セキュリティとコンプライアンス

Shoutはプライバシーを最優先とするプラットフォームであり、データ保護とセキュリティがすべてのツールに組み込まれています。GDPR、UK-GDPR、CCPAおよびその他の国際的なデータ保護規制に準拠しています。

準拠するコンプライアンス基準

GDPR

EUおよび国際的なデータ主体のための一般データ保護規則への準拠。

UK-GDPR

Brexit後の英国一般データ保護規則への準拠。

CCPA

カリフォルニア州居住者のためのカリフォルニア消費者プライバシー法への準拠。

コアセキュリティインフラストラクチャ

英国ベースのホスティング

本番サーバーは英国でホストされています。すべての開発とサポートは英国から実施されています。暗号化されたバックアップはMicrosoft Azureに地理冗長性を持って保存されています。

  • ISO 27001:2022認証データセンター
  • 24時間365日の物理的セキュリティと監視
  • CCTV、アクセスカード、バックアップ発電機

暗号化

すべてのデータは、転送中および保存時の両方で強力な暗号化基準により保護されています。

  • Cloudflare経由のTLS 1.3転送暗号化
  • 保存時のAES 256ビット暗号化
  • 全スタッフデバイスのフルディスク暗号化

ネットワークセキュリティ

インターネットとお客様のデータの間に複数のネットワーク保護層が設置されています。

  • Cloudflare DDoS保護
  • ファイアウォール保護
  • リモートアクセス用暗号化メッシュVPN

事業継続性

お客様のデータが常に利用可能で回復可能であることを保証します。

  • 15分ごとの増分バックアップ
  • Azure上の地理冗長バックアップストレージ

ゼロトラストセキュリティフレームワーク

当社はゼロトラストセキュリティフレームワークを運用しており、すべてのユーザーがアプリケーションやデータへのアクセスを許可または維持される前に、認証、承認、およびセキュリティ構成とポスチャについて継続的に検証されることを要求しています。

二要素認証

すべてのデバイスとサーバーでTOTPベースの2FAを適用

シングルサインオン(SSO)

管理エリア用のCloudflare AccessによるGoogle Workspace SSO

最小権限の原則

すべてのユーザーに最小限の権限による条件付きアクセス

デバイス管理

エンドポイント検出とコンプライアンス監視による集中管理デバイス

最新の開発プラクティス

強化されたLinuxワークステーション

すべての開発は、フルディスク暗号化、集中管理ポリシー、エンドポイント検出を備えた強化されたLinuxマシンで行われています。

CI/CDパイプライン

すべてのコード変更は自動化されたビルドおよびデプロイメントパイプラインを通過します。本番環境への手動デプロイメントはありません。

コードレビュー

すべての変更は本番環境に到達する前にピアレビューされます。すべての作業は完全な監査証跡とともにバージョン管理で追跡されます。

組み込みコンプライアンス機能

コンプライアンスグループ

データ処理の法的根拠別に連絡先をグループ化します。

同意の記録

連絡先プロファイルに直接、明示的な同意を収集し記録します。

PIIの仮名化

最大限のコンプライアンスのために個人データを回答データから分離します。

削除する権利

連絡先を削除する際にレポートからPIIを自動的にパージします。

詳しい情報が必要ですか?

セキュリティやコンプライアンスに関するご質問がございましたら、当社チームがお手伝いいたします。

help@shout.com