セキュリティ

セキュリティポリシー

tetoruサービスは、お客様からお預かりした情報資産を事故・災害・犯罪などの脅威から守り、 お客様ならびに社会の信頼に応えるべく、以下の方針に基づき全社で情報セキュリティに取り組みます。

1.経営者の責任

経営者主導で組織的かつ継続的に情報セキュリティの改善・向上に努めます。

2.社内体制の整備

情報セキュリティの維持及び改善のために組織を設置し、情報セキュリティ対策を社内の正式な規則として定めます。

3.従業員の取組み

情報セキュリティに関わる法令、規制、規範、契約上の義務を遵守するとともに、お客様の期待に応えます。

4.法令及び契約上の要求事項の遵守

WAF(Web Application Firewall)は「Webアプリケーションの脆弱性を悪用した攻撃」からWebサイトを保護するセキュリティ対策です。tetoruサービスではWebサーバーの前段にWAFを設置して通信を解析・検査し、攻撃と判断した通信を遮断することで、Webサイトを保護しています。

5.違反及び事故への対応

情報セキュリティに関わる法令違反、契約違反及び事故が発生した場合には適切に対処し、再発防止に努めます。

セキュリティ対策、安全性への取り組み

1.外部委託による脆弱性診断の実施

定期的な脆弱性診断を外部の実績ある企業にて実施しております。システムの弱点となり得る脆弱性を定期的に実施することによってシステムの安全性を向上しています。

2.ツールによる自動脆弱性診断の実施

ツールを使った自動脆弱性診断を毎日実施しております。ツールの導入によって多くのページを少ない時間で毎日診断できるようになり、より安全性が向上しています。

3.通信の暗号化

TLS(Transport Layer Security)はインターネットバンキングやインターネットショッピングの際のクレジットカード情報転送にも利用されている、信頼性の高い通信技術です。ユーザ端末と当社のサービス間の通信は全てTLS方式で暗号化されています。

4.WAFの利用

WAF(Web Application Firewall)は「Webアプリケーションの脆弱性を悪用した攻撃」からWebサイトを保護するセキュリティ対策です。当社ではWebサーバーの前段にWAFを設置して通信を解析・検査し、攻撃と判断した通信を遮断することで、Webサイトを保護しています。

5.侵入検知システムの利用

tetoruのサービス環境には侵入検知システムを導入しています。悪意のあるアクティビティや不正な行動など潜在的な脅威からサービス環境を守るため、サービス環境を継続的にモニタリングしています。

組織セキュリティ

1.アクセス権限管理

サービス環境へのアクセス権限を管理する仕組みが導入されており、従業員のリテラシー教育だけでなく、システムとしてデータ持ち出しが制限されています。個人情報などの重要情報へのアクセスは全て管理されており、必要な場合にのみ必要最低限のアクセスが許可されます。

2.従業員利用PCのセキュリティ対策

従業員利用のPCにはEDR(Endpoint Detection and Response)をインストールしています。本機構により、従業員が利用する業務システムへのマルウェア感染によるサイバー脅威のリスクを低減し、被害を最小限に抑えます。

3.全従業員に対するセキュリティ教育

全従業員には入社時に必ず情報セキュリティのオンボーディング教育を実施しています。また、全従業員向けに年次で情報セキュリティの研修と標的型メール攻撃等の訓練を実施しています。

セキュリティの第三者認証

tetoruサービスでは、毎年以下3つの第三者認証の取得・維持をしています。関係者だけでのセキュリティ対策では危うさがあることを認識しており、専門的な第三者の深く厳しい目でチェックしていただくことで、より安全なサービス提供ができるように努めています。

ISO/IEC 27001:2022

情報セキュリティマネジメントシステム(ISMS)の国際規格である、「ISO/IEC 27001:2022」の認証をBSIグループジャパン株式会社の推薦により取得しています。

JIS Q 15001

組織として利用者の個人情報保護を強化するため、個人情報保護マネジメントシステム(JIS Q 15001:2017)を取得しています。

ISO/IEC27001

組織としてのセキュリティガバナンスをより強化するため、情報セキュリティマネジメントシステム(ISO/IEC27001:2014)を取得しています。

セキュリティホワイトペーパー

tetoruサービスのセキュリティへの取り組みとご利用いただく際の留意事項を記載しています。

保護者への連絡ツールや集金業務でお悩みの方は
お気軽にご相談ください

お電話でのお問い合わせはこちら
【受付時間】
月〜金 9:00〜18:00
(祝日・年末年始を除く)
連絡・集金ツールに関する
資料請求・動画コンテンツはこちら
ご不明な点はお気軽に
お問い合わせください