お客様の大切なデータとシステムを守るため、業界最高水準のセキュリティ体制を構築しています。多層防御・ゼロトラスト・AIによるリアルタイム脅威検知で、あらゆる脅威から貴社の資産を守ります。
スカイリンクマトリックスは「セキュリティはサービスの根幹」という信念のもと、全社的なセキュリティ文化を構築しています。ゼロトラストアーキテクチャを採用し、「信頼しない、常に検証する」を原則とした多層防御を実施しています。
すべてのアクセスを継続的に検証。内外問わず一切の暗黙的な信頼を排除します。
機械学習モデルがリアルタイムで異常を検知し、ゼロデイ攻撃にも迅速対応します。
転送中・保存中のデータをすべてAES-256およびTLS 1.3で保護します。
第三者機関による四半期ごとのペネトレーションテストで脆弱性を継続的に排除。
国内外の主要な規制・認証に準拠した運用体制を整備し、お客様の法的要件を満たします。
ネットワーク・データ・アプリケーションの各層で独立したセキュリティ対策を実施する多層防御体制を採用しています。
ネットワーク層での高度な脅威検知と防御により、外部からの侵入を確実にブロックします。
保存中・転送中のすべてのデータを強力な暗号化と厳格なアクセス制御で保護します。
開発段階からセキュリティを組み込むDevSecOpsアプローチで、アプリの脆弱性を最小化します。
主要な国際規格・業界標準への準拠により、お客様のビジネスに必要なコンプライアンス要件を満たします。
情報セキュリティ管理システムの国際規格。全社的なISMSを認証取得済み。
セキュリティ・可用性・機密性の継続的な管理体制をType II監査で証明。
EU一般データ保護規則に完全準拠。欧州顧客データの適切な保護を実現。
クレジットカード業界のデータセキュリティ基準。決済データの安全な取り扱いを保証。
JIS Q 27001に基づく国内ISMS認証を取得。国内規制への対応を確実に実施。
JIS Q 15001に準拠した個人情報保護体制を確立。プライバシーマーク取得済み。
クラウドセキュリティアライアンスのSTAR認証を取得。クラウド固有のリスク管理を実証。
米国国立標準技術研究所のサイバーセキュリティフレームワーク(CSF)に準拠した運用体制。
エンタープライズニーズに対応した、包括的なセキュリティ機能群を提供します。
TOTP・FIDO2・スマートカードによる多段階認証でアカウント乗っ取りを防止。
SAML 2.0・OIDCに対応。既存IdPとのシームレスな統合でユーザー管理を一元化。
最小権限の原則に基づくRBACで、必要最低限の権限のみを付与。
全操作の完全な監査ログを不変ストレージに保存。コンプライアンス証跡を確保。
AIを活用したSIEMでリアルタイムのセキュリティ監視と自動アラートを実現。
継続的な脆弱性スキャンと優先度付きパッチ管理で既知のリスクを即座に排除。
Kubernetesクラスタのランタイム保護とコンテナイメージスキャンを自動実行。
HashiCorp VaultベースのシークレットマネジメントでAPIキーと証明書を一元管理。
セキュリティインシデント発生時の迅速かつ体系的な対応フローを整備しています。
AIシステムまたはSOCチームがインシデントを検知。重大度評価(P1〜P4)を即座に実施し、対応チームを起動します。
目標:5分以内影響範囲を特定し、感染したシステムをネットワークから隔離。被害の拡大防止と証拠保全を同時に実施します。
目標:15分以内フォレンジック調査により根本原因を特定。マルウェアや脆弱性を完全に除去し、関係するすべてのシステムをクリーンアップします。
目標:2時間以内安全性確認後にサービスを段階的に復旧。インシデントレポートを作成し、再発防止策を実装して恒久的な対策を講じます。
目標:4時間以内セキュリティに関してよくいただくご質問をまとめました。
保存中のデータはAES-256暗号化を使用し、転送中のデータはTLS 1.3で保護されます。暗号化キーはお客様ごとに独立して管理され、当社スタッフもアクセスできない設計となっています。また、鍵の管理はHashiCorp Vault Enterprise を使用した厳格なキー管理システムで行われます。
第三者機関によるペネトレーションテストを四半期ごとに実施しています。また、内部脆弱性スキャンは毎日自動実行されます。ISO 27001やSOC 2の年次監査のほか、コードのセキュリティレビューは全リリースごとに実施されます。監査レポートはNDAのもとでお客様にご提供可能です。
はい、データの保存リージョンをお客様が選択できます。現在、日本(東京・大阪)、アジア太平洋地域(シンガポール・シドニー)、欧州(アムステルダム)の各リージョンに対応しています。特定の規制要件がある場合も、データレジデンシー要件を満たすよう設定可能です。
お客様のデータに影響する可能性のあるインシデントについては、検知後72時間以内(GDPRなど規制要件がある場合はそれ以内)にご通知します。重大なインシデントについては電話・メールで即座にご連絡します。インシデント進捗はリアルタイムのステータスページでもご確認いただけます。