KARTE セキュリティホワイトペーパー KARTE セキュリティホワイトペーパー 2.1 版 株式会社プレイド 1

Similar documents
KDDI Smart Mobile Safety Manager Mac OS キッティングマニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

- 目次 - ページ数 1. お客様管理者用コントロールパネル (SCP) について P.2 2. 管理者用コントロールパネル (SCP) にアクセスする P.3 3. メールマネージャーについて P.5 4. FTP マネージャーについて P サイト統計情報 (Urchin) について

Microsoft PowerPoint - 【Webnner】はじめてのHULFT-WebFT.pptx

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

FAQ案(Linkup Manager)

目次 1. AOS ユーザー登録サイト AOS ユーザー登録 AOS ライセンスキー登録 ios 版アプリ インストール 起動と新規登録 初期設定とバックアップ Andro

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

Web ブラウザー編 ログイン フォルダーの作成 文書のアップロード 文書のダウンロード フォルダー / 文書の削除 文書公開 文書受け取り チェックアウト チェックイン ( ロック解除 ) ログアウト STEP 1 : ログイン 1 ご利用開始のお知らせ メールに記載されている URL から オン

2. メンバー管理 2.1 管理者権限 2.2 組織の登録 2.3 役職の登録 2.4 メンバーの登録 2.5 共有アドレス帳 2.6 グループの管理

PowerPoint プレゼンテーション

( 目次 ) 初回ログインクリプト便送信クリプト便受信ご参考 P2~ P6~ P11~ P14~ 本マニュアルは NRIセキュアテクノロジーズ株式会社 ( 以下 NRI 社 という ) より提供されました2014 年 12 月 1 日時点の クリプト便 ユーザーマニュアルをもとに作成しております 最

ホームページ・ビルダー サービス「ライトプラン」

目次 メールの基本設定内容 2 メールの設定方法 Windows Vista / Windows 7 (Windows Live Mail) Windows 8 / Windows 10 (Mozilla Thunderbird) 3 5 Windows (Outlook 2016) メ

Ver1.10 セコムあんしんログインサービス利用者マニュアル ID パスワード認証 +ワンタイムパスワード認証 (Mac OS X) 2015 年 1 月 26 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights

ホームページ・ビルダー サービス「ライトプラン」

Workspace MDM VPP サーバートークン年次更新マニュアル 最終更新日 2019 年 6 月 14 日 (Web サイト ver.9.6.0) NTT コミュニケーションズ株式会社

Gate_Android0807

サービス内容 サービス内容 ここでは サービス内容についてご案内します このたびは 本サービスをお申し込みいただきまして 誠にありがとうございます この手引きは サービスをご利用いただく方 ( 一般利用者 ) 向けの内容で構成されております お客様のご利用環境によってはご紹介した画面や操作とは異なる

3. ユーザー情報の登録 必要事項をご入力の上 申込み ボタンを押してください ご利用される方のお名前を入力してください 個人名以外の名称は サポートセンターからの ご連絡の際に連絡がうまくとれないなど不都合が 生じる恐れがありますので ご遠慮いただいています 複数のメールアドレスを登録することはで

目次 1. ユーザー登録 ( 初期セットアップ ) を行う Office365 の基本的な動作を確認する... 6 Office365 にログインする ( サインイン )... 6 Office365 からサインアウトする ( ログアウト )... 6 パスワードを変更する... 7

metis ami サービス仕様書

ユーザーをファイルから一括登録する 登録内容を変更する ユーザーのパスワードを変更する

I N D E X リダイレクト画面投稿手順 リダイレクト画面投稿手順 2 1 管理画面にログイン 2 右上の + 追加 を押す メールサービスのご利用について 4 メールソフト設定方法 ご利用のバージョンにより 画面や設定項目が異なる場

2019/6/26 更新 2.2. メーラー設定 (IMAP 設定 ) この項目ではメールソフトで IMAP にて受信ができるように設定をする手順を説明します 事前にマニュアル 1.4 POP/IMAP 許可設定 を行っている必要があります 新 旧両方の東北大メールの受信設定をしていると 6/14-

メール設定方法 メール (Windows10) 設定 Outlook 2016 設定 Outlook 2013 設定 Thunderbirdメール設定 Mail 6.x (Mac OS X 10.8) 設定トラブルシューティング 訪問設定サポート [ 初回無料 ( 一部有料 )] もございます 詳し

ホームページ・ビルダー サービス「ライトプラン」

FJAS図書クラウドサービスホワイトペーパー(第1.2版)

スライド 1

Gate_PC0815

マイクロソフト IT アカデミー E ラーニングセントラル簡単マニュアル ( 管理者用 ) 2014 年 11 月

PowerPoint プレゼンテーション

Microsoft Word - FTTH各種設定手順書(鏡野地域対応_XP項目削除) docx

機能マニュアル

内容環境... 3 対応 OS の変更... 3 関連アプリケーションの追加... 4 機能追加... 5 グラフ機能... 5 稼働率... 8 サービス一括削除 自動復旧エスカレーションコマンド AWS カスタムメトリックス監視 NRPE 任意監視... 11

目次 1 章はじめに 本書の利用について Web ブラウザーについて 章 kintone でタイムスタンプに対応したアプリを作成する kintone にログインする kintone でアプリを作成する

2019/7/25 更新 2.2. メーラー設定 (IMAP 設定 ) この項目ではメールソフトで IMAP にて受信ができるように設定をする手順を説明します 事前にマニュアル 1.4 POP/IMAP 許可設定 1.5 メーラー (Outlook 等 ) を使う場合の設定 を行っている必要がありま

東北インテリジェント通信株式会社 御中

PowerPoint プレゼンテーション

KDDI Smart Mobile Safety Manager Apple Business Manager(ABM) 運用マニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

ZoomMeeting_BusinessEnterpriseユーザーマニュアル(Android編)

目次 1.1. AOS ユーザー登録 AOS ライセンスキー登録 ios 版アプリ インストール 起動と新規登録 初期設定とバックアップ Android 版アプリ インストール...

Microsoft Word - Outlook_manual doc

2 0. 事前準備

ご利用ガイドについて 1: サービス概要編 2: 導入編 本書 フレッツ あずけ ~ る PRO サービスの概要 ご利用開始するまでの手順についての説明フレッツ あずけ ~ る PRO ご契約後にご覧ください 3 : 運用編基本機能 4: 運用編各機能 ファイル操作や自動バックアップの基本的な機能の

サイボウズ リモートサービス ユーザーマニュアル

目次 1. CSV の種類と権限 各アドレス帳 CSV ファイルの登録 更新 削除 会社アドレス帳 CSV の登録 更新 削除 個人アドレス帳 CSV の登録 更新 削除 端末認証リスト CSV ファイルの登録 更新 削除 端末認証リスト CSV の登録 更

すぐできるBOOK ー基本設定編ー

2 1: ネットワーク設定手順書 が完了後に行なってください 鏡野町有線テレビ 各種設定手順書 この手順書では以下の内容の手順を解説しています メール設定 ホームページの掲載 お客様がご利用の OS により設定方法が異なる部分があります OS をご確認の上 作業を行なってください お客

Enterprise Premium 電子証明書発行サービス Windows ストア電子証明書インストール手順書 Ver2.0 三菱電機インフォメーションネットワーク株式会社

B リーグは この方針を実行し個人情報を適切に取り扱うため 個人情報保護規程その 他の規程を策定 改訂し それらの規程に基づいて個人情報を取り扱います 公表事項 1. 取得する個人情報の利用目的 ( 法 18 条第 1 項 ) B リーグの活動範囲内において保存 活用 分析を行うためお客様から請求さ

PowerPoint プレゼンテーション

FUJITSU Cloud Service クラウドファイルサーバーサービス仕様書

Webセキュリティサービス

サービス内容 サービス内容 ここでは サービス内容についてご案内します このたびは 本サービスをお申し込みいただきまして 誠にありがとうございます この手引きは サービスの運用を管理される方向けの内容で構成されております お客様のご利用環境によってはご紹介した画面や操作とは異なる場合がありますが 快

メールデータ移行手順

目次 1. ヒューマンリソシアマイページとは 1.1. 概要 1.2. 機能 2.1. 基本機能 初回ログイン ( アカウント本登録 ) ログイン ログアウト 登録情報の変更 パスワード変更 パスワードを忘れた場合

イ -3 ( 法令等へ抵触するおそれが高い分野の法令遵守 ) サービスの態様に応じて 抵触のおそれが高い法令 ( 業法 税法 著作権法等 ) を特に明示して遵守させること イ -4 ( 公序良俗違反行為の禁止 ) 公序良俗に反する行為を禁止すること イ利用規約等 利用規約 / 契約書 イ -5 (

改定履歴 Version リリース日改訂内容 年 5 月 1 日 OS バージョンアップに伴い 以下の項目の手順 画像を修正しました 3 スマートフォン (Android 6.0) の設定例 を 3 スマートフォン (Android ) の設定例 に修正しました 4

クライアント証明書導入手順書

SOCKET 契約社 ( 管理者 ) 用取扱説明書 ver 管理者設定 作業員が SOCKET サーバー (Windows マシン上 ) と NAS の導入ならびに導通テストを行った後に 作業員と一緒に SOCKET サーバー上で管理者設定を行ってください 1 管理者情報 と その他

改版履歴 版年月改訂内容改訂箇所 7.0 版平成 30 年 10 月 Web ブラウザ編 6.1 版を機能別に分冊しました

サイボウズ Office「社外からアクセス」

Ver.30 改版履歴 版数 日付 内容 担当 V //3 初版発行 STS V..0 05//6 パスワード再発行後のパスワード変更機能追加 STS V..0 05//5 サポート環境変更 STS V //9 サポート環境の追加 STS ii

Ver リリース版

スマートデバイス利用規程 1 趣旨 対象者 対象システム 遵守事項 スマートデバイスのセキュリティ対策 スマートデバイスの使用 スマートデバイスに導入するソフトウェア スマー

注意 インストール中に ユーザアカウント制御 ( 以下 UAC といいます ) の実行確認画面が表示されることがあります 表示された場合ははいをクリックして インストールを進めてください なお 管理者以外の場合 管理者への昇格を求める UAC 画面が表示される場合がありますので 管理者アカウントのパ

アルファメールプラチナのについてご案内します この度は アルファメールプラチナをお申し込みいただきまして 誠にありがとうございます 本冊子は アルファメールプラチナをご利用いただく方 ( 一般利用者 ) 向けの内容で構成されております お客様のご利用環境によってはご紹介した画面や操作とは異なる場合が

ファイル共有サービス 個別提供

ユーザー一覧をファイル出力する ユーザーを検索する 登録したユーザー数を確認する

改版履歴 版数 日付 内容 担当 V /2/25 初版発行 STS V //9 サポート環境の追加 STS 2

項目 1. 画面デザイン変更 画面デザイン変更 ( ホーム ) 画面デザイン変更 ( ファイル一覧 ) 画面デザイン変更 ( 管理画面 )[ 管理者機能 ] 画面デザイン変更 ( ユーザー管理 )[ 管理者機能 ] 2. クライアントアクセス制限 クライアントアクセス制限 [ 管理者機能 ] 3.

1. WebShare(HTML5 版 ) 編 1.1. ログイン / ログアウト ログイン 1 WebShare の URL にアクセスします xxxxx 部分は会社様によって異なります xxxxx 2 ユーザー名 パ

KS_GoogleApps_guide

倫理審査申請システム利用ガイド(申請者編)

正誤表(FPT1009)

サービス内容 サービス内容 ここでは サービス内容についてご案内します このたびは 本サービスをお申し込みいただきまして 誠にありがとうございます この手引きは サービスの運用を管理される方向けの内容で構成されております お客様のご利用環境によってはご紹介した画面や操作とは異なる場合がありますが 快

V-CUBE One

セットアップガイド ( 管理者向け ) (1.3 版 ) KDDI 株式会社

目次 1. はじめに ご利用条件 証明書配付システムの停止時間 実施手順 電子証明書の取得手順 Windows 証明書ストアへの電子証明書インポート手順 電子証明書インポート完了確認.

4. ファイルアップロード機能 使い方 ファイルをドラッグ & ドロップ した状態 図 4-1: ファイルアップロード画面 ( 例 ) 1. 送信するファイルをドラッグ & ドロップしてください 送信するファイルの右のエリアをマウスでクリックする事により 従来のエクスプローラー形式のアップロードも可

管理者向けのドライブ設定 このガイドの内容 1. ドライブの設定を調整する 2. パソコンにドライブをインストールする 必要なもの G Suite 管理者アカウント 30 分

3 自動アカウントセットアップの画面で [ 自分で電子メールやその他のサービスを使うための設定 をする ( 手動設定 )] を選択して [ 次へ ] をクリックします 4 新しいアカウントの追加画面 サービスの選択で [ インターネット電子メール ] を選択して [ 次へ ] をクリックします 2

目次 目次 動作環境と注意事項 AOSBOX AI プラスの動作環境について アプリのアンインストール アンインストール 動作環境 注意事項 よくある質問 お問い合わ

倫理審査申請システム利用ガイド(申請者編)

1. WebShare 編 1.1. ログイン / ログアウト ログイン 1 WebShare の URL にアクセスします xxxxx 部分は会社様によって異なります xxxxx. 2 ログイン名 パスワードを入力し

PowerPoint Presentation

アカウント管理者 操作ドキュメント

Webhard_Users manual

目次 専用アプリケーションをインストールする 1 アカウントを設定する 5 Windows クライアントから利用できる機能の紹介 7 1ファイル フォルダのアップロードとダウンロード 8 2ファイル更新履歴の管理 10 3 操作履歴の確認 12 4アクセスチケットの生成 ( フォルダ / ファイルの

ALogシリーズ 監査レポート集

新環境への移行手順書

管理サイト操作マニュアル Version.1.1. デジアナコミュニケーションズ株式会社

インストール手順 2 セットアップの種類 [ 標準インストール (S)] [Thunderbird を既定のメールプログラムとして使用する (U)] にチェックを入れ [ 次へ (N)] をクリックします インストール手順 3 セットアップ設定の確認 [ インストール (I)] をクリックします 2

BROAD-GATE 01

SOBA ミエルカ クラウドセミナーモード 配信者マニュアル 目次 はじめに 配信者のユーザー登録について ライブ配信の作成 ライブ配信への招待 ライブ配信への参加方法... 4 (1) ライブ配信を選んで参加する方法 ( 管理者 配信

履歴 作成日 バージョン番号 変更点 2016 年 9 月 19 日 新システム稼働本マニュアル ( 初版 ) 2016 年 10 月 6 日 システム公開に伴う 初版最終調整 2016 年 11 月 7 日 添付ファイルの公開設定について 追加 2

Microsoft PowerPoint - T4OOマニュアル_初期設定用_ pptx

変更履歴 日付 Document ver. 変更箇所 変更内容 015/3/ 新規追加 015/9/4 誤字修正 016// 動作環境 最新のものへ変更 全体 オペレーター の表記を削除 016/5/ 表紙 KDDI Smart Mobile Safety M

Transcription:

2.1 版 株式会社プレイド 1

1 利 者との責任分界点 プレイドの責任 プレイドは 以下のセキュリティ対策を実施します KARTE のセキュリティ対策 KARTE に保管されたお客様データの保護 KARTE の提供に利 するインスタンスにおける ミドルウェア OS のセキュリティ対策 お客様の責任 お客様は 以下のセキュリティ対策を実施する必要があります 各利 者に付与されたパスワードの適切な管理 KARTE アカウントの適切な管理 ( 登録 削除 管理者権限の付与など ) 2 データ保管場所 お客様からお預かりしたデータは GCP 台湾リージョン 東京リージョンおよび AWS 東京リージ ョンに保管されます 3 データの削除 KARTE 利 に関する契約が終了した場合 お客様の希望に応じて プレイドは KARTE によって解析 されたお客様側のユーザー ID が特定できる全てのユーザーデータを削除します 4 装置のセキュリティを保った処分 は再利 KARTE 提供において使 されるサーバー ネットワーク機器等の装置は 全て AWS GCP が管理し ています 装置の処分 再利 においては AWS GCP のポリシー 1 に従い セキュリティを保った 処分 再利 が われます 5 容量 能 の管理 KARTE を構成するサーバー ネットワークのリソースは 24 時間常時監視されており 必要に応じて 動的にリソースの追加 削減がなされます 1 https://coud.googe.com/security/whitepaper http://d0.awsstatic.com/internationa/ja_jp/whitepapers/aws%20security%20whitepaper.pdf 2

6 実務管理者の運 のセキュリティ サポートサイト (https://support.karte.io/) をご 意しております はじめての へ 内の 環 境 セキュリティ を参照してください 7 クラウドサービスの監視 KARTE の稼働状況 正常性については ステータスページ (http://status.karte.io/) にて確認する ことができます 障害発 時のお客様への通知時間は 以下を 標とします Ø 標通知時間 : プレイドが障害を認識してから 60 分以内 8 セグメント機能 お客様は KARTE に送信された 動情報およびユーザー情報に含まれるデータから 由に条件を 組み合わせてセグメントを作成することができます 操作 法 1. KARTE 管理画 (https://admin.karte.io/) にアクセス 2. セグメント 表 の右側にある マークをクリックし セグメントの管理 をクリックする 3. 任意のセグメントに対して 編集 もしくは右上の 新規作成 をクリックする 9 利 者登録および削除 お客様は 契約の範囲内において いつでも 由にユーザーの追加削除を うことが可能です 操作 法 1. KARTE 管理画 (https://admin.karte.io/) にアクセス 2. 左端の マークをクリックし 基本設定 & 決済設定 をクリック 3. アカウント/ 権限管理 をクリック 4. メールアドレスで招待 をクリック 5. 追加するユーザーのメールアドレスを し 権限を選択した上で 招待 をクリック 6. 招待されたユーザーにメールが送信されるため メールの指 に従ってユーザーを有効化 10 アクセス権の管理 お客様は 登録したユーザーの権限を 由に切り替えることが出来ます 適切な権限グループを設 定することで 閲覧 編集を細かく制御することが可能です 操作 法 3

1. KARTE 管理画 (https://admin.karte.io/) にアクセス 2. 左端の マークをクリックし 基本設定 & 決済設定 をクリック 3. アカウント/ 権限管理 をクリック 4. 変更したいアカウントの 権限グループを変更 をクリック 5. 任意の権限グループを選択し 保存 をクリック 11 パスワードの配布 法 管理者ユーザーが 新規ユーザーを追加したと同時に 新規ユーザーのメールアドレスに 初期パス ワードを登録するための 意の URL を含むメールが送信されます 新規ユーザーは その URL にアクセスし パスワードを 設定することで サービスの利 を 開始できます 12 暗号化の状況 データ データベースに保管される お客様の各種情報 ( 名 メールアドレス 各機能で利 するデータな ど ) は 暗号化されずに 適切なアクセス権のもとで保管されます 但し パスワードは 不可逆暗 号化 ( ハッシュ化 ) された状態で データベースに保管されます お客様の端末と システムとの間のインターネット通信は SSL 通信 (SHA256) によって暗号化され ます ファイル 接客サービスで利 するためにアップロードされた画像ファイルは 暗号化されずに 適切なアクセ ス権のもとで保管されます 13 順書の提供 お客様が利 できる 順書は サポートサイト (https://support.karte.io/) より閲覧することが可 能です 14 バックアップの状況 データ データベースに保管される イベントデータ 解析データは 次でバックアップを取得しています 4

バックアップは 2 世代分保管されます 但し お客様によるバックアップデータの復元等に関する要望は 承っておりません ファイル 接客サービスで利 するためにアップロードされた画像ファイルは AWS GCP のクラウドストレ ージ内で冗 的に格納されます ある箇所でデータが破損しても 復元が可能です 15 ログのクロックに関する情報 KARTE 内で提供されるログは UTC( 世界標準時 ) で提供されます 管理画 内の表 に関しては 全て JST(UTC+9) で提供されます ログの時間は NICT が提供する NTP サービスと同期しています 16 脆弱性管理に関する情報 KARTE 開発チームは システムで利 している OS ミドルウェア等に関する脆弱性情報を 定期的 に収集しています システムで利 しているコンポーネントに対する脆弱性パッチが公開された場合は テスト環境での 検証を経た後 速やかに適 されます 17 開発におけるセキュリティ情報 KARTE システムの開発には 主に node.js が いられています 開発は 社内で定められたコーデ ィング規約に従って実施されます 18 インシデント発 時の対応 KARTE でのインシデントに関する情報は 下記に記載されていますリンク先からご確認することが 可能です Ø http://status.karte.io/ インシデントに関する情報は 当社がインシデントを認識してから 60 分以内に公開することを 標 とします 5

19 お客様データの保護及び第三者提供について お客様から預かったデータを適切に保護することは プレイドの責任です ログデータを含むお客様 データは 不正なアクセスや改ざんを防ぐため KARTE 開発チームの 部の 間しかアクセスでき ない 限られたアクセス権のもとで保管されます 但し 裁判所からの証拠提出命令など 法的に認められた形でお客様のデータの提供を要請された場 合 プレイドは お客様の許可なく 必要最 限の範囲で お客様情報を外部に提供する可能性があ ります 20 適 法令 お客様とプレイドとの間の契約は 本法に基づいて解釈されるものとします 21 認証 プレイドは JIPDEC が運営する ISMS 適合性評価制度における ISMS 認証を取得 2 しています 22 サービスのバージョンアップ報告について サービスのバージョンアップに伴う変更に関する情報は 下記に記載されていますリンク先からご確 認することが可能です Ø https://karte_support.reeasenotes.io/ また 管理画 内の ストア からもご確認することが可能です 改訂履歴 版 改訂 改訂内容 1.0 2018/01/01 初版発 2.0 2018/03/09 部項 追加 2.1 2019/04/15 障害時の 標通知時間を追加 2 https://isms.jp/st/ind/cr_is_x0020_623929.htm 6

この資料に関するお問い合わせ 株式会社プレイド KARTE サポート担当 support@paid.co.jp 7