セキュリティ

気になるセキュリティについて

クラウド上でサービスを利用するにあたって、必ず浮かぶのがセキュリティについてではないでしょうか?
plugbot を安心してご利用いただけるよう、採用しているセキュリティ対策をお伝えします。

認証

ISO 27001 認証を取得しております。

第三者機関による審査・認証を通じて、情報セキュリティ管理体制の信頼性を担保しています。

ISO/IEC
27001

ISO/IEC 27001 — 情報セキュリティマネジメントシステム

情報セキュリティの国際標準規格。組織全体のリスク管理体制と管理策の整備を第三者機関が審査・認証します。plugbot はこの認証を取得し、継続的な情報セキュリティの改善に取り組んでいます。

取得済み

ISO logo
以下に plugbot が採用しているセキュリティについてお伝えします。
ご不明な点がございましたら、お気軽にお問い合わせください。

データセンターに信頼性の高い
Amazon Web Services を使っています。

plugbot は、データセンターとして Amazon Web Services(以降、AWS)を利用しています。

AWS
Amazon
Web Services

AWS はオンラインショップでおなじみの Amazon がもつデータセンターであり、非常に高い信頼性とセキュリティを有しています。世界中の企業・政府機関が採用する、業界をリードするクラウドインフラです。


02 — WEBアプリケーションの保護

WAF でウェブアプリケーションを保護しています。

plugbot では、WAF(ウェブアプリケーションファイアウォール)を使用し不正アクセス対策を実施しています。

WAF(ウェブアプリケーションファイアウォール)とは

アプリケーションの可用性に対する影響、セキュリティの侵害、過剰なリソース消費を生じる可能性がある一般的な攻撃からウェブアプリケーションを保護するためのファイアウォールです。SQLインジェクションやクロスサイトスクリプティングなどの代表的な攻撃パターンを自動的にブロックします。


03 — 不正アクセス対策

独自 URL と IP アドレス制限で
不正アクセスを防ぎます。

plugbot ではお客様ごとに独自の URL を提供します。そのURLを知らない第三者がお客様のリソースにアクセスすることはできません。

お客様専用 URL

各お客様には固有の URL を発行します。URL を知らない第三者はお客様のリソースにアクセスできません。

IP アドレスによるアクセス制限

IP アドレスによるアクセス制限をお客様ごとに設定できます。会社や拠点など特定の場所からのみアクセスを許可することで、強固なセキュリティを確保できます。


04 — サーバへのアクセス

サーバへのアクセスは
弊社環境・担当者のみに限定しています。

AWS 上に構築している環境には、弊社環境からのみアクセスできるよう制限しています。サーバへのアクセスはシステム運用担当者に限定されます。

アクセス経路と担当者の限定

外部ネットワークから AWS 環境への直接接続は遮断されており、弊社の管理下にある環境からのみ接続できます。また、アクセス権限はシステム運用担当者のみに付与しています。


05 — データバックアップ

日次バックアップと世代管理で
データ損失に備えます。

plugbot では障害や人的ミスによるデータ損失に備えて、以下のようにデータのバックアップを実施しています。

1日1回のフルバックアップ・1週間の世代管理

データは一日一回のフルバックアップを行い、世代管理をしています。万一、人的ミスなどでデータ損失が発生したとしても、1週間前のデータから復元することができます。


06 — 暗号化

全通信とデータベースを
SSL で暗号化しています。

plugbot の通信は、PC・モバイル問わずすべて SSL により暗号化されています。

通信の暗号化(SSL)

第三者が通信を盗聴しても、その内容を知ることはできません。PC・スマートフォンを問わず、すべての通信経路で SSL 暗号化を適用しています。

データベースの暗号化

データベース内の情報も暗号化されており、万一の情報漏洩に備えた対策を講じています。


07 — サーバーの監視

24時間365日、サーバーを監視しています。

サーバの監視は 24 時間 365 日で行い、異常を検知した場合はシステム運用担当のスタッフに即座に通知されます。通知を受け取ったスタッフは、状況にあわせて対応を行います。

常時監視・即時通知体制

自動監視システムにより 24 時間 365 日体制でサーバーの状態を確認。障害・異常を検知した場合にはシステム運用担当スタッフへ即座に通知し、迅速な対応を実施します。


08 — 個人情報の取扱い

必要以上の個人情報は保持しません。

クレジットカード情報や銀行口座情報などをシステム内に保持していません。また、生年月日など個人情報もシステム内で保持していないため、金銭を目的とした不正侵入者のターゲットになりにくい設計です。

金融情報・個人情報の非保持設計

クレジットカード情報・銀行口座情報・生年月日などの個人情報はシステム内に保存しない設計を採用。金銭を目的とした不正侵入のリスクを最小化します。


09 — 障害・メンテナンス情報

障害やメンテナンス情報は
最新情報をお知らせします。

サービスの安定運用と迅速な情報提供を徹底しています。

計画メンテナンスの場合、原則 5 日前に事前告知を行います。

plugbot のサイトの「お知らせ」にて通知します。作業の時間帯はご利用の少ない時間帯を選んで実施します。