データセキュリティ説明
最終更新日:2026-06-05
徐州芒旭ソフトウェア科技有限公司は、お客様のデータの安全を保護することに努めています。本書では、当社が講じているセキュリティ対策、データ保存場所、およびセキュリティインシデント対応体制について説明します。これは「中華人民共和国データ安全法」および「中華人民共和国ネットワーク安全法」の要件に基づいて作成されています。
一、安全管理体制
1.1 組織体制
- データセキュリティ責任者を設置し、データセキュリティ管理業務を統括する
- データセキュリティ管理制度と操作手順を確立する
- 従業員向けデータセキュリティ意識向上トレーニングを定期的に実施する
- データセキュリティ評価と説明責任(アカウンタビリティ)の仕組みを構築する
1.2 データの分類とレベル分け
当社は取り扱うデータを分類・レベル分けして管理しています(「データ安全法」第21条に基づく)。
| データレベル | 説明 | 保護対策 |
|---|---|---|
| 公開データ | 製品紹介、会社情報など | 基礎的な保護 |
| 内部データ | 業務統計、運用データ | アクセス制御+ログ監査 |
| 機微データ | ユーザー個人情報、取引データ | 暗号化保存+マスキング表示+厳格な権限管理 |
| 基幹データ | 鍵、システム設定 | 最高レベルの暗号化+物理的分離+二人操作 |
二、技術的セキュリティ対策
- 伝送の安全性:全サイトHTTPS(TLS 1.2/1.3)、API通信はHMAC署名認証を採用
- 保存の安全性:データベースの暗号化保存(AES-256)、機微フィールドは個別に暗号化
- アクセス制御:RBACによる4段階の権限体系、最小権限の原則、操作監査ログ
- ネットワークの安全性:ファイアウォール、WAF、DDoS対策、侵入検知システム
- アプリケーションの安全性:入力検証、SQLインジェクション対策、XSS対策、CSRFトークン
- AIの安全性:プロンプトインジェクション対策、出力コンテンツフィルタリング、モデルアクセス権限制御