NQ Solution
보안
정책
보안 책임자 연락처, 서비스 취약점 신고 방법, 개발하면서 보안을 다루는 방식을 안내합니다.
최종 수정일: 2026년 10월 8일
1. 보안 책임자와 연락처
회사는 보안 신고를 받고 처리를 총괄하는 보안 책임자를 두고 있습니다.
- 보안 책임자
- 김설원 · 이사
- 상호
- 엔큐솔루션(NQ Solution)
- 사업자등록번호
- 867-36-01532
신고하실 때 다음 내용을 함께 보내 주세요.
- 문제가 있는 URL 또는 서비스
- 문제 내용과 예상되는 영향
- 재현 방법(요청 내용·화면 캡처·개념 증명 등)
- 추가 확인을 위해 연락드릴 방법
받은 신고는 접수했다고 회신하고, 확인된 문제는 수정 작업을 진행합니다. 정해진 회신 기한은 두지 않습니다.
개인정보 관련 문의는 개인정보 보호책임자(김덕웅 대표)에게 해 주세요 — 개인정보 처리방침 8항을 참고하세요.
2. 취약점 신고
대상: nqsolution.kr과 그 하위 도메인, 그리고 회사가 직접 운영하는 서비스입니다. 회사가 만들었더라도 고객이 소유·운영하는 시스템의 문제는 해당 고객에게 연락해 주세요.
점검하실 때는 다음을 지켜 주세요.
- 본인 것이 아닌 데이터에 접근·수정·삭제하지 마세요. 다른 사람의 데이터가 보이면 그 자리에서 멈추고 신고해 주세요
- 서비스 거부(DoS) 시험, 사회공학, 물리적 공격은 하지 마세요
- 공개하기 전에 회사가 고칠 수 있도록 합리적인 시간을 주세요
이 정책을 지키며 선의로 취약점을 신고하신 분에게 회사는 법적 조치를 먼저 시작하지 않습니다.
현재 버그 바운티 프로그램은 운영하지 않으며, 신고에 대한 보상은 없습니다.
3. 만드는 방식
보안 점검은 마지막에 따로 하는 일이 아니라 개발하면서 함께 합니다.
- 접근 권한과 최소 권한 — 사람과 서비스에 필요한 권한만 줍니다
- 사용자와 다른 시스템이 보내는 입력 검증
- 의존성 업데이트와 보안 패치 적용
- 비밀번호·키 같은 비밀 정보는 소스 코드에 두지 않습니다
- 출시 전 노출 점검
- 코드 리뷰 — AI 코딩 에이전트로 개발하고, 모든 변경은 사람이 검토한 뒤 반영합니다
- 개인정보는 「개인정보 보호법」과 회사의 개인정보 처리방침에 따라 처리합니다
4. 인증
회사는 현재 ISO/IEC 27001 또는 SOC 2 인증을 보유하고 있지 않습니다.
5. 정책의 변경
최종 수정일: 2026년 10월 8일. 이 정책은 https://nqsolution.kr/security에 게시하며, 기계가 읽는 연락처 파일은 https://nqsolution.kr/.well-known/security.txt에 있습니다. 변경 사항은 이 페이지에서 알립니다.

