연결된 플랫폼 간에 전송되는 모든 데이터는 TLS 1.2 이상을 사용하여 암호화됩니다.
Star Mesh에 저장되는 민감한 데이터는 업계 표준 암호화 기술을 사용하여 유휴 상태에서 암호화됩니다.
사고 대응 및 보안 관리
당사의 사고 대응 프로세스는 감지, 억제, 조사, 해결, 복구, 통지 및 사고 후 개선을 조정하도록 설계되었습니다.
지속적인 모니터링 및 위협 감지
Star Mesh는 중앙 집중식 로깅, 자동화된 알림 및 사전 예방적 위협 감지 메커니즘을 사용하여 애플리케이션 활동, 인프라 시스템, 인증 이벤트 및 API 연동을 지속적으로 모니터링합니다. 의심스럽거나 승인되지 않은 활동은 즉시 조사됩니다.
신속한 억제 조치
보안 사고가 의심되는 경우, 당사는 영향을 최소화하기 위해 신속하게 억제 절차를 시작합니다. 이벤트의 성격에 따라 다음이 포함될 수 있습니다:
- 영향을 받는 시스템 또는 서비스 격리
- 손상된 사용자 계정 또는 API 자격 증명 비활성화
- 액세스 토큰 및 세션 액세스 취소
- 악의적인 트래픽 또는 승인되지 않은 요청 차단
- 데이터베이스 또는 인프라 액세스 제한
조사 및 포렌식 분석
당사 팀은 사고의 근본 원인, 범위, 타임라인 및 잠재적 영향을 파악하기 위해 상세한 조사를 수행합니다. 여기에는 고객 정보 또는 Amazon 관련 연동과 관련된 데이터 노출 위험, 영향을 받는 시스템, 로그에 대한 포렌식 분석이 포함됩니다.
해결 및 서비스 복구
억제 및 조사 후 Star Mesh는 다음을 포함하여 포괄적인 해결 및 복구 작업을 수행합니다:
- 보안 패치 및 인프라 업데이트 적용
- 자격 증명, API 시크릿 및 암호화 키 교체
- 필요한 경우 확인된 백업에서 시스템 복원
- 시스템 무결성 및 운영 안정성 검증
- 영향을 받는 보안 제어 및 모니터링 규칙 강화
통지 및 에스컬레이션 절차
Star Mesh는 관련 이해관계자와 적시에 소통할 수 있도록 공식적인 에스컬레이션 및 보고 절차를 유지 관리합니다. 고객 데이터, Amazon SP-API 연동 또는 규제 대상 정보가 영향을 받을 수 있는 경우, 당사는 필요한 기간 내에 Amazon 보고 의무를 포함하여 해당 계약, 법률 및 플랫폼 요구 사항에 따라 통지를 조정합니다.
사고 후 검토 및 지속적인 개선
모든 중대한 사고 이후, 당사는 교훈을 파악하고 보안 태세를 강화하기 위해 공식적인 사고 후 검토를 수행합니다. 이 프로세스에는 다음이 포함됩니다:
- 조사 결과 및 대응 조치 문서화
- 내부 보안 정책 및 절차 업데이트
- 예방 및 탐지 제어 구현
- 모니터링 및 운영 안전장치 강화
- 지속적인 직원 보안 인식 교육 실시
