RAISIX

トップページ お問い合わせ 個人情報保護方針
雪原と木
RAISIXホーム > 個人情報保護について > 個人情報保護のための取組
個人情報(Privacy)
個人情報保護方針
個人情報の取り扱いについて
個人情報保護の取組みについて
個人情報に関するお問い合わせ


「私ども(株)レイジックスを信頼し、情報を預けていただいたお客様に対し、どうお答えするのかということを第一」に考え、現在弊社が個人情報保護に対して行っておりますセキュリティ対策につきましてご紹介させていただきます。
私どものような小企業からでも、安心してお買い物をしていただきたいという思いをお伝えできましたら幸いです。

平成17年に開催された「Symantec Client Security Seminar」の東京、大阪の2会場にて、弊社のケイレイが「小企業であっても大切にしたい・・・お預かりした個人情報の保護にかける思い」と題し、講演を行いました。

スタッフ1名からはじめた弊社のインターネット通販のなかで、日々進化する外部・内部の脅威に対し、小企業である丸鮮千代水産が、企業規模ではなく、「信頼し情報を預けていただいたお客様に対し、どうお
答えするのかということを第一に考える」弊社のセキュリティに対する取り組みについてお話させていただきました。

現在のセキュリティポリシーに至るまでの経緯、信頼のあるシマンテック様のセキュリティ製品の導入事例、お客様の個人情報を安全に保護するための最新のセキュリティ構成、そして小企業ですが守らなければならないセキュリティの指針など計30分の講演内容となりました。

日々進化するウイルスやワームなどの外的脅威、そして昨今騒がれております人為的脅威に対し、丸鮮千代水産は「企業規模」ではなくuお預かりしている情報が以下に大切か」という視点から、強固で安全な、最新のセキュリティ対策を構築。
今後更に増え続けるであろう新しい脅威に対しても、丸鮮千代水産は積極的に取り組む最大限の努力をおしみません。

「一通でも弊社からウイルスメールを送信しない!」「お客様の大切な情報をワームやバックドアなどで流出させない!」という強い思いから、丸鮮千代水産ではメールに対し、3重のウイルスチェックを実施。
ISP側と弊社ゲートウェイ側のダブルチェックをすることにより、一方がトラブルなどにより最新定義に更新されていない場合でも、一方がカバーするため確実なウイルス駆除が可能です。
また信頼のある2社のウイルス対策ソリューションにて冗長化することにより、更により早く、最新定義に対応することが可能です。
更に最終段であるクライアントにもウイルス対策とクライアントファイアウォールを施し、外部メディアなどのウイルスや、Web閲覧によるウイルス感染、万が一の際の2次感染などもにも適切に対処。
お客様とのメッセージング環境を守るということが、私たち丸鮮千代水産に寄せていただきます信頼を守る第一歩と私たちは考えます。


昨今はウイルスだけではなく、P2Pソフトによる情報漏えい、脆弱性を利用する不正侵入、詐欺目的のフィッシング、社員の外部掲示板の利用など、お客様の大切な情報を守る上で、深刻な新しい脅威が現実のものになっています。

レイジックスは、お客様からお預かりいたしました顧客情報の価値を最大限重く受け止め、インターネットとのつなぎ目のゲートウェイには、市販のルータなどでは不十分と判断。 受付警備の役割を担う、ファイアウォール、ウイルス・スパイウェア対策、フィルタリング、スパム対策、P2P対策など9つのセキュリティを搭載したFortinet社のセキュリティゲートウェイを採用いたしております。
メールだけでなく、業務上必須のWeb閲覧やFTPなどのトラフィックに対してもセキュリティ対策を実施。
社内ネットワークをセキュアに保つ、まさに心強いガードマンとして、千代水産の玄関に常に存在しております。


情報の金庫として構築されるセキュアサーバ群
お客様からお預かりいたしました顧客情報は、各担当者のパソコンに蓄積するのではなく、情報の金庫室ともいうべき、最新のセキュアサーバにてお預かりいたします。
このサーバは常に施錠され、物理的に持ち出すことが出来ないのはもちろん、厳格なパスワード管理を行っており、パスワードを知る唯一の人間は弊社社長

の1名のみ。
「私自らが責任を持ってお預かりする」という堅い弊社社長の意思により、社員やシステム関連の業者さんはもちろん、弊社の他の役員などもこのセキュアサーバにログインすることは事実上不可能。
リスト化の状態で持ち出される昨今の情報流出を、サーバレベルで最大限防御した運用を続けております。
スタッフは、自社開発された販売管理ソフトにより、与えられた権限や使用用途のみのオペレーションに限定され、お客様の情報の持ち出しを堅く禁止しております。


独自のセキュリティが反映されたシステム。

楽天市場などモールから、テナントとして出店している弊社のような販売店へ、ご注文の詳細などを受け渡す際に使用されるCSVファイル。
実はこのファイルには、お客様の大切な氏名、住所、電話番号などがリスト化された、まさに超機密ファイル… ダウンロードしてさっとフロッピーディスクに・・・と簡単に顧客情報の持ち出しが可能なのです。
一般的には「持ち出さない」規則などを策定し、スタッフに徹底させるなどといった運用がなされていますが、千代水産は「持ち出さない」ではなく「持ち出せない」というポリシーを策定し厳格に運用。
「信頼し情報を預けていただいたお客様にどうお答えするのか?」というという問いに、千代水産は全力をつくしてその答えを見つけてまいります。


1つの机に2台のPCを配置し切替器により運用。
 
ボタンで業務サイトにログイン、PWは一切不要。
顧客情報を扱うスタッフには「SECURE」と呼ばれる端末と通常業務用の端末2台を1人に対し設置。
この「SECURE」と呼ばれる端末は、顧客情報を取り扱う専用端末として、販売管理ソフトと、許可された業務用サイトの閲覧のみに機能限定されており、外部メディアやネットワークでのコピー、メールの送受信、印刷、業務外のページ閲覧などといった、持ち出しを可能とする機能をすべて停止させております。
また社内の全端末に指紋認証を採用し、業務上サイトへのログインは、自動で

パスワードを入力されるシステムを運用。
スタッフはパスワードを一切知ることなく業務をするため、自宅などの社外から、顧客情報などの閲覧できる業務サイトへのアクセスを厳格に規制。
この機密端末でのみ、顧客情報の閲覧やCSVファイルをダウンロードすることができ、またセキュアサーバにインポートすることしか出来ないため、 まさに「顧客情報を持ち出せない」ポリシーを運用するための一番の要となっております。


指紋認証でスタッフが出来る権限を管理。


様々なログ取得により抑止と早期対応に貢献。
「お客様からお預かりしている情報がいかに大切か」ということへの徹底という意味も込めまして、社内の監視体制に最新のテクノロジを投入しております。
全端末にはオペレートログ収集ソフトをインストールし、 いつ、どの端末で、だれが、何をしたかなどのログがすべてセキュアサーバに蓄積されます。
これらのログから、ファイル操作やコピー、閲覧したWebページ、起動アプリケーション、ネットワーク操作などすべてが閲覧でき、流出の抑止と予防に大きく

貢献しております。
またメール送受信もすべてログを取得し、またファイアウォールでも全トラフィックのログを取得。
インターネット経由での通信すべてを監視することにより、万が一のワーム感染やバックドア感染などの早期発見と早期対応を可能にしております。
更に全端末をワイヤー錠にて固定し、オフィス数箇所に24時間体制の監視カメラを設置。
PCまるごとの盗難による外部流出を防止することにも万全の対策で望みます。


監視カメラで盗難や不正利用を予防。

丸鮮千代水産の本社ビルでは、社員であっても業務や権限に応じて、エリアごとに入室を管理・規制。もちろん社員以外の方はノーセキュリティエリア以外の入室は一切出来ません!
お客様の大切な情報を預かる部署には、出来るだけ限られたスタッフだけを入室させることによって、関係のない人に見られてしまうことを極力無くすために、厳密に管理されています。
セキュリティエリアの構築は、信頼のあるセコム様のシステムを導入。万が一セキュリティエリアに関係者以外の人が入室を試みたら、即座に通報され、緊急対処員の方が適切な対応を取っていただけるような運用を行っております。


サーバ室は独立警備で許可者以外入室不可。
 

オフィス棟の玄関には監視カメラの目が光る。
お客様の情報を預かるエリアは2つあります。ひとつは情報の金庫室ともいえるサーバールーム。こちらは独立したエリアとして24時間警備を実施。
この扉を開けるには、当社でも2名しか持っていない特別なICスティックと暗証番号の2つが必要。つまり、万が一ICスティックが盗難にあったり紛失したりしても、暗証番号が分からなければ入室できない…といった二重の防護策を施しています。

もうひとつのエリアは、お客様のサポートを実際に行うワークルーム。こちらは実際お客様のサポートに携わっているスタッフだけしか入室できないよう、指紋認証によるゲートを設置。
たとえ当社の社員であっても、 サポートに携わっていないスタッフにはゲートを開ける権限がありません!
実際に入室する際も、必ず権限者が同席し、一人では在室できない決まりを徹底しております。
またオフィスエリアには外部から関係者以外の人が勝手に入管できない様、常時施錠システムと監視カメラの目が光り、常にセキュアな状態を保って、皆様のサポートをさせていただいております。


事務所は開錠・記録指紋認証ゲート設置。