ログイン デモ版を体験

セキュリティ

機密性の高い知財情報をお預かりする前提で、実装レベルの対策を公開しています。

本ページはシステムの実装についてのご説明です。組織としての運用方針は「情報セキュリティ方針」をご覧ください。 情報セキュリティ方針

外部認証

情報セキュリティの国際規格ISMS(ISO/IEC 27001)の第三者認証を取得しています。

ISO/IEC 27001 認証マーク(株式会社IPオアシス)

よくあるご質問は製品ページをご覧ください

セキュリティの実装

国内リージョンでのデータ管理

お客様のデータは、AWS 東京リージョン内で保管しています。

通信の暗号化

TLS 1.2 以上で通信を暗号化し、HTTP でのアクセスは HTTPS へ自動リダイレクトします。

保存データの暗号化

データベース・ファイルストレージとも、AWS KMS による保存時の暗号化を行っています。

自動バックアップ

日次の自動バックアップを 7 日間保持し、任意時点への復旧(ポイントインタイムリカバリ)に対応しています。

冗長構成

複数のアベイラビリティゾーンにまたがる冗長構成と、自動フェイルオーバーを備えています。

ログ・監査

操作ログ・アクセスログ・通信ログを 1 年間保管し、管理操作の変更を検知するアラートを運用しています。

不正アクセス対策

WAF による不正リクエストの検知・遮断に加え、脅威検知(Amazon GuardDuty)と脆弱性スキャン(Amazon Inspector)を常時稼働しています。

ネットワーク分離と権限管理

データベースはインターネットから到達できない分離サブネットに配置。アプリケーションはテナント・ロール・案件の多層で閲覧範囲を制御します。

専門家の体制

弁理士をはじめとする知財の専門家が在籍し、知財情報の取り扱いに精通したメンバーで運用体制を組んでいます。

セキュリティに関するご質問はお問い合わせください

デモ版を無料体験