強固なセキュリティだから、個人情報の取り扱いも安心
強固なセキュリティだから、
個人情報の取り扱いも安心
01
ISMS認証
ISO 27001(認証取得済)に沿った堅牢な組織的セキュリティ体制
ISO 27017(認証取得済)に沿ったクラウドセキュリティ体制
02
マルチテナントアーキテクチャ
お客様のデータを権限的に分離し、他社データとの相互アクセスを禁止する制御実行
03
SSO / SAML認証
SAML認証によるシングルサインオン(SSO)に標準対応
既存のID基盤(IdP)と連携し、安全でスムーズなログインを実現
04
柔軟な権限管理・アクセス制御
権限を細かく設定可能(例:人事部門には受診者数などの集計情報のみを開示し、健診結果などの機微情報は非表示にするなど)
従業員向け画面と管理者向け画面を構造的に分離。従業員は管理画面にアクセスできない設計
05
暗号化
個人情報保護法ガイドラインに沿った暗号化を行った上でのデータ保存
外部とのWeb通信はTLS 1.2あるいは1.3による暗号化で秘匿
06
データ保持・削除
お客様のデータは国内限定で冗長化して保存され、また国内限定で遠隔地へのバックアップ
契約終了後定められた期間ののちにお客様のデータはバックアップを含めて削除
07
外部からの防御
WAF(Web Application Firewall)により自動的に不正なアクセスを排除
IPS/IDSによる不正な通信の遮断
クラウド機能により異常行動を自動検知
必要に応じて脆弱性診断を実施
特定IPアドレスからのアクセスに限定するIP制限にもオプションで対応可能
08
必要なアセスメントへの回答
お客様の必要とするセキュリティを満たしているか否かについて問い合わせいただければ回答可能



