본문으로 건너뛰기

보안 및 신뢰

보안 및 개인정보 보호

BIM 데이터가 어디로 가는지, 접근이 어떻게 보호되는지, 기업 배포 전에 무엇을 검토해야 하는지 알아보십시오.

보안 / 01

로컬 모델 처리

Paramora Prism™은 활성 Navisworks 모델을 읽고 선택한 출력을 사용자의 Windows 워크스테이션에 기록합니다. Standard Export는 현재 열려 있는 문서를 사용합니다. 이용 권한이 있고 명시적으로 활성화한 경우, Ultra Fast Export는 별도의 로컬 구성 요소를 통해 정리된 저장 NWD를 읽습니다. 어느 변환 경로도 원본 모델을 Neobuilt AB에 업로드하지 않습니다.

사용자 워크스테이션

  1. 01

    Navisworks 모델

    사용자의 원본 데이터

  2. 02

    Prism 변환

    로컬 처리

  3. 03

    내보낸 파일

    사용자가 선택한 대상 위치

계정 및 업데이트 요청은 모델 변환과 분리되어 있습니다. 클라우드 동기화 폴더, 네트워크 드라이브 또는 타사 플러그인은 자체적인 데이터 전송을 발생시킬 수 있습니다.

워크스테이션 접근, 디스크 암호화, 출력 권한, 백업 및 이후 공유는 귀하의 조직이 관리합니다. 내보내기 파일, 속성 세트, 스크린샷 및 진단 정보는 모델의 정보 분류 등급에 따라 취급하십시오.

Prism 라이선싱 및 업데이트 문서

보안 / 02

연결된 서비스 및 계정 보호

로컬 모델 처리에도 보조 온라인 서비스가 사용됩니다. 최초 설치 시 계정 연결과 구성 요소 확인을 위한 배포 네트워킹이 활성화되며, Settings에서 변경할 수 있습니다. 네트워킹을 비활성화하면 활성화, 이용 권한 갱신 및 업데이트에 영향을 줄 수 있습니다.

계정 및 라이선싱
접근 권한을 제공하고 보호하는 데 사용되는 ID, 조직 구성원 자격, 라이선스 및 장치 활성화 기록.
소프트웨어 배포
적절한 소프트웨어 구성 요소를 제공하는 데 사용되는 버전, 플랫폼, 업데이트 및 기술 요청 데이터.
결제 및 지원
구매 및 결제 기록, 서신, 그리고 사용자가 제공하기로 선택한 진단 자료.

브라우저를 통한 로그인

Prism은 시스템 브라우저에서 Neobuilt AB 계정 사이트를 엽니다. 일회성 결과가 로컬 루프백 콜백을 통해 반환됩니다. Navisworks 안에서 계정 비밀번호를 입력하지 않으며, 모델은 이 교환에 포함되지 않습니다.

로컬 자격 증명 보호

단기 접근 자료는 메모리에만 유지됩니다. 갱신 자격 증명은 Windows Data Protection API로 현재 Windows 사용자에 대해 보호됩니다. 서명된 이용 권한 데이터가 로컬 엔진에서 사용할 수 있는 기능을 제어합니다.

계정 접근 제한

원격 계정 연결은 HTTPS를 사용합니다. 보안 세션, 서버 측 역할 확인 및 데이터베이스 접근 정책이 접근을 제한합니다. 계정에서 제공되는 인증 및 2단계 인증 옵션을 사용하고, 인원이나 책임이 바뀔 때 장치 접근을 검토하십시오.

지원 증거 자료는 필요한 범위로 한정

검증 보고서, 민감 정보를 제거한 진단 정보 및 재현 절차부터 시작하십시오. 모델은 꼭 필요한 경우에만 프로젝트 소유자의 허가와 합의된 전송 방법으로 공유하십시오. 비밀번호, 토큰 또는 개인 키는 절대 포함하지 마십시오.

소프트웨어 데이터 세부 정보지원 증거 자료 체크리스트

보안 / 03

소프트웨어 배포 및 업데이트

Prism은 공식 제품 페이지에서 다운로드하십시오. 정식 설치 프로그램은 Windows Authenticode 서명을 사용합니다. 서명되지 않은 미리 보기가 제공되는 경우 게시자 경고와 SHA-256 체크섬이 명시적으로 표시됩니다. 체크섬만으로는 게시자를 인증할 수 없습니다.

Prism은 활성화 전에 서명된 카탈로그와 구성 요소 페이로드를 검증합니다. 백그라운드 카탈로그 확인 자체는 업데이트를 다운로드하거나 활성화하지 않습니다. 실행 중인 내보내기는 완료될 때까지 일관된 하나의 구성 요소 세트를 유지하며, 커넥터 변경에는 Setup 실행이나 Navisworks 재시작이 필요할 수 있습니다.

활성 파일을 다시 검증하려면 Repair를 사용하십시오. 관리형 배포의 경우 릴리스 채널, 배포 시기, 오프라인 준비 및 선택한 버전의 보안 업데이트 지원에 대해 합의하십시오. 엔진 또는 모듈 파일을 워크스테이션 간에 복사하지 마십시오.

구성 요소 및 복구 참조

보안 / 04

개인정보 책임

Neobuilt AB는 스웨덴에 설립된 회사입니다. 당사는 자체 계정, 보안, 라이선싱 및 결제 목적에 대해 컨트롤러 역할을 합니다. 조직의 지시에 따른 처리는 별도의 역할이며, 해당하는 데이터 처리 계약(DPA), 범위 및 부속서가 필요합니다. 로컬 변환만으로는 모델이 처리를 위해 당사에 전송되지 않습니다.

접근, 정정 또는 삭제는 privacy@neo-built.com의 개인정보 담당 연락처를 통해 요청하십시오. 요청은 관련 법률에 따라 심사되며, 계정 삭제 요청을 제출하더라도 모든 기록이 즉시 삭제되거나 구독이 해지되지는 않습니다.

보안 / 05

표준 및 보증

기업 보증은 제품, 서비스 및 배포 환경마다 다릅니다. 아래 참조는 평가를 구조화하는 데 도움을 주기 위한 것이며, 인증 배지나 모든 관할권의 요구 사항을 준수한다는 주장이 아닙니다.

GDPR 및 개인정보 보호

개인정보

개인정보 보호 책임은 처리 방식과 각 당사자의 역할에 따라 다릅니다. 당사의 개인정보 처리방침은 목적, 권리, 보관 및 이전을 다룹니다. 조직의 처리에는 해당하는 데이터 처리 조건과 작성 완료된 부속서가 필요합니다.

EU GDPR

ISO 19650-5

민감한 건설 자산 정보

이 표준은 BIM 및 기타 자산 정보에 대한 보안 중심의 정보 관리를 다룹니다. 모델의 민감도를 평가하고, 공개를 제한하며, 프로젝트 접근 규칙을 합의하십시오. 로컬 처리는 이러한 접근 방식을 뒷받침할 수 있지만, Prism을 사용한다고 해서 적합성이 성립되는 것은 아닙니다.

ISO 19650-5:2020

ISO/IEC 27001 및 SOC 2

독립적 보증

이 페이지에는 Neobuilt AB의 ISO/IEC 27001 인증서나 SOC 2 보고서가 게시되어 있지 않습니다. 제공업체의 인증은 당사의 제품이나 운영을 인증하지 않습니다. 독립적 보증이 조달 요건이라면 구매 전에 이용 가능한 증거와 그 범위를 확인하십시오.

ISO/IEC 27001:2022

사이버 복원력법(Cyber Resilience Act)

소프트웨어 제품 의무

적용 대상 제품의 경우 EU 보고 의무는 2026년 9월 11일부터, 주요 요구 사항은 2027년 12월 11일부터 적용됩니다. 제품 분류, 취약점 처리, 지원 기간 및 적합성 증거에는 제품별 평가가 필요합니다. 이 페이지는 적합성 선언이 아닙니다.

유럽연합 집행위원회 · CRA

NIS2 및 규제 대상 프로젝트

조직 및 공급망 위험

적용 여부는 조직, 서비스, 부문 및 국내법에 따라 다릅니다. 공급업체가 직접 적용 대상이 아니더라도 고객에게 공급업체 증거가 필요할 수 있습니다. 조달 과정에서 사고, 연속성 및 정보 취급 요구 사항을 정의하십시오.

유럽연합 집행위원회 · NIS2

개방형 형식과 보안은 서로 다른 목적을 가집니다. IFC는 정보 교환을 지원합니다. 지원되는 파일 형식이나 성공적인 내보내기가 정보 보안, 프로젝트 준수 또는 후속 의사 결정의 정확성을 인증하지는 않습니다.

보안 / 06

기업 보안 검토

제품과 버전, 프로젝트 민감도, 사용 예정 국가, 배포 모델 및 필요한 통제 사항을 알려 주십시오. 그러면 검토에 필요한 증거와 계약 조건을 논의할 수 있습니다. 제공 여부는 귀하의 계약에 대해 확인되어야 합니다.

Prism을 오프라인이나 제한된 환경에서 실행할 수 있습니까?

로컬 변환과 오프라인 라이선싱은 별개입니다. 일반 계정 접근은 온라인 활성화와 제한된 이용 권한 유예 기간을 사용합니다. 별도로 발급되는 오프라인 라이선스와 서명된 오프라인 미디어에는 자격을 갖춘 계약이 필요합니다. 배포 전에 해당 환경에서 지원되는 릴리스, 네트워크 의존성 및 업데이트 경로를 확인하십시오.

오프라인 라이선싱 안내 읽기
모든 서비스 데이터가 EU 내에 보관됩니까?

개인정보 처리방침은 스톡홀름을 기본 계정 데이터베이스 지역으로 명시합니다. 그러나 이것이 모든 백업, 로그, 결제 또는 지원 서비스에 대해 EU 내에서만 저장 및 접근이 이루어진다는 것을 의미하지는 않습니다. 제공업체 목록을 검토하고, 실제 위치와 계약에 필요한 이전 보호 조치를 확인하십시오.

국제 이전 검토
어떤 기업용 통제 사항을 확인해야 합니까?

정확한 ID 공급자 요구 사항, SAML 또는 OIDC 페더레이션, SCIM 프로비저닝, MFA 강제 적용, 감사 로그 내보내기, 배포 도구 및 사고 연락처에 대해 문의하십시오. 제공 여부는 제품과 계약에 따라 다르며, 이는 검토 주제이지 이 페이지에 포함된 기능이 아닙니다. 소셜 로그인만으로는 기업 페더레이션이나 수명 주기 관리가 성립되지 않습니다.

필요한 통제 사항 논의하기
가용성, 백업 및 보안 지원은 어떻습니까?

관련 서비스와 릴리스에 대한 가동 시간 약정, 복구 시간, 복구 시점, 백업 보관, 검증된 복원 증거 및 보안 업데이트 지원 기간은 서면으로 합의하십시오. 이 페이지는 수치화된 SLA, 복구 보장 또는 확정된 지원 종료일을 게시하지 않습니다. 모델과 내보내기 파일의 백업은 조직의 정책에 따라 직접 보관하십시오.

서비스 약관 및 상태 검토
향후 BIM 소프트웨어나 AI 기능에도 적용됩니까?

Prism에 관한 설명은 여기에 문서화된 데스크톱 워크플로를 다룹니다. 향후의 클라우드, 협업 또는 AI 기능은 사용 전에 자체적인 데이터 흐름 설명, 처리 목적, 제공업체, 위치, 보관 및 보안 조건이 필요합니다. 데이터가 학습에 사용되는지, 어떤 사람의 검토가 필요한지, 어떤 AI 규정이 적용되는지 확인하십시오. Prism의 로컬 처리 경계가 다른 제품에도 적용된다고 가정해서는 안 됩니다.

유럽연합 집행위원회 · AI 법
기업 검토 시작 제품과 배포 환경에 대한 요구 사항을 확인하십시오.

보안 / 07

보안 문제 신고

Prism, Neobuilt AB 서비스 또는 이 웹사이트와 관련된 취약점 또는 계정 침해가 의심되는 경우, 문의 양식을 통해 보안팀에 연락하십시오. 제품과 버전, 영향을 받는 URL 또는 구성 요소, 예상 영향 및 안전한 재현 절차를 포함하십시오. 민감 정보를 제거한 증거를 사용하고, 민감한 자료를 공유하기 전에 적절한 전송 방법을 요청하십시오.

보안 문제 신고

당사는 접수를 확인하고 조사하며 신고자와 공개 절차를 조율합니다. 어떻게 기여자로 표기되기를 원하시는지 알려 주십시오. 평가 권한이 있는 시스템과 계정만 테스트하고, 다른 사람의 데이터에 접근하거나 서비스를 방해하지 마십시오. 이 정책은 타사 인프라 테스트를 허가하지 않습니다.

개인정보 유출 통지는 관련 법률과 해당 계약을 따릅니다. 컨트롤러로서의 처리에 대해서는, 개인에 대한 위험이 발생할 가능성이 낮은 경우를 제외하고, 인지 후 부당한 지체 없이, 가능한 경우 72시간 이내에 감독 기관에 GDPR 통지를 해야 합니다. 고위험 유출의 경우 일반적으로 영향을 받는 개인에게도 부당한 지체 없이 통지해야 합니다. 프로세서의 고객 통지는 별도의 의무로, 관련 법률과 해당 계약에 따라 부당한 지체 없이 이루어져야 합니다. 이는 조사가 완료될 때까지 기다리지 않습니다.

보안 권고문

제품 권고문은 영향을 받는 버전, 영향, 이용 가능한 완화 조치 및 수정된 버전(제공되는 경우)을 명시합니다. 게시는 위험을 줄이기 위해 조율되며, 고객이나 당국에 대한 필수 통지를 대체하지 않습니다. 게시된 권고문이 없다고 해서 제품에 취약점이 없다는 증거는 아닙니다.