1. 利用者情報の取得について 弊社InterSafe GatewayConnectionでは、利用者のWebアクセスログを取得しています。
【主な取得項目】
・クライアントの IP アドレス
・グループ名
・アカウント名
・WWW サーバ名(リクエスト先 Web サーバのホスト(FQDN)名)
・リクエスト URL
※詳細は【補足】をご参照下さい。
2. 第三者認証取得について 弊社(サービス開発・運用子会社)では、情報セキュリティマネジメントシステム(ISMS)の
国際規格である「ISO/IEC 27001」の認証を取得しております。
3. セキュリティリスクに対する技術的対策について 情報セキュリティマネジメントシステム(ISMS)の運用規定に沿い以下の対策を講じております。
・利用者情報など機密情報へのアクセスに関しては権限設定を行い、サーバへのアクセスの監視を
行っています。(アクセス履歴の取得)
・利用者情報など機密情報へアクセスするネットワークについては、
お客様の情報資産(お客様が保存されるデータ)と、当社がサービスを運営するための情報を、
明確に分離しています。
4. 利用者情報に関する二次利用対策について 当社「
個人情報保護方針」に基づき、個人情報の取り扱いを行っております。
また利用者情報(の二次利用を行う場合、情報セキュリティ管理者の許可を必要とする規定を定めており、
システムによる申請/承認(証跡管理を含む)を行う運用にて管理を行っております。
5. インシデント発生時の責任範囲と体制について 本サービスは、当社が確認したセキュリティインシデントがお客様に重大な影響を及ぼす場合、
確認より24 時間以内を目標(非営業日の場合はベストエフォート)にお客様管理者様へメールにて通知を行います。
情報セキュリティインシデントに関する問合せは、InterSafe GatewayConnection サポート窓口でお受けいたします。
利用規約及びセキュリティへの取組(ホワイトペーパー)は下記URLをご参照ください。
セキュリティソリューション各製品利用規約 【補足】取得ログ詳細に関しては以下のFAQをご参照ください。 ①
InterSafe GatewayConnection アクセスログ形式(ISGC Agent 利用) ②
InterSafe GatewayConnection アクセスログ形式(ISGC assist、プロキシ利用)