創業10周年 | 10 years since 2016

Security

金融機関水準のセキュリティ

体制・第三者評価・セキュリティ対策について、
ベンダー審査に必要な情報を本ページで確認いただけます。

Trust

第三者評価と認証

評価実績

外部評価会社によるセキュリティ評価

第三者評価サービス Assured(アシュアード) による クラウドセキュリティ評価を受けています。 Assured を導入済みの金融機関様は、同プラットフォーム上から当社サービスの評価結果をご確認いただけます。

実施中

外部の脆弱性診断

外部委託先による脆弱性診断を定期的に実施しています。

準拠実績

FISC 安全対策基準

金融機関向けプロジェクトにおける準拠・対応の実績があります。

対応実績

全銀協 API 接続

全銀協 API 接続チェックリストへの対応実績があります。 参照系 API 利用契約を締結済みの銀行等の一覧も 公開しています(2025年4月30日現在)。

Commitments

5つのセキュリティ対策

01

データの分離・隔離

テナント・案件単位の論理分離により、お客様データを他の環境から分離します。

02

アクセスの可視化と統制

MFA、IP・ポート制限、WAF 経由のアクセス、サーバのネットワーク分離。システムログは30日間保管。

03

最小権限の徹底

代表取締役を情報セキュリティ管理責任者とし、推進責任者・情報管理担当者を任命。業務上必要な最小限の権限付与。

04

全経路の暗号化

通信は TLS。DBおよび保存ファイルに含まれる個人情報は AES-256 で暗号化します。

05

継続的な第三者評価

監査法人による外部監査、外部の脆弱性診断、外部評価会社によるセキュリティ評価(Assured 社 等)などを継続的に実施しています。

Organization

組織としてのセキュリティ体制

責任体制

代表取締役社長が情報セキュリティ管理責任者。推進責任者・情報管理担当者を任命しています。

教育・啓発

年1回以上の全社セキュリティ教育を実施。最新の脅威動向や社内規程を継続的に周知するとともに、受講状況を記録・管理し、全社のセキュリティ意識の維持・向上に取り組んでいます。

エンドポイント

ESET Endpoint Security による端末保護。外部記録媒体(USB 等)の利用制限を実施しています。

BCP・バックアップ

日次フルバックアップと5分間隔の差分ログ。35日間保持。SLA を締結しています。

Financial Services

金融機関のベンダー審査に応える実績

全国100の金融機関との提携・導入実績を有し、FISC 安全対策基準への準拠、 全銀協 API 接続チェックリストへの対応実績があります。 多くの金融機関様の審査に対応し、 要件定義から運用までセキュリティ要件を織り込んだプロジェクトを手がけてきました。

Contact

ベンダー審査・資料請求

Assured を導入済みの金融機関様は、同プラットフォーム上から当社サービスのセキュリティ評価結果をご確認いただけます。 上記以外のお客様向けに、セキュリティチェックシートへの回答、外部監査報告書、外部診断・評価の概要などを、お取引・NDA の範囲で対応します。