공동 책임 모델
이 공동 책임 모델은 Notion과 사용자가 함께 협력하여 안전하고 효과적인 워크스페이스 환경을 만들 수 있도록 보장합니다 🤝
Notion은 생각하고, 글을 쓰고, 계획을 세울 수 있는 단 하나의 공간입니다. 사용자가 최고의 작업을 수행하기 위한 나만의 도구를 구축할 수 있는 단 하나의 공간으로서, 사용자는 그러한 Notion을 신뢰하고 직업 및 개인 정보를 위탁합니다.
공동 책임 모델(SRM)은 서비스 제공업체(예: Notion)와 사용자 간의 책임 분담을 개략적으로 설명하는 프레임워크입니다. 이 모델은 각 당사자가 처리하는 보안 및 운영 작업을 명확하게 정의합니다.
이 문서에서는 Notion, Notion 시스템, Notion 사용자 계정 및 Notion 워크스페이스의 보안을 보호하고 유지하는 데 있어 Notion과 Notion 사용자(이하 '사용자')가 공유하는 책임에 대해 설명합니다.
Notion SRM은 각 유형의 보안에 대해 어떤 당사자가 책임을 지는지 Notion과 사용자 모두에게 명확성을 제공합니다. 이를 통해 Notion은 Notion 시스템의 보안을 가장 잘 지원할 수 있는 영역에 집중하고 책임을 지는 동시에, Notion 사용자가 자신의 계정을 보호하는 데 더 적합한 영역이 어디인지 보여줄 수 있습니다. 전반적으로 이는 Notion 시스템과 계정을 보호하는 데 있어 보안 및 효율성을 향상시킬 것입니다.
또한 SRM은 Notion 서비스가 제공되는 방식과 어떤 Notion 시스템에 대한 사용 권한 유지 관리를 누가 책임지는지에 대한 투명성을 증진합니다. 이는 또한 Notion과 사용자가 적용 가능한 지역, 국가 및 국제 규정을 준수하도록 보장합니다.
간략한 설명: Notion은 Notion을 지탱하는 시스템을 유지, 업그레이드, 보호할 책임이 있으며, Notion 사용자는 자신의 계정 사용 권한 인증서를 보호하고, 멤버 및 게스트의 워크스페이스 사용 권한을 관리하며, 콘텐츠와 사용 정책 및 기타 관련 약관을 준수할 책임이 있습니다.
Notion의 책임:
Notion은 Notion의 서버, 소프트웨어, 기업 하드웨어를 포함한 시스템을 유지 관리하고 업그레이드할 책임이 있습니다. 또한 Notion은 핵심 시스템에 대한 사용 권한을 보호하고 데이터의 보안을 보장할 책임이 있습니다. 시스템 전반에 걸쳐 네트워크 보안을 구현하고 관리하는 것 역시 Notion의 책임입니다.
사용자의 책임:
사용자는 자신의 로그인 인증서를 보호하고, 알려진 신뢰할 수 있는 공동 작업자로 Notion 워크스페이스에 대한 사용 권한을 제한할 책임이 있습니다. 사용자는 Notion에 적절한 자료만 저장하고 제품 내 데이터를 안전하게 유지하는 것을 포함하여 데이터 저장 및 관리와 관련하여 Notion의 정책을 준수해야 합니다. 또한 사용자는 항상 Notion의 약관 및 기타 관련 정책을 준수해야 합니다.
사용 권한 및 인증 관리
사용자는 일반적인 계정 사용 권한 외에도 공유된 콘텐츠에 대한 세부적인 권한을 구현할 수 있습니다. 사용자는 워크스페이스 전반의 사용 권한을 정기적으로 사용자 리뷰하고 업데이트해야 합니다. 비밀번호를 사용하여 Notion에 로그인하기로 선택한 사용자는 서비스에 로그인할 때 강력하고 고유한 비밀번호를 사용하고, 다른 서비스에서 재사용하여 인증서가 유출되지 않도록 해야 합니다. 또한 사용자는 자체 내부 정책에 따라, 그리고 외부 로그인 인증서 유출이 발견될 경우 관련 내용에 따라 로그인 인증서를 업데이트해야 합니다.
인증 제어
사용자는 다른 사용자나 이해관계자와 로그인 정보를 공유하지 않아야 합니다. 가능한 경우, 사용자는 계정을 더욱 안전하게 보호하기 위해 2단계 인증 방법을 구현할 것을 강력히 권장합니다. 사용자는 공유 계정이 아닌 개별 계정을 유지해야 합니다. 사용자는 팀원 사용 권한을 관리하여 관련 페이지 및 워크스페이스에 대한 추가 공동 작업자의 사용 권한을 부여할 수 있으며, 각 구성원에게 적절한 사용 권한이 부여되도록 세부적으로 권한을 관리할 수 있습니다.
사용 권한 모니터링 및 검토
또한 사용자는 멤버의 활동을 모니터링하고 의심스러운 활동이 발견되면 적절한 조치를 취해야 하며, 여기에는 승인되지 않았거나 오래된 사용자 세션을 취소하는 작업(엔터프라이즈 요금제에서 사용 가능)이 포함됩니다. 사용자의 팀 멤버가 팀이나 워크스페이스를 떠날 때, 사용자는 해당 멤버 및 모든 관련 계정에 대한 사용 권한을 취소해야 합니다.
책임감 있는 사용:
사용자는 Notion의 시스템을 책임감 있게, 그리고 의도된 용량 내에서 사용해야 합니다. 여기에는 시스템 리소스에 과부하를 주거나 부담을 줄 수 있는 행동을 피하는 것이 포함됩니다. 사용자는 시스템 제한이나 보안 조치를 우회하거나 테스트하려고 시도해서는 안 됩니다. 잠재적인 보안 취약점을 인지하거나 시스템 오용을 목격한 경우, 사용자는 즉시 Notion에 해당 사건을 보고해야 합니다.
데이터 관리:
사용자는 중요한 정보의 정기적인 백업 생성, 확립된 데이터 보관 정책 준수, 더 이상 필요하지 않은 민감한 정보의 적시적이고 안전한 삭제를 포함하여 적절한 데이터 관리 관행을 유지할 책임이 있습니다. 사용자는 완전하고 정확한 계정 데이터를 Notion에 제출해야 합니다. 사용자가 잘못된 데이터가 제출되었음을 발견하면, 제출된 정보를 즉시 수정해야 합니다.
이 공동 책임 모델을 준수함으로써 Notion과 사용자는 안전하고 효율적이며 생산적인 워크스페이스 환경에 기여합니다.
