データセキュリティ

データ安全説明

徐州芒旭ソフトウェア科技有限公司は、『データ安全法』『ネットワーク安全法』に基づいて、データの分類・等級分け、暗号化転送、アクセス制御、バックアップと復旧、およびセキュリティインシデント緊急対応メカニズムを含むデータ安全対策を策定し、ユーザーデータの安全性を確保します。

バージョン v1発効日2026/05/13最終更新2026/08/09

データセキュリティ説明

最終更新日:2026-06-05

徐州芒旭ソフトウェア科技有限公司は、お客様のデータの安全を保護することに努めています。本書では、当社が講じているセキュリティ対策、データ保存場所、およびセキュリティインシデント対応体制について説明します。これは「中華人民共和国データ安全法」および「中華人民共和国ネットワーク安全法」の要件に基づいて作成されています。

一、安全管理体制

1.1 組織体制

  • データセキュリティ責任者を設置し、データセキュリティ管理業務を統括する
  • データセキュリティ管理制度と操作手順を確立する
  • 従業員向けデータセキュリティ意識向上トレーニングを定期的に実施する
  • データセキュリティ評価と説明責任(アカウンタビリティ)の仕組みを構築する

1.2 データの分類とレベル分け

当社は取り扱うデータを分類・レベル分けして管理しています(「データ安全法」第21条に基づく)。

データレベル説明保護対策
公開データ製品紹介、会社情報など基礎的な保護
内部データ業務統計、運用データアクセス制御+ログ監査
機微データユーザー個人情報、取引データ暗号化保存+マスキング表示+厳格な権限管理
基幹データ鍵、システム設定最高レベルの暗号化+物理的分離+二人操作

二、技術的セキュリティ対策

  • 伝送の安全性:全サイトHTTPS(TLS 1.2/1.3)、API通信はHMAC署名認証を採用
  • 保存の安全性:データベースの暗号化保存(AES-256)、機微フィールドは個別に暗号化
  • アクセス制御:RBACによる4段階の権限体系、最小権限の原則、操作監査ログ
  • ネットワークの安全性:ファイアウォール、WAF、DDoS対策、侵入検知システム
  • アプリケーションの安全性:入力検証、SQLインジェクション対策、XSS対策、CSRFトークン
  • AIの安全性:プロンプトインジェクション対策、出力コンテンツフィルタリング、モデルアクセス権限制御

三、データバックアップと復旧