SUBCUT — SECURITY
お客さまの大切な情報を扱う仕組みを作る仕事です。守り方・置き場所・万一のときの動き方まで、隠さずすべて公開します。
SIX MEASURES
技術の話はできるだけ、日常の言葉に置き換えてご説明します。
アプリは米Cloudflare社の基盤で動作。世界の大企業も使う、攻撃対策(DDoS防御・WAF)が標準装備の環境です。自前サーバーの「更新忘れ」のような穴が構造的にありません。
画面とサーバーの間のやり取りは、すべて暗号化(TLS)。ネットバンキングと同じ方式で、途中で盗み見ることはできません。
毎日自動で複製する仕組みを、最初から組み込んでお渡しします。誤って消してしまっても、30日前まで巻き戻せます。
クレジットカード情報は一切お預かりしません。業務に不要な個人情報は、登録項目そのものを作りません。持っていない情報は、漏れようがありません。
IPA(情報処理推進機構)「安全なウェブサイトの作り方」と国際基準OWASPに沿って開発し、お渡しの前にチェックリストで点検します。
万一の際の対応手順(検知→遮断→ご報告)を事前に定めて公開。個人情報保護法の報告義務にも沿って運用します。
DATA FLOW
会社で入力された情報が、どこを通ってどこに眠るのか。ぜんぶ見せます。
入力した瞬間に暗号化。端末には残らないので、紛失してもデータは無事
TLSで保護された経路だけを通ります
攻撃対策が標準装備の環境に保管。アクセスは記録されます
別の場所にもコピー。30日前まで復元できます
仕組みもデータも、最初からお客さまのものです
OUR RULES
守る技術と同じくらい、扱いの約束が大切だと考えています。
IF SOMETHING HAPPENS
「絶対に何も起きない」とは言いません。だからこそ、起きたときの動きを先に決めて公開しています。
異常なアクセスやエラーを記録し、気づける仕組みを組み込んでお渡しします。
疑わしいアクセスを止める設定を、あらかじめ入れてお渡しします。
気づかれたらご連絡ください。何が起きたかの調査は、その都度お引き受けします。
個人情報の漏えいが起きた場合、国への報告と本人への通知は事業者であるお客さまの義務です。その手順は、お渡しのときにご説明します。
Q&A