セキュリティへの取り組み

お客さまの大切な個人情報を取り扱うためにクラウドシステムとしてセキュリティ対策に取り組んでいます。

通信・データの安全性

通信の暗号化

全ての通信はSSL/TLSによって常に暗号化されており、第三者への情報の流出や改ざん等を防いでいます。

データの暗号化

すべての大切なデータは暗号化され保存しております。万が一データの持ち出しがあったとしても、読み取りの心配はありません。

サーバーの監視

サーバは常時監視されており、異常を検知した場合はシステム運用担当のスタッフに即座に通知がされ、速やかに対応できます。

データベースの冗長化

データベースは複数の拠点で冗長化されており、万一の障害時にもデータの保全とサービスの可用性が担保されています。

データのバックアップ

バックアップを細かく取っており、何らかの原因でシステムのデータが失われることがあっても、直前のバックアップ時点までデータの復旧が可能です。

脆弱性診断

外部セキュリティ調査機関のツールを使用し、定期的に脆弱性診断を実施・対策をしています。

セキュリティ機能

IPアドレス制限

特定のIPアドレスからのアクセス制限を設定可能です。

操作ログの閲覧

閲覧や編集などの操作ログを取得し1年間保存しています。

権限設定

管理者/一般で機能が制限され、設定や購入情報をセキュアに保てます。

個人情報保護方針

個人情報保護方針は下記URLよりご確認をお願いいたします。

個人情報保護方針

組織的対策

JIS Q 15001(Pマーク)を取得

株式会社HERPはJIS Q 15001(Pマーク)を取得しており、個人情報を適切に取り扱い、不正アクセスや情報漏洩から保護するための体制を整えています。また、主要プロダクトである「HERP Hire」では、ISO27001(ISMS認証)・ISO27017(ISMSクラウドセキュリティ認証)を取得しており、社内で十分なセキュリティ体制を構築しています。