HRMOS

HRMOS のセキュリティ対策を教えてください。

株式会社ビズリーチのセキュリティ管理の実績

HRMOS をご提供している「株式会社ビズリーチ」は、2009年から管理職・グローバル人材に特化した会員制転職サイト「BizReach(ビズリーチ)」を運営しており、35万人以上(2017年4月時点)の転職希望者の情報を管理しております。

履歴書・職務経歴書というプライバシーに関わる情報を、適切に管理・運営してきた経験により得た顧客情報保護のノウハウを活かし、HRMOS採用管理では安全・厳重にデータを管理しています。

HRMOS採用管理は2016年6月のリリースより、セキュリティに関する事故はありません。

HRMOS のセキュリティ対策

システム上に保存されたデータを安全に管理すると同時に、情報のプライバシーを尊重し「他者に情報を漏らさない」、「情報を不正使用しない」という点でお客様から信頼をいただくことをビジネスの前提としています。

お客様の情報を安心・安全に管理するため、たとえば以下のセキュリティ対策を実施しております。

  1. 情報・通信の暗号化

    • 情報保護のため、SSL(Secure Sockets Layer) を用いた暗号化通信を使用しております。 入力されたデータをインターネットへ送信する前に暗号化を行うことで傍受を防止します。
  2. 堅牢なお客様情報の管理

    • 多数の第三者認証を取得している Amazon.com 社の AWS(Amazon Web Service) を利用し、お客様のデータを管理します。 クラウド上にデータが保管されているため、お客様のパソコンの破損や紛失などによりデータが消失することはありません。
  3. バックアップ

    • データは毎日バックアップされ、複数のデータセンターに保管されます。
  4. アプリケーションの管理者が一元的に管理可能なセキュリティ機能

    • ユーザーの追加・削除、役割にあわせた各ユーザーの権限の管理、特定のIPアドレスからのアクセスのみを許可する制限などにより、人為的な誤りによる情報漏洩を未然に防げます。さらに、WAF(ウェブ・アプリケーション・ファイアウォール)による保護も導入しているため、アプリケーション自体も悪意ある通信(攻撃)から守られています。
  5. アプリケーションの監視

    • 不正の可能性があるログインの検出、アプリケーションの操作ログの監視、サーバーの操作ログの監視をリアルタイムに実施しています。
  6. 認証・第三者による診断

    • HRMOS では、定期的に第三者による脆弱性診断を行い、評価を受けています。また、個人情報の管理に関して2015年にプライバシーマークを取得しており、JIS Q 15001に適合した個人情報保護を実施しております。