分 類
|
セキュリティ対策
|
【 システムのセキュリティ体制 】
|
・データ通信の際のSSL暗号化
・データベースサーバーへのファイアーウォール設定
・サーバーのOSのセキュリティパッチの随時更新
・RAID構成によるディスクのバックアップ
・定期的自動バックアップ。
・信頼のおけるデータセンターへサーバーを設置
・サーバーアクセスの際のIP制限
・各種操作ログをIPごとに記録。
|
【 社内セキュリティ体制 】
|
・社内でのデータアクセス管理者を限定
・社員へのセキュリティ体制に関連する教育(1年に1度)
・社員や関連会社との秘密保持契約締結
・パスワードの定期的な更新
・個人情報管理規定の設定
・入退室管理
・セキュリティ規定の定期的改善
・社内PCへセキュリティソフト導入
・プライバシーマーク 取得済み
|
【 システム利用者のセキュリティ体制】
|
個人情報の取得、利用、廃棄についてはシステム利用者にての安全管理措置を講じる責任があります。
当社では、システム利用者に安全に利用いただけるよう下記の体制ととります。
・誤った操作をしないよう、操作マニュアルの整備とその配布。
・パスワード変更の依頼(契約更新ごとに依頼。)
・システムにて、各操作の際にアラートの表示。
・操作IP制限
・操作ログの記録
|