태그: #compliance
GPU·LLM·MLOps·쿠버네티스, 그리고 마음가짐에 관한 글 · 8 편
데이터 레지던시는 드롭다운이 아니라 복제 토폴로지다
Fastmail이 2026년 8월 3일 EU 데이터 리전을 열면서 공개한 문서를 교재 삼아, 데이터 소재지가 왜 리전 선택 한 번으로 결정되지 않는지 정리합니다. 주 사본, 복제본, 비상 백업, 전역 복제되는 메타데이터, 로그, 서드파티 연동, 그리고 장애 시 폴백 경로는 각각 다른 위치를 가질 수 있고 실제로 갖습니다. Fastmail은 EU 계정의 복제본이 미국에 있고 백업은 필라델피아에
2026-08-09 · 16 분 읽기 #architecture#data-residency#gdpr#replication#compliance금융급 쿠버네티스 플랫폼 — 규제와 클라우드 네이티브의 공존
전자금융감독규정과 망분리 요건 아래에서 쿠버네티스 플랫폼을 설계하고 운영하는 방법을 다룹니다. 멀티테넌시 격리 기준, Kyverno 정책 기반 보안 게이트, 감사 추적, DR 등급별 전략, 계정계 레거시 연계까지 금융권 실무 관점에서 정리합니다.
2026-06-13 · 38 분 읽기 #kubernetes#finance#security#compliance#multi-tenancyIB 시스템 아키텍처 — 딜 파이프라인부터 신디케이션까지
투자은행(IB) 업무 도메인을 시스템 관점에서 해부합니다. 딜 파이프라인, 컨플릭트 체크, 차이니즈 월의 시스템적 구현, 북빌딩과 배정 로직, 신디케이트론 관리, MNPI 통제까지 데이터 모델과 워크플로 설계 예시와 함께 정리합니다.
2026-06-13 · 35 분 읽기 #investment-banking#capital-markets#system-design#compliance#workflow은행에서 플랫폼 엔지니어링 하기 — Backstage와 거버넌스의 결혼
결재와 보안 절차로 리드타임이 늘어지는 금융사 개발 환경에서 플랫폼 엔지니어링이 어떤 가치를 주는지 다룹니다. 규제 요건을 내장한 Backstage 골든 패스, 전자결재 연동 Scaffolder 액션, 폐쇄망 IDP 운영, 위험 등급 기반 셀프서비스 경계까지 실무 설계를 정리합니다.
2026-06-13 · 30 분 읽기 #devops#platform-engineering#backstage#finance#governance증권사 리스크관리와 컴플라이언스 직무: 빠른 시장 속도를 통제하는 일
증권사 리스크관리, 준법감시, 내부통제 직무가 시장위험, 신용위험, 운영위험, 유동성위험을 어떻게 측정하고 통제하는지, 실제 하루 업무, 규제 프레임워크, 자격증, 연봉, 커리어 패스까지 깊게 본다.
2026-05-27 · 34 분 읽기 #finance-career#risk-management#compliance#internal-control#securities-career컴플라이언스 자동화 2026 완벽 가이드 - Drata · Vanta · Sprinto · Secureframe · Thoropass · Anecdotes · Strike Graph · SOC2 · ISO 27001 · HIPAA 심층 분석
2026년 5월 기준 컴플라이언스 자동화·GRC SaaS 시장을 한 번에 정리합니다. Drata·Vanta·Sprinto·Secureframe·Thoropass·Anecdotes·Strike Graph·Hyperproof·AuditBoard·OneTrust의 자동 증거 수집과 Trust Center, SOC2 Type 1/2·ISO 27001:2022·HIPAA·HITRUST·PCI DSS
2026-05-16 · 48 분 읽기 #compliance#soc2#iso-27001#hipaa#drataEU AI법 컴플라이언스 완전 가이드: 2026년 8월 시행 전 준비해야 할 모든 것
EU AI Act가 2026년 8월 2일 고위험도 AI 시스템에 대한 완전 시행을 앞두고 있습니다. 고위험 AI 정의, 컴플라이언스 요구사항, 최대 35억 유로 또는 글로벌 매출 7% 벌금, 그리고 한국 및 글로벌 기업들의 준비 전략을 완벽하게 정리한 가이드입니다.
2026-03-16 · 17 분 읽기 #ai-regulation#eu-ai-act#compliance#ai-governance#current-affairs보안 취약점 조치 플레이북: OS 패키지 · 컨테이너 이미지 · 런타임 하드닝
CVE 발견부터 조치·검증·보고까지, OS 패키지 취약점 패치, 컨테이너 이미지 보안, 런타임 하드닝을 아우르는 실전 보안 운영 플레이북을 정리한다.
2026-03-07 · 17 분 읽기 #devops#security#vulnerability#cve#container