情報セキュリティへの取り組み

基本方針

株式会社AND DIGITSは、お客様からお預かりする情報資産の保護を経営上の重要課題と位置づけ、以下の対策を実施しています。

技術的対策

AWS認定技術者による安全な環境構築

AWS認定の専門技術者が、ベストプラクティスに基づいた安全でスケーラブルなシステム基盤を構築・運用しています。


データの暗号化(転送時・保管時)

すべてのデータについて、通信時はTLS/SSL暗号化、保存時はAES-256による強力な暗号化を実装しています。


多要素認証によるアクセス制御

システムへのアクセスは多要素認証(MFA)により保護され、権限のある人員のみがアクセス可能です。


定期的なバックアップとログ取得

データの定期的なバックアップと監査ログの記録により、インシデント発生時の迅速な復旧と原因追跡が可能です。

組織的対策

全業務委託先との秘密保持契約締結

データ処理を委託するすべてのパートナーと秘密保持契約を締結し、情報保護の責務を明確にしています。


アクセス権限の最小権限原則適用

各従業員のアクセス権限は業務に必要な最小限に制限され、定期的に見直しています。


インシデント対応体制の整備

セキュリティインシデント発生時の対応体制を整備し、迅速な通知と対応が可能な体制を構築しています。

お問い合わせ

情報セキュリティに関するご質問やご懸念がある場合は、以下までお気軽にお問い合わせください。

info @ ndigits.jp

最終更新:2026年2月