このページでは、現在の管理策と正式な設計・運用方針だけを、攻撃に利用され得る内部詳細を避けて説明します。
重ねて守るための管理策
一つの画面や仕組みに頼らず、アプリケーション、データ、保管、運用の境界を組み合わせます。
- 実装済みの管理策組織ごとのデータ分離
- サーバー側の認可とデータベースの行単位の制御を重ね、別組織のデータへ到達できない境界を設けています。
- 実装済みの管理策権限と範囲を最小限に
- ログインだけでアクセスを許可せず、有効な所属、権限、対象範囲、データの状態をサーバー側で確認します。
- 実装済みの管理策非公開のファイル保管
- 提出物などは公開保管せず、現在の権限を確認したうえで期限の短いアクセスだけを発行します。
- 実装済みの管理策追跡可能な重要操作
- 重要な業務操作は、技術ログと分けた追記型の監査記録に結び付け、証拠や結果の確定後の境界を守ります。
- 設計原則必要なデータだけを扱う
- 目的に必要な情報だけを収集・送信・保管し、診断ログや通知へ学習内容を不用意に複製しないことを設計原則とします。
- 実装済みの管理策運用担当者のアクセス制限
- プラットフォーム運用担当者であることだけを理由に、組織の教育内容を通常閲覧できない境界を設けています。
- 運用方針顧客データと一般モデル学習
- 別途の明示的な同意、契約、ガバナンス確認がない限り、顧客コンテンツを一般モデルの学習や改善に利用しません。
- 導入時に定める方針保持と削除のガバナンス
- 保持期間と削除方法は、目的、契約、法的要件、証拠の完全性を踏まえ、導入時の運用条件として定めます。
正確な表現を保つ
セキュリティは継続して管理するものであり、リスクが存在しないことや、すべての不正を見つけられることを約束するものではありません。
参照するセキュリティとプライバシーの枠組みは工学上の基準であり、認証取得や個別法令への適合を自動的に示すものではありません。
セキュリティとプライバシーのご相談
組織固有の要件、契約、データの扱いについては、導入相談の中で確認します。
セキュリティについて相談する