選ばれる理由

セキュリティ対策

社員情報も顧客情報も扱うからこそ。Operallはシステム・運用・人材・可用性の各層で対策を重ね、多層防御(Defense in Depth)で会社の大切なデータを守ります。

\ まずは無料で /
Operall をはじめる

無料で始める資料請求・お問い合わせ

「多層防御」で大切なデータを守る

お客様の大切な情報をお預かりする企業として、Operallではセキュリティを最優先事項と位置づけ、安全性の確保に万全を期しています。

特定の対策に依存せず、技術・組織・人・運用の各層で対策を重ねる多層防御(Defense in Depth)を採用。ひとつの防御が破られても被害を最小限に抑える設計で、安心してデータを預けられる環境を整えています。

「データは本来アクセスできる人にしか見えない」というゼロトラストの考え方を基本に、設計段階からセキュリティを組み込んでいます。

画像

技術で守る — アクセス制御と暗号化

データベースの最下層から通信経路まで、すべての層で「正しい人だけがアクセスできる」状態を技術的に担保。不正アクセスや情報漏えいのリスクを最小化します。

画像
  • 行レベルセキュリティ(RLS)による、企業・ユーザー単位の厳密なデータ分離(テナント分離)
  • 通信経路の TLS 1.2 / 1.3 による暗号化、保存データ(at rest)の暗号化
  • 役割ベースアクセス制御(RBAC)と、きめ細かな権限設計(管理者 / 人事 / 一般 など)
  • 二要素認証(2FA)・シングルサインオン(SSO)への対応
  • IPアドレス制限・デバイス制限による接続元のコントロール
  • すべての操作を記録・追跡できる監査ログ(フルプラン)
  • パスワードのハッシュ化と、安全なセッション・トークン管理

組織と人で守る — 体制と教育

技術だけに頼らず、組織体制と従業員教育の両面から情報セキュリティを担保。情報に触れる「人」のリスクにも体系的に対応します。

画像
  • 情報セキュリティ方針(ポリシー)の策定・周知と定期的な見直し
  • 全従業員への定期的なセキュリティ教育・標的型攻撃訓練
  • 最小権限の原則に基づくアクセス権付与と、定期的な棚卸し
  • 秘密保持契約(NDA)の締結と、入退社時の厳格なアカウント管理
  • インシデント対応体制と、検知から復旧までのプロセスの整備
  • 委託先・再委託先のセキュリティ評価と継続的な管理

止めない・失わない — 可用性とバックアップ

セキュリティは「守る」だけでなく「使い続けられること」も重要です。Operallは監視・冗長化・バックアップで、データの消失とサービス停止を防ぎます。

画像
  • 国内リージョンのデータセンターでの運用と、冗長化構成
  • 自動バックアップと、ポイントインタイムリカバリ(PITR)への対応
  • 24時間365日のシステム監視と、異常の自動検知
  • 障害・災害に備えたディザスタリカバリ体制
  • 計画メンテナンスの事前告知と、フルプランでのSLA保証

第三者の目で守る — 監査とコンプライアンス

社内の対策に閉じず、各種法令・ガイドラインへの準拠と第三者評価を通じて、客観的にセキュリティ水準を検証・改善し続けています。

画像
  • 第三者機関による脆弱性診断・ペネトレーションテストの定期的な実施
  • 個人情報保護法および各種ガイドラインに準拠したデータの取り扱い
  • 労働関連法令の改正に追従した機能アップデート
  • データ処理に関する契約(DPA)への対応
  • データのエクスポート・削除請求への対応(データポータビリティ)