iLost

iLostのセキュリティおよびプライバシー

10万人以上の顧客と1000以上の組織がiLostにデータを託しています。データの安全性、完全性、機密性は私たちの最優先事項です。

ISO27001認定
ISO 27001 Certification Badge

ISO27001認証

ISO 27001は、世界で優れた標準情報セキュリティ管理システム(ISMS)として認識されています。 ISO 27001は、ISO27002で詳述されている包括的なセキュリティ管理も活用しています。この認証の基礎は、情報セキュリティ管理システム(ISMS)の開発と実装を含む、セキュリティ管理プログラムの開発と実装です。この広く認識かつ尊重されている国際セキュリティ標準は、認証を取得する企業が以下のことに取り組むことを明確にしています。

  • セキュリティの脅威の可能性と脆弱性を考慮して、情報セキュリティのリスクを体系的に評価します。

  • セキュリティリスクに対処するための情報セキュリティ管理の包括的な機能を設計および実装します。

  • 包括的な監査およびコンプライアンス管理プロセスを実装することで、コントロールが継続的に我々の作業に匹敵すことを確認します。

iLostは2018年6月よりISO 27001認証を取得しています。当社の現在の認証書はBSIより発行され、年次外部審査を通じて維持され、3年ごとに完全な再審査が行われます。
BSI Information Security Management ISO 27001 Badge
Amazon Web Services Logo

Amazonウェブサービス

iLostは、地球上で最大かつ最も安全なインフラプロバイダーであるAmazon Web Services(AWS)で実行されます。以下を実装することにより、拡張性、高い可用性、およびセキュリティを確保します。

  • 複数の可用性域にわたるサーバーのレプリケーション。

  • データベースおよびその他の主要システムの定期的なバックアップ。

  • プラットフォームのサーバーへのアクセスを制限および監視します。

アプリケーションの安全性

当社のウェブサイトおよびiLostfor Businessアプリの情報を保護するために、いくつかのセキュリティ対策を適用しています。

  • 最新の暗号化方式(TLS 1.2以降)およびフォワードシークレシーを用いた全ウェブトラフィックの暗号化
  • 厳格な輸送セキュリティにより、ダウングレード攻撃やハイジャックなどを防止します。
  • すべてのパスワードは、** bcrypt **を使用してデータベースで一方向に暗号化されます。
  • 機密情報へのアクセスを提供するすべてのエンドポイントに対して、役割ベースのACLを厳密に適用します。

当社は、OWASP FoundationSANS instituteなどが公表する実践的な研究と知見に基づき、セキュアコーディング基準とセキュリティのベストプラクティスを維持しています。
GDPR (EU) Logo

GDPRに準拠

当社は、プライバシーポリシーに従い、提供するサービスを提供するためにのみ個人データを使用します。私たちはプライバシーを尊重し、プライバシーを保護するために最善を尽くします。 すべての新製品と拡張機能についてデザイン原則のデータ保護を積極的に適用しています。

更新された利用規約プライバシーポリシーをご確認ください。
SecurityMetrics PCI validation certification logo

PCI-DSS準拠

ペイメントカード業界データセキュリティ基準(PCI-DSS)は、クレジットカード情報の受領、処理、保存、送信を行うすべての企業が安全な環境を維持することを保証するために設計された一連のセキュリティ基準です。iLostは、ペイメントカードデータを保護するため、PCI-DSS準拠の維持に取り組んでいます。

  • 認定決済サービスプロバイダーによる安全な決済処理

  • 当社のシステム上では、機密性の高いカード所有者データを保存しません

  • 定期的なセキュリティ評価と脆弱性スキャン

  • すべての支払い情報の暗号化送信

当社は、PCI-DSSレベル1認定の決済サービスプロバイダーであるAdyenと提携し、最高水準の決済セキュリティを確保しています。