Marketplace 앱 신뢰
신뢰, 보안, 안정성 및 개인 정보 보호는 Atlassian 고객과 타사 Marketplace 파트너 간 관계의 기반을 이룹니다.
Marketplace 신뢰 프로그램
Marketplace 신뢰 표시는 Atlassian의 일반적인 표준을 뛰어넘는, 매우 안전하고 신뢰할 수 있는 클라우드 환경을 제공하는 앱을 쉽게 식별할 수 있게 해줍니다.
| | 모든 Cloud 앱 | Cloud Security Participant | Cloud Fortified |
---|---|---|---|---|
| 모든 Cloud 앱
| Cloud Security Participant
| Cloud Fortified
| |
기본 클라우드 앱 보안 요구 사항 | 모든 Cloud 앱
| Cloud Security Participant
| Cloud Fortified
| |
Atlassian의 앱 취약성 검사 플랫폼인 Ecoscanner를 통해 모니터링 | 모든 Cloud 앱
| Cloud Security Participant
| Cloud Fortified
| |
Atlassian에서 정의한 추가 앱 보안 요구 사항 및 해결 기간 | 모든 Cloud 앱
| Cloud Security Participant
| Cloud Fortified
| |
Marketplace 버그 바운티 프로그램에 참여** | All Cloud apps
| Cloud Security Participant
| Cloud Fortified
| |
완전한 개인 정보 보호 및 보안 탭이 있음 | 모든 Cloud 앱 (선택사항) | Cloud Security Participant (선택사항) | Cloud Fortified
| |
서비스 안정성 및 성능에 대한 대규모 추가 점검 | All Cloud apps
| Cloud Security Participant
| Cloud Fortified
| |
신속한 복구와 지속적인 개선을 위해 Atlassian과 통합된 인시던트 및 검토 프로세스 | All Cloud apps
| Cloud Security Participant
| Cloud Fortified
| |
상업적 측면에서 합당한 지원을 제공하기 위한 노력 | 모든 Cloud 앱
| Cloud Security Participant
| Cloud Fortified
| |
모든 T1 티켓에 대해 24시간 응답 시간, 주 5일 SLA** | All Cloud apps
| Cloud Security Participant
| Cloud Fortified
|
이러한 신뢰 프로그램과 더불어 Marketplace 파트너 프로그램은 '플래티넘', '골드', '실버'라는 세 가지 수준으로 파트너의 노력을 인정합니다. 서비스하는 다양한 앱에서 보안 및 지원 요구 사항에 부합한 파트너에게 이러한 명칭이 부여됩니다.
보안 프로그램
데이터가 안전하게 보호되고 있다는 것을 알고 안심할 수 있습니다. Marketplace 파트너는 Marketplace 보안 프로그램을 통해 가장 엄격한 애플리케이션 보안 표준을 준수할 수 있습니다.
Marketplace 버그 바운티 프로그램
Atlassian은 모든 Marketplace 앱의 보안과 신뢰도를 높이기 위해 최고 수준의 Marketplace 버그 바운티 프로그램을 운영하고 있습니다. 이 프로그램에 참여하는 Marketplace 파트너는 보안 연구원들이 취약성을 발견하도록 보상을 제공하여 보안 위험이 발생하기 전에 선제적으로 대처할 수 있습니다. Cloud Fortified 또는 Cloud Security Participant 배지를 받으려면 앱이 이 프로그램에 참여해야 합니다.
Ecoscanner
Atlassian의 Ecoscanner 플랫폼은 모든 Marketplace 클라우드 앱에 대해 지속적으로 보안 검사를 수행합니다. Atlassian은 일반적인 보안 취약성을 발견하기 위해 Ecoscanner를 통해 모든 Marketplace 클라우드 앱을 지속적으로 모니터링하여 Atlassian 에코시스템의 안전성을 보장합니다.
취약성 공개 프로그램
취약성 공개 프로그램은 고객 또는 보안 연구원이 Atlassian 및 Marketplace 파트너에게 Cloud 앱의 취약성을 보고할 수 있는 또 하나의 채널입니다. Atlassian은 모든 Cloud 앱이 보안 위험을 완화할 수 있도록 이 프로그램을 운영하고 매개 변수를 정의합니다.
클라우드 앱 보안 요구 사항
Atlassian은 모든 Marketplace 앱이 충족해야 하는 최소 요구 사항을 정의했습니다. 요구 사항은 필수 사항이며, 목표는 모든 앱에 보안 모범 사례를 적용하는 것입니다.
보안 버그 수정 정책
Atlassian 에코시스템에 있는 모든 앱의 안전성을 보장하기 위해, 모든 Marketplace 파트너는 Atlassian Marketplace의 모든 앱에 대해 보안 버그 수정 SLA를 준수해야 합니다. 취약성이 발견되면 파트너는 신속하게 문제를 해결해야 합니다.
보안 자체 평가 프로그램
Marketplace 자체 평가 프로그램은 Cloud 앱의 보안 관행을 개선하기 위한 Atlassian과 앱 파트너의 협업입니다. 프로그램 참가자는 Atlassian이 검토하고 승인하는 연례 보안 평가를 수행합니다. Cloud Fortified 배지를 받으려면 앱이 이 프로그램에 참여해야 합니다.
앱 개인 정보 보호
Atlassian Marketplace는 정부 규정에 따라 타사 앱 파트너와 공유하는 고객 정보를 비공개로 유지하기 위해 노력하고 있습니다.
앱 개인 정보 보호 정책
Atlassian은 Marketplace의 모든 앱 파트너가 각 앱 목록에 대해 자체 개별 개인 정보 보호 정책과 최종 사용자 라이선스 계약을 보유하도록 합니다. 각 정책에서는 앱이 수집하는 데이터, 데이터를 사용하는 방식, 정보에 액세스할 수 있는 관리자를 개략적으로 설명합니다.
데이터 개인 정보 보호
Atlassian은 API에서 사용자 정보를 마스킹하여 고객 정보를 비공개로 유지합니다. 모든 Atlassian Marketplace 앱은 사용자가 공개로 설정한 개인 데이터에만 액세스할 수 있습니다. 사용자는 자신의 개인 데이터에 대한 가시성을 직접 제어할 수 있으며 언제든지 액세스를 제한하도록 선택할 수 있습니다.
Cloud 플랫폼 로드맵에 대한 높은 가시성
Atlassian은 향후 보안, 규정 준수, 개인 정보 보호 및 안정성 릴리스에서 가능한 부분에 대해 최대한 가시성을 제공하기 위해 노력합니다.
고객의 모든 질문에 답변하겠습니다.
신뢰 및 보안 커뮤니티
Atlassian 커뮤니티의 신뢰 및 보안 그룹에 가입하여 보안 팀으로부터 직접 이야기를 듣고, Atlassian 제품을 안전하고 안정적인 방법으로 사용하기 위한 정보, 팁 및 모범 사례를 공유하세요.
Atlassian 지원
많은 훈련을 받은 Atlassian 지원 엔지니어에게 문의하여 구체적인 보안 질문에 대한 답변을 들으세요. 미리 답변이 채워져 있는 보안 설문 조사에서 상당수 질문에 대한 답변을 찾아볼 수 있습니다.