Security情報セキュリティへの取り組みお預かりする情報を、組織と手順で守る

お客様の情報を守る取り組み

お客様の大切な情報を守るために、TaskBrainが実施しているセキュリティ対策をご紹介します。お客様からお預かりする情報の保護を最重要課題の一つと位置づけ、情報セキュリティポリシーに基づいた管理体制を構築・運用しています。

具体的な取り組み

アクセス管理、データ保護、ネットワーク、端末、教育、契約を分けて運用します。現場が守れる手順に落とし、定期的に見直すことを重視しています。

アクセス管理

  • 最小権限の原則に基づくアクセス制御
  • 多要素認証(MFA)の導入
  • 定期的なアクセス権限の棚卸し

情報管理・データ保護

  • 通信の暗号化(TLS 1.3)
  • 保管データの暗号化
  • 定期的なバックアップと復旧テスト

ネットワークセキュリティ

  • ファイアウォールによるネットワーク防御
  • VPNによるセキュアな接続
  • 不正アクセス検知・防御(IDS/IPS)

端末管理

  • エンドポイントセキュリティソフトの導入
  • OSやソフトウェアの自動アップデート
  • リモートワイプ対応

人的セキュリティ

  • 従業員への定期的なセキュリティ教育
  • 入退社時のアカウント管理
  • セキュリティインシデント対応訓練

契約・委託管理

  • NDA(秘密保持契約)の締結
  • 個人情報保護法への準拠
  • インシデント発生時の報告体制

万が一のときの対応手順

セキュリティインシデントが発生した場合、影響範囲を確認し、お客様への報告、原因調査、再発防止まで順を追って対応します。

検知・初動対応

影響範囲の特定と封じ込め

お客様への報告

24時間以内の初報

原因調査・復旧

根本原因の分析と再発防止

再発防止策の実施

体制・プロセスの改善

認証・基本方針

当社の正式な情報セキュリティ基本方針は、別ページで公開しています。IPA SECURITY ACTION 二つ星宣言に基づき、方針と運用体制を継続的に見直します。

情報セキュリティ基本方針を公開しています。

TaskBrainは、お客様・お取引先・従業員その他のステークホルダーから信頼される企業を目指し、取り扱う情報資産を適切に保護することを社会的責務と認識しています。

情報セキュリティ基本方針ページへ

IPA SECURITY ACTION ★★ 二つ星 宣言企業

  • 情報セキュリティ責任者の任命と推進体制の整備
  • 情報セキュリティリスクの定期的な評価と対策の見直し
  • 全従業員に対する情報セキュリティ教育の継続実施
  • 取引先・委託先との機密保持契約の締結

セキュリティに関するご質問はお気軽にどうぞ。

情報セキュリティに関するご質問やご不明点がございましたら、お気軽にお問い合わせください。NDA、個人情報の取り扱い、アクセス権限、インシデント時の連絡体制など、確認したい論点から整理します。

お問い合わせはこちら

サービス検討前の確認でも構いません。お預かりする情報、利用する環境、必要な契約条件を確認し、実務で守れる運用に落とし込みます。