Security

기능보다 먼저,
데이터의 경계를 설계합니다.

개인정보는 필요한 범위만 수집하고, 접근 권한과 운영 흐름을 분리해 프로젝트 데이터가 불필요하게 노출되지 않도록 관리합니다.

Principles

수집부터 종료까지 이어지는 관리 원칙

보안 기능의 나열보다 누가, 언제, 어떤 목적으로 데이터에 접근하는지를 운영 구조에 반영합니다.

최소 수집

프로젝트 운영에 필요한 개인정보와 제출 정보만 항목으로 구성합니다.

전송 보호

웹 구간의 암호화 통신을 적용해 입력·조회 과정의 노출 위험을 줄입니다.

권한 분리

관리자, 심사위원, 참가자의 접근 범위와 화면을 역할에 따라 분리합니다.

세션 관리

인증 상태와 만료 기준을 적용해 공용 환경에서의 무단 접근 위험을 낮춥니다.

운영 이력

접수 상태, 제출, 심사 결과처럼 중요한 변경 흐름을 추적할 수 있게 관리합니다.

종료 관리

프로젝트 종료 후 보관 범위와 파기 시점은 계약과 운영 정책에 따라 협의합니다.

Role based access

업무에 필요한 화면만
역할별로 제공합니다.

모든 사용자가 모든 정보를 보는 구조가 아니라, 참여자·심사위원·운영 관리자의 업무 범위를 기준으로 화면과 권한을 나눕니다.

참여자

본인의 신청서, 첨부파일, 접수 상태만 확인

심사위원

배정된 대상과 평가에 필요한 정보만 확인

운영 관리자

승인된 프로젝트 범위 안에서 현황과 자료 관리

역할별 접근 권한과 변경 이력을 관리하는 CONBASE 권한 관리 화면
권한 관리 이미지 영역이미지를 불러올 수 없습니다.
보안 범위 안내
기관별 보안 규정, 별도 서버, 망 구성, 데이터 보관 조건이 있는 경우 CUSTOM 범위로 사전 검토가 필요합니다. 최종 보안 책임 범위는 계약과 실제 인프라 구성에 따라 확정합니다.

기관의 보안 기준을 먼저 확인합니다.

요구사항을 공유해주시면 적용 가능 범위와 별도 구축 필요 여부를 검토합니다.