安心のセキュリティ体制

お客様が安心してNottaを利用いただけるよう、情報管理体制の構築やセキュリティ監査など、様々な角度から細心の注意を払いサービスを提供しています。また、お客様のデータに関する権利を尊重し、データの所有権および管理権はお客様に帰属するという認識のもと、高水準のコンプライアンス監査体制を整備しています。

*お役立ち資料に、Notta自社セキュリティシートのダウンロードが可能
Nottaセキュリティ体制
salesforce株式会社きらぼしコンサルティング一般社団法人日本旅行業協会アサヒ飲料ロゴomron山形県吉田海運株式会社

技術的な対策

データのバックアップと災害復旧

データバックアップと災害復旧

定期的なデータバックアップ戦略を実施するとともに、不測の事態に備えてバックアップデータを国内のデータセンターで保存しています。同時に、災害復旧計画を立て、災害が発生した場合には迅速にバックアップシステムまたはバックアップデータセンターに切り替えることができます。

パスワード管理ポリシー

パスワード管理ポリシー

すべてSHA256ハッシュアルゴリズムを使用し、パスワードをハッシュ処理し、ユーザーパスワードを転送したり、または保存したりすることはありません。データセンターに保存された音声、画像、テキストなどのデータはデフォルトで暗号化されています。ユーザーのデータを匿名で閲覧および使用することはできません。

データ転送の暗号化

データ転送の暗号化

安全なプロトコル(HTTPS)を使用しており、ユーザーとサービス間のデータ転送を暗号化しています。データが盗まれたり改ざんされたりすることを不可能にし、また、転送されるデータ自体も対称鍵暗号化と非対称鍵暗号化の組み合わせで暗号化されています。

システム運用・監視

システム運用・監視

厳格な監視システムを施し、データ処理の性能と状態をリアルタイムで追跡しています。またトラフィック、処理時間、エラー率などのさまざまなキーパフォーマンス指標を監視し、適切な警告メカニズムを設定しています。これにより、潜在的な問題や異常状態を迅速に発見し、解決することができます。

運営対策

社内にCPO(Chief Privacy Officer、最高個人情報保護責任者)とCISO(Chief Information Security Officer、最高情報セキュリティ責任者)という、上級管理職で構成されるセキュリティグループを設置しています。

セキュリティ管理

厳格なセキュリティ管理措置を実施し、本人認証、アクセス制御、アクセス権限管理などのメカニズムを採用することで、データ処理の権限を制限し、データへのアクセスや操作を監視・監査しています。

セキュリティ監査

システムおよびユーザーのアクティビティ、機密データのアクセスと操作を監視および記録するセキュリティ監査メカニズムを確立しています。また、セキュリティモニタリングシステムを実装して、潜在的なセキュリティイベントや侵入行為に迅速に対応するようにしています。

テストと検証

各バージョンをリリースする前に、単体テスト、結合テストや、システムテストなどの包括的なテストと検証を実施し、あらゆる状況下でデータ処理システムの信頼性と安定性を確保しています。

セキュリティ教育

定期的に社内でセキュリティ研修を提供し、セキュリティのベストプラクティス、潜在的な脅威の識別、およびデータ保護の重要性について教育しています。また、ユーザーには、定期的なパスワード変更や共有デバイスでのログインを避けるなど、積極的なセキュリティ対策を取るように推奨しています。

エンタープライズレベルのデータセキュリティ

ISO 27001 certified

ISO 27001

SOC 2 Type II

SOC 2

HIPAA compliance

HIPAA

GDPR(EU一般データ 保護規則)

GDPR

SSL/TLS暗号化(Secure Sockets Layer)

SSL/TLS

APPI(日本個人情報保護法)

APPI

CCPA(カリフォルニア州新プライバシー法)

CCPA

ISO 27001

ISO 27001 (ISMS)は、情報セキュリティ管理システムの国際規格です。組織が情報資産の保護を適切に行い、リスクを適切に管理するためのフレームワークを提供し、情報の「機密性」「完全性」「可用性」を保護することを示します。
もっと知る

SOC 2

Nottaは、2022年9月29日に米国公認会計士協会(AICPA)が定めたTrustサービス規準に基づいてSOC2(Service Organization Controls 2) Type1 保証報告書を取得、2023年2月12日にSOC2 Type2 保証報告書を受領しています。
もっと知る

HIPAA

HIPAAとは、電子化した医療情報に関するプライバシー保護・セキュリティ確保について定めたアメリカの法律であり、世界的な健康情報保護の標準としても認知されています。医療情報のプライバシーとセキュリティに関する世界的な基準となっていることから、日本の医療業界にも影響を与えています。

GDPR

EU一般データ保護規則 (GDPR) に準拠しています。GDPRの目的は、個人データの適切な取り扱いとプライバシー保護を確保することにあります。

SSL/TLS

SSL/TLSにより、ユーザーがウェブサイトとやり取りする際に送受信される情報が暗号化され、第三者による盗聴や改ざんから保護されます。

APPI

個人情報保護法(APPI)に準拠しています。個人情報保護法は日本国内の個人情報保護委員会(PPC)によって管理および施行されているデータ保護法です。

CCPA

カリフォルニア州消費者プライバシー法 (CCPA) に準拠しています。CCPAは、企業に対して、顧客から収集した個人情報に関する透明性と制御を提供することを義務付けています。

お客様が安心してNottaを利用いただけるよう、セキュリティ情報を公開しております

Nottaのクラウドサービスのセキュリティ情報は、ITreviewの「SaaSセキュアチェック」からリクエストいただけます。
フォーム入力後、Notta自社セキュリティシート(経済産業省のセキュリティチェックシート様式に準拠)のダウンロードが可能。