Security
金融機関水準のセキュリティ
体制・第三者評価・セキュリティ対策について、
ベンダー審査に必要な情報を本ページで確認いただけます。
Trust
第三者評価と認証
外部評価会社によるセキュリティ評価
第三者評価サービス Assured(アシュアード) による クラウドセキュリティ評価を受けています。 Assured を導入済みの金融機関様は、同プラットフォーム上から当社サービスの評価結果をご確認いただけます。
外部の脆弱性診断
外部委託先による脆弱性診断を定期的に実施しています。
FISC 安全対策基準
金融機関向けプロジェクトにおける準拠・対応の実績があります。
全銀協 API 接続
全銀協 API 接続チェックリストへの対応実績があります。 参照系 API 利用契約を締結済みの銀行等の一覧も 公開しています(2025年4月30日現在)。
電子決済等代行業者
関東財務局長(電代)第41号(2019年4月23日登録)。 関東財務局の登録事業者一覧で確認できます。
Commitments
5つのセキュリティ対策
データの分離・隔離
テナント・案件単位の論理分離により、お客様データを他の環境から分離します。
アクセスの可視化と統制
MFA、IP・ポート制限、WAF 経由のアクセス、サーバのネットワーク分離。システムログは30日間保管。
最小権限の徹底
代表取締役を情報セキュリティ管理責任者とし、推進責任者・情報管理担当者を任命。業務上必要な最小限の権限付与。
全経路の暗号化
通信は TLS。DBおよび保存ファイルに含まれる個人情報は AES-256 で暗号化します。
継続的な第三者評価
監査法人による外部監査、外部の脆弱性診断、外部評価会社によるセキュリティ評価(Assured 社 等)などを継続的に実施しています。
Organization
組織としてのセキュリティ体制
責任体制
代表取締役社長が情報セキュリティ管理責任者。推進責任者・情報管理担当者を任命しています。
教育・啓発
年1回以上の全社セキュリティ教育を実施。最新の脅威動向や社内規程を継続的に周知するとともに、受講状況を記録・管理し、全社のセキュリティ意識の維持・向上に取り組んでいます。
エンドポイント
ESET Endpoint Security による端末保護。外部記録媒体(USB 等)の利用制限を実施しています。
BCP・バックアップ
日次フルバックアップと5分間隔の差分ログ。35日間保持。SLA を締結しています。
Financial Services
金融機関のベンダー審査に応える実績
全国100の金融機関との提携・導入実績を有し、FISC 安全対策基準への準拠、 全銀協 API 接続チェックリストへの対応実績があります。 多くの金融機関様の審査に対応し、 要件定義から運用までセキュリティ要件を織り込んだプロジェクトを手がけてきました。
Contact
ベンダー審査・資料請求
Assured を導入済みの金融機関様は、同プラットフォーム上から当社サービスのセキュリティ評価結果をご確認いただけます。 上記以外のお客様向けに、セキュリティチェックシートへの回答、外部監査報告書、外部診断・評価の概要などを、お取引・NDA の範囲で対応します。