最小権限と多要素認証
職員には業務に必要な権限だけを与え、サインインには多要素認証を必須にしています。
TS LMS と TS HRM + EWA のセキュリティの原則です。
職員には業務に必要な権限だけを与え、サインインには多要素認証を必須にしています。
通信は TLS 1.3 で、保存データは AES-256 で暗号化します。機微な顧客情報は項目単位で暗号化します。
誰が、いつ、何をしたかを記録し、記録が後から書き換えられた場合に検知できる仕組みにしています。資金の移動は二者承認です。
コードレビュー、自動の脆弱性検査、開発・検証・本番の環境分離を、開発の標準工程にしています。
システムの脆弱性を定期的に診断し、見つかった問題を優先度に応じて修正します。
データは暗号化したうえでバックアップし、災害や障害に備えた復旧計画を定めています。
開発・運用の委託先とは秘密保持契約を結び、アクセス権限を必要な範囲に限っています。
クラウド基盤は Google Cloud です。貸し手ごとに独立した環境で運用し、他の貸し手とデータを共有しません。
日本の FISC 安全対策基準を参照して設計しています。
詳細な構成や運用については、商談中のお客様に秘密保持契約の締結後、担当者から個別にご説明します。 デモを依頼