T&S Asset Management

トラストセンター

TS LMS と TS HRM + EWA のセキュリティの原則です。

01

最小権限と多要素認証

職員には業務に必要な権限だけを与え、サインインには多要素認証を必須にしています。

02

通信と保存データの暗号化

通信は TLS 1.3 で、保存データは AES-256 で暗号化します。機微な顧客情報は項目単位で暗号化します。

03

改ざんを検知できる監査ログ

誰が、いつ、何をしたかを記録し、記録が後から書き換えられた場合に検知できる仕組みにしています。資金の移動は二者承認です。

04

開発工程のセキュリティ

コードレビュー、自動の脆弱性検査、開発・検証・本番の環境分離を、開発の標準工程にしています。

05

定期的な脆弱性診断

システムの脆弱性を定期的に診断し、見つかった問題を優先度に応じて修正します。

06

バックアップと災害時の復旧

データは暗号化したうえでバックアップし、災害や障害に備えた復旧計画を定めています。

07

委託先の管理

開発・運用の委託先とは秘密保持契約を結び、アクセス権限を必要な範囲に限っています。

08

貸し手ごとに独立した環境

クラウド基盤は Google Cloud です。貸し手ごとに独立した環境で運用し、他の貸し手とデータを共有しません。

日本の FISC 安全対策基準を参照して設計しています。

詳細な構成や運用については、商談中のお客様に秘密保持契約の締結後、担当者から個別にご説明します。 デモを依頼