SECURITY

セキュリティへの取り組み

万全・安心のセキュリティで安心してバックオフィス業務ができます。
お客さまに安心してお使いいただくために
技術的・組織的な面でセキュリティ対策に取り組んでいます。

Air Admin8を
安心してお使いいただける
5つの理由

  • データ保護のための暗号化

    お客様のデータはサーバーサイドで暗号化して
    保存しています。

  • 常に暗号化された通信

    Air Admin8との通信はSSL/TLSによって常に暗号化されており、悪意のある第三者によるデータの改ざんやなりすまし、通信内容の漏洩を防いでいます。

  • 不正アクセスへの対策

    サーバーへの不正アクセス対策としてDDoS保護、WAF、侵入検知、ファイアウォールなどを導入し、不正なアクセスから防御および不審な活動の検知を行っています。

  • 脆弱性への対策

    ツールを使用し定期的に脆弱性対策を実施しています。さらに年に一度不定期でセキュリティ専門会社による脆弱性診断を実施しています。

  • なりすましメールへの対策

    Air Admin8から送信されるメールには、差出人のなりすましを防ぐDMARCやBIMIを導入し、お客さまがフィッシングメールなどの被害にあわないように対策を行っています。

セキュリティ機能も充実

担当者、従業員の方々が安心してサービスをご利用いただけるセキュリティ機能を提供しております。

  • 高い信頼性の
    サービス基盤

  • 2段階認証

  • IPアドレス制限を
    設定する

  • 監査ログ

組織的対策

  • 認証番号:IS247
    認証範囲:本社

    ISO 27001(ISMS)を取得

    Air Admin8は、情報セキュリティマネジメントシステムに関する国際標準規格「ISO 27001(ISMS)」の認証を2022年7月27日に取得。定期的に開催される取締役会およびISMSマネジメントレビューによって、内部統制の整備と監督を行っており、情報の機密性・完全性・可用性の維持、改善に日々取り組んでいます。

  • 情報セキュリティ
    基本方針の策定

    Air Admin8は、セキュリティリスクの管理を重視しているため、「情報セキュリティ基本方針」を策定。組織体制、各種規定、運用マニュアルに反映しています。
    また、情報漏えい時の体制構築、指針策定にも取り組んでいます。

  • オフィス環境への
    取り組み

    オフィス内にセキュリティ区画を設定。入退出管理システムを導入し、定期的にログのモニタリングを行っています。機密情報書類の廃棄方法として施錠付き書類溶解BOXを設けており、機密情報流出を防ぐ取り組みを実施しています。

  • Air Admin8従業員への
    研修・秘密保持契約

    従業員へは入社時にセキュリティ研修を実施しています。その後も半期に1回以上の研修を実施し、従業員のセキュリティ意識向上を図っています。また、入退社時には全ての従業員に対して秘密保持契約を締結しております。

  • Air Admin8従業員が利用する
    アカウントへの取り組み

    全ての従業員に対してIDaaS、パスワードマネージャーを導入し、各種ログインによる認証時リスクの低減を行っています。各種ツールの特権アカウントは必要最小限の人員にとどめ、定期的に利用者の棚卸しを実施しています。

  • Air Admin8従業員が利用する
    端末への取り組み

    業務用PCへのアプリケーションのインストールや可搬記憶媒体の利用には、利用ルールの定義と社内教育を実施し、定期的なモニタリングも行っています。さらに、ウイルス対策としてNGAV、EDRを導入するなど、利用する端末を外部の危険から保護しています。