クリプト便の大きな強みは、情報セキュリティベンダであるNRIセキュアが提供するサービスである点です。クリプト便は第三者機関によるセキュリティ格付けで高い格付け評価を受けています。またサービス基盤が設置されているデータセンターは最高ランクの格付けを取得しています。
[NRIセキュアが安心のセキュリティを提供できる理由]
- 国内大手ISP 4社とそれぞれ1Gbpsで接続された高信頼マルチホームインターネットバックボーンに接続し、プロバイダ障害時にも継続してサービスの利用が可能
- 多段ファイアウォールとIDSによる不正侵入対策を実施
- ファイル送受信時にウイルスチェックを実施
- 通信の暗号化とファイルの暗号化により機密性を向上
- クリプト便システムへのアクセス管理・制御・監査を徹底
- NRIセキュアのプロフェッショナルチームがシステムのセキュリティ診断を実施
- 情報セキュリティ格付け※として最高クラスのAAAisを取得したデータセンターにおいて運用
[ASP/SaaSサービスとして初めて国内最高のセキュリティ格付けAAAisを取得]
※株式会社アイ・エス・レーティングが格付けする情報セキュリティ格付け。企業や組織が取り扱う技術情報、営業機密、個人情報などの情報について、漏えい、改ざん、サービス停止などの事故が起きないかどうか、そのセキュリティ水準を示す指標。AAAを最高とする17段階の符号で評価される。
AAA取得のための要件
【符号の定義】リスク耐性は極めて高く、多くの優れた要素がある
【要件1】新たな脅威に迅速に対応し、常時、高水準の管理状態を維持、発展させている。
【要件2】常時、リスクをモニタリングし、即時に柔軟な対応ができる
■各種ポリシーの設定が可能
ログインパスワード、ユーザがファイルを送信する際に設定するファイルパスワードのポリシーを任意に設定することができます。また送信ファイルの拡張子制限や送信先の制限も可能です。これらポリシー設定を組み合わせることで、お客様独自のセキュリティポリシーに合わせた柔軟な運用が可能です。
さらに、いつ・誰が・どこに・何を送付したか、また、いつ・誰が・何を受信したかといったログがすべて保管され、管理者は必要に応じて閲覧することができます。
| ログインパスワード設定 |
ファイルパスワード設定 |
拡張子制限設定 |
- 複雑性
- 最低/最大文字数
- パスワード世代管理
- パスワードロック回数
- パスワード有効期限
|
- 複雑性
- 最低/最大文字数
- パスワード世代管理
- パスワードロック回数
- パスワード有効期限
|
ユーザが送信できるファイルを拡張子で制限可能 |
| 送信先制限 |
| ユーザが送信可能な宛先をメールアドレス、ドメインで制限可能 |
■管理者の権限分離
内部統制への対応においては、厳密な権限分離が求められます。クリプト便タイプBなら、管理者アカウントを作成する際に、業務内容に合わせて適切な権限を付与することができます。たとえば、ユーザアカウントの作成担当者と、ユーザの送受信ログのチェック担当者を分離することなど、管理者ごとに権限を設定可能です。管理者権限を利用した情報漏えいの防止策として有効です。
クリプト便ではユーザ属性(社内ユーザ/社外ユーザ)をグループ毎の設定により、 アクセスコントロールを行うことができます。異なるグループ間での送受信が不可能なだけでなく、互いを認識することもできません。また、同一グループ内に社外ユーザが混在しているようなケースでも、社外ユーザ同士の送受信は不可能なため、他のグループや意図しない他社へ情報が漏れる心配がありません。
管理者はグループごとにユーザを作成するのではなく、ユーザを作成した後でグループに所属させるため、お客様の組織やプロジェクトなどに応じた柔軟な利用環境の設定が可能です。
さらに、いつ・誰が・どこに・何を送付したか、また、いつ・誰が・何を受信したかといったログがすべて保管され、管理者は必要に応じて閲覧することができます。
クリプト便は、あらかじめ送信先を規制することで、まったく関係のない人に誤ってファイルを送付してしまうことを防止します。また、もし誤ってファイルを送信してしまっても、送信先が受信する前であれば、送信キャンセルが可能です。これにより、誤送信を最小限に防ぐことができます。まずは画面上で送信先の受信状況を確認し、送信先が「未取得」であることを確認。送信をキャンセルしたい件名またはファイル名を選び、「送信ファイル詳細」画面で「このメールの送信を取消」ボタンをクリックすれば、キャンセル完了です。
クリプト便では従来からある、ID、PWの管理だけでなく、グローバルIPアドレスによる制限機能もあります。
これにより、事業所外(自宅など)からのアクセスを制限することが可能となり、より強固なセキュリティを提供します。
また悪意のある第三者がファイルを取得するリスクを防ぐ事ができます。