HRMOS(ハーモス)
HRMOS(ハーモス)

HRMOSのセキュリティ対策を教えてください

株式会社ビズリーチのセキュリティ管理の実績

HRMOSシリーズを提供している株式会社ビズリーチは2009年から、即戦力人材と企業をつなぐ転職サイト「ビズリーチ」を運営しており、194万人以上(2020年3月時点)の登録会員の情報を管理しております。

履歴書・職務経歴書などのプライバシーに関わる情報を適切に管理し、サービスを運営してきた経験により得た情報保護のノウハウを生かし、HRMOSは安全・厳重にデータを管理しています。HRMOSでは2016年6月のリリース以来、セキュリティに関する事故はありません。

HRMOSのセキュリティ対策

システムに保存されたデータを安全に管理すると同時に、情報のプライバシーを保護し「他者に情報を漏らさない」「情報を不正使用しない」という点について、お客様から信頼をいただくことをサービスの前提としています。

お客様の情報を安心・安全に管理するため、以下のセキュリティ対策を実施しております。

1. 情報・通信の暗号化

  • 情報保護のため、TLS(Transport Layer Security)を用いた暗号化通信を使用しております。 入力されたデータをインターネットへ送信する前に暗号化を行うことで傍受を防止します。

2. 堅牢なお客様情報の管理

  • 複数の第三者認証を取得しているアマゾン ウェブ サービス(AWS)を利用し、お客様のデータを管理します。クラウド上にデータが保管されているため、お客様のパソコンの破損や紛失などによりデータが消失することはありません。

3. バックアップ

  • データは毎日バックアップされ、複数のデータセンターに保管されます。

4. アプリケーションの管理者が一元的に管理可能なセキュリティ機能

  • ユーザーの追加・削除や、役割にあわせた各ユーザーの権限管理、特定のIPアドレスからのみログインを許可する制限機能などで、人為的な誤りによる情報漏洩を未然に防げます。さらに、WAF(Web Application Firewall)による保護も導入しているため、アプリケーション自体も悪意ある通信(攻撃)から守られています。

5. アプリケーションの監視

  • 不正の可能性があるログインの検出、アプリケーションログの監視、サーバーの操作ログの監視をリアルタイムで実施しています。

6. 認証・第三者による診断

  • HRMOSでは、定期的に第三者による脆弱性診断を実施し、評価を受けています。また、個人情報の管理に関して2015年にPマーク(プライバシーマーク)を取得しており、「JIS Q 15001」に適合した個人情報保護を実施しております。