このページは、Zoho Creator(クラウド)をご利用のユーザー向けです。Zoho Creator On-Premiseをご利用の場合は、
こちらのページをご参照ください。
安全で、信頼性が高く、堅牢な、ISO、SOC、HIPAAなどの国際基準に準拠したローコードアプリケーションプラットフォームを構築することは、Zoho Creatorにおける最優先事項です。妥協のないクラウド体験を提供するよう努めるとともに、セキュリティとプライバシーの保護にも最大限の注意を払っています。これは、ユーザーの皆さまと責任を共有していると強く考えているためです。
責任共有モデルは、クラウドにおける包括的なセキュリティを確保するために、Zoho Creatorとお客さまの間でセキュリティ上の義務と責任の分担を定義する、セキュリティとコンプライアンスのフレームワークです。Creatorは安全な基盤を提供しますが、お客さまにも、当社のクラウド環境にあるデータとアプリケーションを保護するうえで重要な役割があることを示しています。それぞれのセキュリティ責任を理解し、果たすことで、Creatorとお客さまは協力してリスクを軽減し、クラウドベースのシステム全体とお客さまのデータのセキュリティを確保できます。
責任共有モデルは、パブリッククラウド環境内のさまざまな構成要素のセキュリティを保証するうえで、2者以上が役割を担うという考え方に基づいています。ただし、CSPまたはお客さまのいずれかが完全に直接管理するセキュリティ面については、その当事者が監督する必要がある点に注意が必要です。
たとえば、お客さまは常にデータセキュリティとアクセスに責任を負います。一方、Zoho Creatorは、当社が直接管理する領域に責任を負います。通常、これには以下のセキュリティが含まれます。
- 物理レイヤー、および関連するすべてのハードウェアとインフラ
- 仮想化レイヤー
- ネットワーク制御とプロバイダーサービス
- 当社のクラウドリソース上で稼働するサーバー
責任共有モデルが重要な理由
Gartnerの
最新の予測によると、「2025年までに、クラウドセキュリティ障害の99%はお客さま側の責任で発生する」とされています。これは懸念すべきことのように聞こえるかもしれませんが、クラウドセキュリティにおける自分たちの役割と責任をお客さまが理解していれば、こうしたクラウド障害の多くは実際には防ぐことができます。ここで重要になるのが、
責任共有モデルです。
次の図は、責任共有モデルと、Zoho Creatorとお客さまの間でさまざまな責任がどのように共有、管理されるかを示しています。
管理策/responsibilitiesは、次の3種類に分類されます。
- Zoho Creator固有の管理策- Zoho Creatorが完全に責任を負う管理策です。
- お客さま固有の管理策- お客さまのみが所有、維持、管理する責任領域です。
- 共有管理策- ここでは、Zoho Creatorがセキュリティ要件に必要なサポートを提供します。お客さまは、セキュリティ、コンプライアンス、プライバシー、IT要件、適用される法律や規制を含む組織の要件に合う形で、ガードレールを実装する必要があります。
Zoho Creatorの責任
- ハードウェア/hostingインフラ:当社は、クラウドホスティングに必要なインフラ全体の保護に責任を負います。このインフラは、ハードウェア、ソフトウェア、オペレーティングシステム(更新とセキュリティパッチを含む)、ネットワーク、ファイアウォールで構成されます。本番ネットワークにプロビジョニングされたすべてのサーバーは、基準に従って強化されています。安全なホスティングインフラを維持するために、OSパッチ管理、ベースライン設定、ホスト侵入検知技術を採用しています。
- 物理セキュリティ:当社は、インフラが不正な物理アクセス、不審な侵入、災害から保護されるようにし、適切なインシデント対応を開始する責任を負います。
- ネットワーク制御:当社は、安全な本番ネットワークを運用する責任を負います。ファイアウォールを使用して、ネットワークへの不正アクセスや望ましくないトラフィックを防止しています。本番ネットワークへのアクセスも厳格に管理されています。
- ソフトウェア:Zoho Creatorは、あらゆる規模の組織にシームレスに展開できる強力で拡張性の高いカスタムアプリを構築し、業務上の摩擦を軽減するローコードアプリケーションプラットフォームです。シンプルなドラッグ&ドロップ操作画面により、誰でも簡単かつ迅速にアプリケーションを設計し、データを収集し、ビジネスプロセスやワークフローを自動化し、レポートでデータを分析し、アプリケーションユーザーと共同作業できます。Zoho Creatorで利用できる機能の詳細については、こちらをご参照ください。
- 事業継続性:当社は、予期しない状況下でも重要な事業運営を最小限の中断で継続できるよう、サポートやインフラ管理などの主要業務に対する事業継続計画を整備する責任を負います。耐障害性のあるストレージに保存されたアプリケーションデータが、データセンター間で複製されるようにします。プライマリDCのデータは、ほぼリアルタイムでセカンダリDCに複製され、災害発生時にはセカンダリに切り替えることができます。
- 可用性:当社は、ハードウェアやソフトウェアの障害、サービス拒否攻撃などの脅威に対処することで、99.9%の稼働時間SLAに従ってサービスを利用可能な状態に保つ責任を負います。お客さまは、現在のサイトステータスや過去の障害を確認するために、いつでもstatus.zoho.comにアクセスできます。
- アプリケーションプラットフォームのセキュリティ:Zoho Creatorは、セキュリティ脆弱性のない安全な製品を提供し、お客さまのデータの機密性、完全性、可用性を損なう可能性のある不正アクセス、データ侵害、マルウェア攻撃、その他のセキュリティ脅威からアプリケーションを保護する責任を負います。
- クライアント側およびサーバー側のセキュリティ:当社は、設計段階から製品のセキュリティを重視しています。OWASP標準に基づく堅牢なセキュリティフレームワークをアプリケーションレイヤーに実装し、SQLインジェクション、クロスサイトスクリプティング、アプリケーションレイヤーのDoS攻撃などの脅威を軽減する機能を提供することで、クライアント側とサーバー側の両方のセキュリティに対応しています。すべてのソフトウェア変更は、お客さまに提供される前に承認されます。当社のソフトウェア開発ライフサイクル(SDLC)では、セキュアコーディングガイドラインの遵守に加え、コード解析ツール、脆弱性スキャナー、手動レビューによる潜在的なセキュリティ問題の確認が義務付けられています。
- 脆弱性管理:当社には専用の脆弱性管理プロセスがあり、認定を受けたサードパーティ製スキャンツールと自社ツールを組み合わせて使用し、自動および手動の侵入テストも実施して、セキュリティ脅威を積極的にスキャンしています。セキュリティ侵害のリスクを低減するために、リスク状況を継続的に再評価しています。
- データセキュリティ
- データの分離:当社は、当社に保存されるお客さまのデータを分離する責任を負います。各お客さまのサービスデータは、フレームワーク内の一連の安全なプロトコルを使用して、他のお客さまのデータから論理的に分離されています。
- データの機密性:当社は、当社に保存されるお客さまのデータについて、保存時、転送時、処理時の機密性を確保する責任を負います。
- データの完全性:当社は、お客さまのデータと、ログや設定データなどのシステムデータの完全性を確保する責任を負います。これを確保するため、転送時の暗号化を適用しています。これは、ブラウザーからWebサーバーへの通信や、連携を通じた他のサードパーティへの通信など、転送中のデータが暗号化されることを指します。転送中のデータを暗号化することで、中間者攻撃からお客さまのデータを保護できます。
- データの追跡可能性:当社は、お客さまのデータの追跡可能性と管理について責任を負います。これにより、任意の時点でデータの物理的な所在と処理状況を把握できます。
お客さまの責任
お客さまには、Creatorにおけるデータと資産のセキュリティを確保するために、理解し適切に対応する必要がある特定の責任があります。
一般的に、お客さまの責任は次のカテゴリーに分類されます。
- クライアントとエンドポイントのセキュリティ:お客さまはエンドポイントのセキュリティに責任を負い、ブラウザーサービス、モバイルOS、モバイルアプリケーションを最新バージョンに更新し、脆弱性に対するパッチを適用することが求められます。エンドポイント(ノートパソコン、デスクトップ、スマートフォンなど)のいずれかが侵害されると、他のすべての管理策が無効になります。
- データに関する説明責任:お客さまは以下について責任を負います。
- 機密データが誤って一般公開されたり、攻撃者となり得る者からアクセス可能になったりしていないことを確認すること。アプリにログインするユーザーに対して強力な認証メカニズムを実装し、承認されたユーザーだけがアプリデータにアクセスできるようにする必要があります。
- システムで処理するデータの正確性を維持すること
- お客さま自身またはお客さまの代理人が、Zoho Creatorアカウントをスパムや違法行為に使用していないこと、および当社のサービスが本来の目的にのみ使用されていることを確認すること
- パスワード:お客さまは、Creatorへのログインとアクセスに使用する強力なパスワードを作成し、保護する責任を負います。
共有される責任
セキュリティとコンプライアンスは、Creatorとお客さまの間で共有される主要な責任の2つです。
- アプリケーション設計とセキュリティ:当社はアプリケーションプラットフォームのセキュリティを管理するとともに、お客さまのデータを不正アクセスから保護するための各種防御機能を提供しています。ただし、アプリケーションのセキュリティ要件を定義し、各種セキュリティ機構を分析、実装し、安全な方法でアプリケーションを設計、構築する責任はお客さまにあります。これには、アプリケーションにハードコードされた機密情報を含めないこと、機密情報を含む項目に対して保存時の暗号化(EAR)プロパティを有効にすること、ユーザーに厳格な権限を定義すること、必要最小限の範囲でのみユーザーをアプリケーションに追加すること、入力に適切なデータ検証手法を使用することなどが含まれます。
- 暗号化
- 転送時の暗号化:公開ネットワーク経由で当社サーバーに送信される顧客データは、強力な暗号化プロトコルによって保護されます。当社サーバーへのすべての接続において、Webアクセス、APIアクセス、モバイルアプリ、IMAP/POP/SMTPアクセスを含め、強力な暗号スイートによるTransport Layer Security(TLS 1.2/1.3)暗号化)の使用を必須としています。
- 保存時の暗号化:
- EARとは、保存時にデータを暗号化することを指し、より高いレベルのセキュリティを提供します。Zoho Creatorでは、製品内でEARをサポートしています。項目の暗号化を有効にすると、データベース内の該当項目のデータが暗号化されます。サーバー侵害や不正アクセスによるデータ漏えいの可能性に備え、機密データは必ず暗号化してください。
- 当社クラウドからデータをダウンロードまたはお客さまのアプリケーションにエクスポートする場合、またはZoho内の連携やその他の第三者連携で同期する場合は、関連する暗号化管理策が適用されていることを確認する必要があります。たとえば、デバイスでディスク暗号化を有効にし、パスワード保護を有効にしたエクスポート機能を使用してください。
- アイデンティティとアクセス管理
- 当社の責任:当社は、アイデンティティとアクセス管理(IAM)サービスを通じてユーザーアカウントを管理するための基盤を提供し、以下を実現します。
- クラウドユーザーのアクセス権の管理 — ユーザーと権限、役割、データ共有、ドメイン制限、顧客ポータル。
- 多要素認証やIPアドレス制限などの強力な認証手法。
- お客さまの責任:お客さまには、以下の責任があります。
- 強力なユーザーアクセス管理策を実装すること。
- 組織のポリシーに基づいて強力なパスワードを設定し、保護すること。
- 組織のユーザーに対して多要素認証を有効にすること。
- データにアクセスできるユーザーの一覧を定期的に確認し、アクセス権を持つべきでないユーザーのアクセスを削除すること。
- 組織のユーザーアカウントに関連付けられているデバイスを頻繁に確認し、未使用または未承認のデバイスを削除すること。
- 組織のユーザーアカウントに悪意のあるアクセスや使用がないか監視すること。
- 組織のアカウントが不正に使用された場合、Zoho Creatorに通知すること。
- 適切なパスワード管理の重要性、認証情報の再利用、ソーシャルログイン、フィッシング攻撃に伴うリスクについてユーザーを教育すること。
- バックアップ:
- 当社の責任:当社は、以下を実現する堅牢なシステムを備えています。
- AES-256ビットアルゴリズムで暗号化され、安全に保存されたシステムレベルのバックアップを維持すること。
- 完全バックアップの整合性チェックと検証チェックを自動的に実行すること。
- データ復元のリクエストを受け付け、保持期間内に安全にアクセスできるようにすること。
- お客さまがデータを含むアプリケーションのバックアップをエクスポートおよび取得し、必要に応じて復元できるようにすること。
- お客さまの責任:お客さま側では、以下を行うことができます。
- 必要に応じて、データのバックアップをスケジュールし、Creatorからエクスポートして、お客さまのインフラ内にローカル保存できます。安全な方法で保存する責任はお客さまにあります。
- ログ記録と監視
- 当社の責任:
- 当社は、統計、セキュリティ、デバッグの目的でアプリケーションログを取得します。
- 当社は、お客さまのアプリケーション内で実行された一連の活動について監査を保持します。
- お客さまの責任:
- アプリケーション所有者は、アプリケーションのログを参照してアプリケーションのパフォーマンスを確認し、処理の失敗時に実行された操作を追跡する必要があります。
- セキュリティ上の不整合がないか、アプリケーションのレコードに加えられた変更履歴を確認し、適切な対応を行う必要があります。
- HIPAA、SCCなどのコンプライアンス要件または法的要件を満たすため、または該当する場合はアプリケーション削除の実行前に、定義された保持期間内に監査証跡データをエクスポートする必要があります。
- データ管理
- 当社の責任:
- 当社は、お客さまの指示に従ってのみデータを処理し、お客さまがデータを管理するための機能を製品内で提供します。また、従業員による顧客データへのアクセスを制限し、特定の理由がある場合にのみアクセスできるようにします。
- 重要な活動の透明性を確保し、変更を追跡するために、顧客データに対する監査機能を提供します。
- データ相互運用性:データと設定の完全なバックアップを取得し、データの全部または一部を別のSaaSプロバイダーに移行するためのオプションです。
- データの保持と廃棄:お客さまが当社サービスの利用を継続する限り、アカウント内のデータを保持します。Creatorアカウントを解約すると、6か月に1回実行される次回のクリーンアップ時に、有効なデータベースからデータが削除されます。有効なデータベースから削除されたデータは、3か月後にバックアップから削除されます。
- お客さまの責任:お客さまには、以下の責任があります。
- 特別なカテゴリーに属する情報(例:個人/sensitiveデータ)を処理する際は、適用される法律の要件を満たすために適切な管理策を適用し、十分な注意を払うこと。
- ユーザーデータの適切な共有権限と表示権限を設定すること。
- 不審な活動を特定するために、監査レポートを定期的に確認すること。
- Zoho Creatorに登録している連絡先情報を最新の状態に保つこと。
- 当社サービスの利用を停止した後は、システムからデータを取り出すこと。そうしない場合、復元できない形で完全に削除される対象となります。
- 第三者に対するデータ管理
- 当社の責任:当社は、ベンダーのプライバシーポリシーとサービス規約を確認し、その運用がそれらに準拠していることを確認することで、アプリケーションへの安全な連携と拡張機能の提供に努めています。また、契約を希望するサブプロセッサーのセキュリティおよびプライバシー慣行を評価し、Zoho Creatorの情報セキュリティおよびプライバシー基準に沿っていることを確認します。そのうえで、適切なデータ保護契約を締結します。
- お客さまの責任:
- データの収集、使用、または開示に関して、第三者サービスの規約およびプライバシーポリシーを慎重に確認し、お客さまのデータとセキュリティが損なわれないことを確認してください。
- マーケットプレイスアプリをインストールする前に、その適合性と要求される権限の妥当性を評価する必要があります。また、これらのアプリで悪意のある動作を特定した場合は、Creatorに通知する必要があります。
- インシデント管理
- 当社の責任:
- 当社は、認識している侵害インシデントのうちお客さまに該当するものについて、影響の詳細と適切な対応策を含めて報告します。個々のユーザーまたは組織に固有のインシデントについては、当社に登録されているメールを通じて該当者に通知します。
- 当社は、これらのインシデントを解決まで追跡し、再発防止のための管理策を実装します。リクエストがあった場合、お客さまに該当するインシデントに関連する追加の証拠を提供します。
- お客さまの責任:
- 認識しているセキュリティおよびプライバシーインシデントをincidents@zohocorp.comに報告する必要があります。
- 必要に応じてエンドユーザーやデータ保護当局に通知するなど、データ侵害の開示および通知要件を満たしていることを確認してください。
- 侵害が発生した場合は、ZohoおよびCreatorから一般的に提案される対応を実施する必要があります。
- 意識向上とトレーニング
- 当社の責任:顧客から寄せられるデータ取り扱いリクエストについて、当社従業員を教育します。当社は、すべての従業員が当社のセキュリティおよびプライバシー基準を遵守できるよう、セキュリティおよびプライバシートレーニングを定期的に実施しています。さらに、情報提供メール、プレゼンテーション、社内イントラネットで利用可能なリソースを通じて、セキュリティ意識向上トレーニングも定期的に実施しています。
- お客さまの責任:以下についてユーザーを教育してください。
- クラウド環境に関連するリスク。
- 当社サービスの利用に関する基準と手順。
- 適用される法律および規制上の考慮事項。
- ポリシーとコンプライアンス
- 当社の責任:
- 当社は、さまざまな管轄区域の法律に従って運営し、契約上の要件に基づいて、適用される法律への準拠を示す証拠を提供します。
- 当社は包括的なリスク管理プログラムを整備しており、適用法で認められる範囲で、お客さまのデータ保護影響評価を支援します。
- お客さまの責任:
- お客さまのコンプライアンス要件を満たすために十分であることを確認するため、当社のポリシー、ポリシー評価方法、規制および基準への準拠状況、ならびにデータの処理方法を理解すること。
- Creatorにホストされるデータのリスクプロファイルと機密性を理解し、適切な管理策を適用すること。
- データを処理する前または処理中に、組織に適用されるデータ保護法で求められるデータ保護影響評価を実施すること。
- 個人/sensitiveデータを処理する前に、適法な根拠を評価してください。適法な根拠が同意である場合は、顧客から同意を取得していることを確認してください。
- データ主体の権利
- 当社の責任:当社には、以下の責任があります。
- お客さまがユーザーの権利に対応し、保護できる機能を提供すること。
- お客さまの顧客が権利行使のために当社へ直接連絡した場合、そのリクエストをお客さまに通知すること。
- お客さまの責任:お客さまには、以下の義務があります。
- ユーザーからのデータアクセス、訂正、削除、および個人情報の処理制限に関するリクエストを尊重し、対応すること。Zoho CreatorにおけるGDPRの詳細については、こちらのページを参照してください。