セキュリティ

Shipeaceのセキュリティ機能

CSA
Level 1 Star
ISO 27001
Certified
高度な暗号化
Google Cloudは、データの保存および転送時に業界標準の暗号化(AES-256)を使用しており、情報のライフサイクル全体を通じて機密情報を保護します。この暗号化により、物流データが保存中または転送中でも安全かつ改ざん防止されます。
アイデンティティとアクセス管理 (IAM)
Google Cloudは高度なIAMツールを提供し、リソースに対する厳格なアクセス制御を実施しています。多要素認証と役割ベースのアクセスにより、認可されたユーザーのみが機密データにアクセスでき、不正アクセスのリスクを軽減します。
コンプライアンス認証
Google Cloudは、ISO 27001、SOC 2、SOC 3などの認証を取得しており、データセキュリティ、プライバシー、運用信頼性の高い基準を保証します。
リアルタイムの脅威検出
Google Cloud Security Command Centerなどのツールを活用し、Shipeaceは脆弱性の継続的な監視を行い、セキュリティの脅威を積極的に検出および対応します。これにより、データの完全性を維持する重要な要素が実現します。

Shipeaceのセキュリティ対策

Google Cloudのインフラに加えて、Logipeaceは物流業界の特定の要件に合わせた厳格なセキュリティ実践を導入し、シンガポールPDPCの準拠をさらに支援します:

CSA STARレベル1認証
Logipeaceは、Cloud Security Alliance(CSA)のSTARレベル1認証を取得しており、厳格なクラウドセキュリティプロトコルへの準拠を示しています。この認証は、透明性、セキュリティ保証、および効果的なリスク管理実践へのコミットメントを証明し、信頼できる安全なプラットフォームの維持に対するお客様の信頼を保証します。
包括的なデータ暗号化
Google Cloudの暗号化に加えて、Logipeaceは内部処理中の機密データを暗号化するための追加のセキュリティ層を使用しています。これにより、内部データ処理の場合でも情報が不正アクセスから保護されます。
データ収集の最小化と保持ポリシー
Logipeaceは、PDPCのデータ最小化および目的制限の要件に沿って、必要最小限のデータのみを収集および保持します。これにより、機密データの量が削減され、潜在的な露出が最小化されます。
インシデント対応と復旧
Logipeaceにはインシデント対応チームがあり、セキュリティ侵害への迅速な対応のための定義されたプロトコルを備えています。これには、封じ込め、軽減、データ復旧が含まれます。この積極的なアプローチにより、業務継続性が確保され、PDPCのデータ侵害通知義務が順守されます。
ユーザー同意管理
Logipeaceは、PDPCのガイドラインに従って透明性のあるデータ処理を行い、ユーザーが自分のデータを管理できるような同意メカニズムを導入しています。このプロセスにより、ユーザーは自分のデータの取り扱いについて情報を得て管理できるようになります。
データ主権とアクセス監査
Logipeaceは地域ごとのストレージオプションを提供し、厳格な監査制御を実施してアクセスを監視および記録します。このアプローチにより、PDPCのデータ完全性、透明性、およびシンガポールのユーザーのデータ保護要件が順守されます。