セキュリティ
機密性の高い知財情報をお預かりする前提で、実装レベルの対策を公開しています。
本ページはシステムの実装についてのご説明です。組織としての運用方針は「情報セキュリティ方針」をご覧ください。 情報セキュリティ方針
セキュリティの実装
国内リージョンでのデータ管理
お客様のデータは、AWS 東京リージョン内で保管しています。
通信の暗号化
TLS 1.2 以上で通信を暗号化し、HTTP でのアクセスは HTTPS へ自動リダイレクトします。
保存データの暗号化
データベース・ファイルストレージとも、AWS KMS による保存時の暗号化を行っています。
自動バックアップ
日次の自動バックアップを 7 日間保持し、任意時点への復旧(ポイントインタイムリカバリ)に対応しています。
冗長構成
複数のアベイラビリティゾーンにまたがる冗長構成と、自動フェイルオーバーを備えています。
ログ・監査
操作ログ・アクセスログ・通信ログを 1 年間保管し、管理操作の変更を検知するアラートを運用しています。
不正アクセス対策
WAF による不正リクエストの検知・遮断に加え、脅威検知(Amazon GuardDuty)と脆弱性スキャン(Amazon Inspector)を常時稼働しています。
ネットワーク分離と権限管理
データベースはインターネットから到達できない分離サブネットに配置。アプリケーションはテナント・ロール・案件の多層で閲覧範囲を制御します。
専門家の体制
弁理士をはじめとする知財の専門家が在籍し、知財情報の取り扱いに精通したメンバーで運用体制を組んでいます。