ファイルメールのトラストセンター

概要

ファイルメールのトラストセンターへようこそ。ここでは、お客様が地域およびセクター固有の義務に準拠するために当社が提供する機能と能力に関する幅広い情報をご覧いただけます。

信頼性、機密性、セキュリティに重点を置いた当社の運営方法を管理する枠組みを明確にするために、トラストセンターをご覧ください。

リアルタイムの稼働状況

すべてのサービスはオンラインで稼動しています。

専用ページで詳細な状況をご確認ください。

以下の規制に準拠

当社のインフラは、規制コンプライアンスを可能にします。最終的なコンプライアンスの結果は、お客様の使用状況によって異なります。

サイバー・エッセンシャルズ
フィンラ
フィスマ
gdpr
ヒッパア
nsm ict
ソックス

HIPAAのためのBAA

データ処理契約(DPA)

ペネトレーションテストレポート

セキュリティ白書

セキュリティ

アクセス制御

  • 役割ベースのアクセス制御(RBAC)
  • 多要素認証(MFA)
  • SAML/SSO

クラウドセキュリティ

  • デュアルファイアウォール
  • アンチウイルス&マルウェア保護
  • エンドポイント検出とレスポンス

データセンターのセキュリティ

  • 物理的セキュリティ
  • 24時間365日の保護
  • 常時監視

データ保護

  • DPA対応
  • テンプレートあり
  • カスタム規定も検討

エンドポイントセキュリティ

  • 高度なエンドポイント検出と応答(EDR)
  • 定期的なセキュリティ評価
  • 包括的な運用セキュリティの実践

ネットワークセキュリティ

  • 侵入検知・防御システム(IDS/IPS)
  • 継続的モニタリング
  • プロアクティブ・ミティゲーション

パッチと脆弱性

  • 定期的なパッチ適用
  • プロアクティブアプローチ
  • 自動アップデート

脅威検知

  • 侵入検知・防御システム (IDS/IPS)
  • デュアルファイアウォールとアンチウイルス/マルウェアスキャン
  • プロアクティブ・ミティゲーションと自動ブロック

ユーザーセキュリティ設定

  • エンドツーエンドの暗号化
  • パスワード保護
  • 2要素認証

コンプライアンス

以下の規制への準拠を促進します。

特集 コンプライアンス・マップへ

  • 国内法
  • 地域規制
  • 業界固有の規制

Cyber Essentials (UK)

  • バウンダリー・ファイアウォール
  • セキュアな設定
  • ユーザーアクセス制御
  • マルウェア保護
  • パッチ管理

GPDR (EU)

  • 第32条32 - 処理の安全性
  • 第25条25 - 意図的/デフォルトによるデータ保護
  • 第33条 - 第34条第33条 - 第34条 違反通知
  • 第44条 - 第50条44 - 50 国際移転
  • アーツ5 & 30 説明責任と透明性

FINRA(米国)

  • 規則4511(帳簿および記録)
  • 規則3110(監督)
  • サイバーセキュリティ指針

FISMA(米国)

  • システムと通信の保護
  • 監査と説明責任
  • アクセス・コントロール

HIPAA(米国)

  • アクセス・コントロール
  • 監査コントロール
  • 完全性
  • 認証
  • 伝送セキュリティ

NSM ICT(ノルウェー)

  • 保護と維持
  • ユーザーアクセス制御
  • 検出
  • 対応と復旧

米国版SOX法

  • 第302条 財務報告に関する企業の責任
  • 第404条-内部統制の経営者評価
  • データ保持規則

米国州別

  • ccpa / cpra, vcdpa, cpa
  • CTDPA、UCPA、TDPSA
  • OCPA、DPDP法

ポリシー

データ漏洩の通知

  • 情報漏えいに気づいてから72時間以内に通知
  • インシデント対応計画
  • データ保護影響評価
  • プライバシー・バイ・デザイン

クッキーポリシー

  • クッキーについて
  • サードパーティークッキー
  • クッキーの管理

データの保存場所

  • データの保存場所を選択
  • グローバルに分散されたサーバー
  • サードパーティの関与なし

プライバシーポリシー

  • お客様の権利
  • 個人情報の収集および使用方法
  • お客様の情報の保存期間
  • お客様のデータの保存場所
  • 第三者への開示規定

インシデント対応計画

  • インシデントの検出と分類
  • インシデント対応プロトコル
  • 顧客への通知

利用規約

  • 利用ライセンス
  • 免責事項
  • 制限事項
  • 改訂と誤り
  • 準拠法ノルウェー

ガバナンスとリスク

監査可能な軌跡

  • 監査可能なログ
  • 不変ログ
  • アクセス制御

災害復旧計画

  • 冗長化とデータセンター分散
  • バックアップ・ソリューション
  • バックアップの完全性の定期テスト

侵入テスト

  • 定期的な監査と更新
  • 内部および外部監査
  • 第三者による侵入テスト

第三者管理

  • ベンダーの選定と評価
  • データ処理契約(DPA)
  • 継続的な評価
  • プロセッサー・セキュリティ
セキュリティ・チームへのお問い合わせ
ご不明な点がございましたら、お気軽にお問い合わせください。
お問い合わせにはチャット機能をご利用ください