セキュリティ対策について
自社開発のCMS「SES」によって構築されるサイトに対し、3社のセキュリティ専門会社による脆弱性診断でセキュリティランク最高の「A」「優良」評価を得ています。
Webアプリケーション検査およびネットワーク脆弱性検出検査を受診した結果、 SQLインジェクション、クロスサイトスクリプティングといった脆弱性による脅威の存在は発見されず、各検査ともに「A」「優良」 の最高評価を獲得。(最新検査2011年10月現在)
最適なサーバー設置環境の提供
- 災害対策、入退室管理、電源多重化などの高品質管理下空間を利用
- 24時間、監視システムで稼動状況を確認
- 24時間、サーバ健全性モニタリングツールで障害の未然防止
Webアプリケーションの安全性の確保
セキュリティ診断専門会社による診断結果で「AAA」「優良」評価を獲得するなど安全性を考慮したシステムの設計・開発とメンテナンス保守を実行しています。
- メールマガジン配信業務などで収集する個人情報の安全、正確情報の取得手法、保管状態、運用上での高度な安全対策を実装しております。
- また個人情報を収集する際、安全性を確保するだけではなく、正確かつ最新の情報を取得するシステムを提供しています。
個人情報の取扱いについて
弊社で提供するあらゆる個人情報をリストアップし、リスク分析結果を踏まえて最適な対策を実行し、安全に運用しております。
- 個人情報の取扱いに関する「運用の基準」を策定し、運用状況を定期的に監査し安全性の向上に努めております。
- メールマガジンを配信していく上で、user unknown,returnmailなど不使用になるデータのスクリューニング作業を定期的に実施し、不要個人情報の保有を低減化しております。
- お問合せやキャンペーンなどで収集した個人情報に関しても「運用の基準」を策定し、安全にかつ適切に対応しております。
昨今、情報セキュリティを巡る問題は、攻撃等の手法も高度化・複雑化してきています。また一般の消費者の方が利用する情報端末もスマートフォンなどの新機種が増え、多様化するネット利用者の実態に即したセキュリティ対策が重要であると考えます。
弊社は、ハードウエアの保守点検やWebアプリケーションの設計面でも、利用状況を踏まえ安全性と利便性の最適化を考慮したシステムの開発を行っております。
また従業員の個人情報マネジメントに関する教育・指導を徹底し、常に「情報セキュリティ対策の徹底について」自らを点検し、安全性の高いサービスの向上に努めてまいります。


