cloud-hosting

2 개의 포스트

figma

Figma, 유럽 자동차 산업 (새 탭에서 열림)

Figma는 유럽 자동차 업계의 정보보안 표준인 TISAX 평가에 참여했다고 발표했습니다. 이를 통해 자동차 업계 고객이 Figma에서 관리하는 디자인 데이터가 업계 기준에 따라 안전하게 보호되고 있음을 확인할 수 있다고 강조합니다. 이번 참여는 EU Cloud Code of Conduct 인증과 EU 내 파일 호스팅 옵션 등 Figma의 유럽 시장 보안·규제 대응 전략의 일부입니다. ## TISAX와 유럽 자동차 산업의 정보보안 - TISAX(Trusted Information Security Assessment Exchange)는 독일자동차산업협회(VDA)를 대신해 ENX Association이 운영하는 정보보안 평가 체계입니다. - 특히 독일을 포함한 유럽 자동차 산업에서 데이터 보안과 보호 수준을 판단하는 기준으로 활용됩니다. - 자동차 제품 디자이너와 기업 고객은 TISAX 참여를 통해 Figma가 디자인 작업물을 업계 보안 요구사항에 맞게 관리한다는 점을 확인할 수 있습니다. - TISAX는 일반 대중을 위한 인증 결과 공개 체계가 아니며, 관련 결과는 ENX 포털을 통해 확인하도록 안내됩니다. ## Figma의 TISAX 평가 참여 정보 - **회사명:** Figma, Inc. - **Scope ID:** S3XH77 - **Assessment ID:** AV01AK-2 - 공식 참여 결과는 ENX의 TISAX 평가 결과 포털에서 조회할 수 있습니다. - Figma는 이번 참여를 통해 단순한 디자인 협업 도구를 넘어 기업의 보안·규제 준수 요구까지 지원하겠다는 입장을 밝혔습니다. ## 유럽 고객을 위한 추가 보안 및 데이터 거버넌스 - Figma는 TISAX 참여 외에도 EU Cloud Code of Conduct 인증을 획득했습니다. - 해당 인증은 클라우드 서비스의 데이터 보호와 규정 준수 체계를 검토하는 유럽 차원의 프로그램입니다. - Figma와 FigJam 파일을 **유럽연합 내에서 호스팅할 수 있는 옵션**도 제공하고 있습니다. - 이러한 조치는 유럽 고객의 데이터 지역성, 보안, 규제 준수 요구에 대응하기 위한 것입니다. ## 기업 고객을 겨냥한 보안 신뢰성 강화 - Figma는 기술, 금융, 패션, 자동차 등 다양한 산업의 디자인·엔지니어링·제품 팀을 대상으로 서비스를 제공합니다. - 산업별로 민감한 제품 정보와 설계 데이터가 오가는 만큼, 협업 기능뿐 아니라 저장·관리 과정의 보안도 중요한 경쟁 요소입니다. - TISAX 참여는 특히 자동차 제조사와 협력사처럼 엄격한 공급망 보안 기준을 적용받는 조직의 도입 검토에 긍정적으로 작용할 수 있습니다. 자동차 업계에서 Figma를 도입하려는 기업은 ENX 포털에서 제공되는 TISAX 참여 정보를 확인하고, 실제 계약 전에는 필요한 평가 범위와 데이터 호스팅 지역이 조직의 보안 정책에 부합하는지 별도로 검토하는 것이 좋습니다.

figma

Figma 및 FigJam 파일용 (새 탭에서 열림)

Figma는 유럽 고객의 데이터 보호와 규제 준수를 지원하기 위해 Figma·FigJam 파일을 EU 내에 호스팅하는 선택권을 제공하기 시작했습니다. 파일 데이터의 주 저장 위치는 독일 프랑크푸르트, 백업 위치는 아일랜드 더블린이며 AWS 인프라를 사용합니다. 다만 모든 데이터가 EU에 저장되는 것은 아니며, 이 기능은 Figma Enterprise 고객에게만 제공됩니다. ## EU 데이터 호스팅 도입 배경 - 유럽 조직은 GDPR을 비롯한 데이터 보호·개인정보 규제를 중요하게 고려하고 있습니다. - Figma는 EU Cloud Code of Conduct 준수 마크를 획득했으며, 기존 보안·개인정보 보호 체계를 강화하는 차원에서 EU 데이터 레지던시를 도입했습니다. - Volkswagen Group도 설계 도구의 데이터가 EU 내에 저장되는 기능을 데이터 보호 측면에서 중요한 요구사항으로 평가했습니다. - EU 호스팅을 이용하면 클라우드 기반 플랫폼의 확장성과 효율성을 유지하면서 데이터 저장 위치를 보다 세밀하게 통제할 수 있습니다. ## EU에 저장되는 데이터 - 초기 대상은 Figma 및 FigJam 파일의 문서 콘텐츠입니다. - 지원되는 파일 유형과 저장 범위는 Figma의 별도 도움말 문서에서 확인해야 합니다. - 파일 데이터의 실제 저장 위치는 다음과 같습니다. - 주 저장소: 독일 프랑크푸르트 - 백업 저장소: 아일랜드 더블린 - 인프라는 기존 클라우드 제공업체인 AWS를 사용합니다. ## EU에 포함되지 않는 데이터 - 사용자 메타데이터와 로그인 데이터는 EU 내에 호스팅되지 않습니다. - 데이터 전송 과정에서 생성되는 일부 데이터는 제한된 기간 동안 EU 외부에 임시 저장될 수 있습니다. - 따라서 “EU 호스팅”은 모든 Figma 관련 데이터가 EU 국경 밖으로 나가지 않는다는 의미가 아니라, 특정 파일 콘텐츠의 저장 위치를 EU로 제한하는 기능입니다. - 조직은 도입 전에 파일 유형별 EU 저장 가능 여부와 제외되는 데이터 범위를 확인해야 합니다. ## 이용 대상과 기존 파일 마이그레이션 - EU 데이터 호스팅은 Figma Enterprise 요금제 고객에게만 제공됩니다. - 기존 고객도 Enterprise로 이용 중이거나 Enterprise로 업그레이드하면 미국에서 EU로 기존 파일을 이전할 수 있습니다. - 마이그레이션 일정은 Figma 계정 관리자가 고객과 조율합니다. - Enterprise 업그레이드 후 데이터 이전 대기 목록에 등록할 수 있습니다. - 다른 요금제 고객은 Enterprise 데모나 상담을 신청해야 합니다. ## 보안 및 규제 준수 체계 EU 데이터 레지던시는 Figma의 기존 보안 인증과 함께 제공됩니다. - SOC 2 Type II 보고서 - ISO 27018 및 ISO 27001 인증 - EU Cloud Code of Conduct Level 2 준수 ## 도입 시 고려할 점 EU 내 파일 저장이 법적·조직적 요구사항에 부합하는지 검토하려면 저장 대상 데이터, EU 외부에 남는 메타데이터, 전송 중 임시 저장 가능성, 마이그레이션 범위를 함께 확인해야 합니다. EU 데이터 주권과 파일 위치 통제가 중요한 대기업이라면 Enterprise 요금제와 공식 파일 유형별 저장 정책을 기준으로 도입 여부를 판단하는 것이 적절합니다.