1. 利用者情報の取得について 弊社InterSafe GatewayConnectionでは、利用者のWebアクセスログを取得しています。
【主な取得項目】
・クライアントのIPアドレス
・グループ名
・アカウント名
・WWWサーバ名(リクエスト先Webサーバのホスト名(FQDN))
・リクエストURL
※詳細は【補足】をご参照ください。
2. 第三者認証取得について 弊社(サービス開発・運用子会社)では、情報セキュリティマネジメントシステム(ISMS)の
国際規格である「ISO/IEC 27001」の認証を取得しております。
3. セキュリティリスクに対する技術的対策について 情報セキュリティマネジメントシステム(ISMS)の運用規定に沿い、以下の対策を講じております。
・利用者情報などの機密情報へのアクセスについては権限を設定し、サーバへのアクセスを
監視しています(アクセス履歴の取得)。
・利用者情報などの機密情報へアクセスするネットワークについては、
お客様の情報資産(お客様が保存されるデータ)と、当社がサービスを運営するための情報を
明確に分離しています。
4. 利用者情報に関する二次利用対策について 当社の「
個人情報保護方針」に基づき、個人情報を取り扱っております。
また、利用者情報の二次利用を行う場合は、情報セキュリティ管理者の許可を必要とする規定を定めており、
システムによる申請・承認(証跡管理を含む)を行う運用により管理しています。
5. インシデント発生時の責任範囲と体制について 本サービスでは、当社が確認したセキュリティインシデントがお客様に重大な影響を及ぼす場合、
確認から24時間以内を目標として、お客様の管理者様へメールで通知します。
非営業日の場合は、ベストエフォートでの対応となります。
情報セキュリティインシデントに関するお問い合わせは、InterSafe GatewayConnectionサポート窓口でお受けします。
利用規約およびセキュリティへの取り組み(ホワイトペーパー)は、以下のURLをご参照ください。
セキュリティソリューション各製品利用規約【補足】取得ログの詳細については、以下のFAQをご参照ください。 ①
InterSafe GatewayConnection アクセスログ形式(ISGC Agent利用) ②
InterSafe GatewayConnection アクセスログ形式(ISGC assist、プロキシ利用)