セキュリティ

信頼は、最後に加えるのではなく、システムに組み込むもの。

GPoneは、アクセス制御、運用上の安全対策、データの取り扱い、障害に強いサービス設計を含め、セキュリティを設計上の優先事項としています。

G

セキュリティの指針

多層的な対策。明確な責任。

01

最小権限

アクセス権限は、役割や機能に必要な範囲に限定します。

02

多層防御

複数の安全対策を重ねることで、ひとつの対策への依存を減らします。

03

運用状況の可視化

監視とシステム状態の把握により、異常の発見と対応を早めます。

ライフサイクル全体で

セキュリティを、設計、開発、運用のすべてに反映する。

設計

実装前に、権限、機密情報、不正利用の可能性を検討します。

開発

システムの開発では、定められた対策、レビュー、環境分離を実施します。

運用

公開後も、運用状況の把握、適切な変更管理、対応手順を維持します。

改善

インシデント、テスト、システム変更から得た知見を活かし、対策を強化します。

責任ある情報発信

セキュリティに関する説明は、確認済みの対策に基づくべきです。

この公開ページは、GPoneの設計上の考え方を説明するものです。具体的な認証、監査、保証については、正式に確認できた場合にのみ掲載してください。