株式会社網屋(以下、当社)は、クラウドサービスの提供における情報セキュリティの維持のため、本ポリシーを制定いたしました。当社が提供するクラウドサービス(以下、当サービス)を安心してご利用いただくために、当社ではクラウドサービスの提供に関わる役員、従業員を含めた関係者が本ポリシーを順守し、クラウドサービスにおける情報セキュリティの継続的な改善に取り組むことを宣言します。なお、本ポリシーは別に定める「情報セキュリティに関するトップポリシー」の下位ポリシーです。
1. クラウドサービスの設計及び実装に適用する情報セキュリティ要求事項
情報セキュリティ要求事項、情報セキュリティに関わる事業関連法令の要求事項及び本ポリシーを踏まえて、クラウドサービスを設計、実装します。
2. クラウドサービスによって生じるリスクへの対応
当サービスによって生じる情報セキュリティリスクに対するアセスメント手法を確立し、定期的にリスクアセスメントを実施します。
3. マルチテナント環境におけるクラウドサービスカスタマの隔離
マルチテナント環境において、お客様間でアクセスができないようにデータを論理的に分離します。
4. 仮想ネットワークの設計、設定
物理ネットワークの情報セキュリティ方針と整合の取れた仮想ネットワークの設計、設定を実施します。
5. 仮想化環境におけるセキュリティ
当社は、クラウド基盤事業者、当社及びお客様の責任分界モデルに基づき、当社の管理範囲において、仮想マシン間の分離等、仮想化環境に関する情報セキュリティ対策を実施します。
6. お客様データの保護及びアクセス管理
当サービスでお預かりするデータには、お客様の同意がある場合、サービス運用上必要な場合等、当社が定める約款に則りアクセスすることがあります。その際、アクセス権は必要最小限に制限し、管理権限の利用には多要素認証等の強固な認証手段を適用します。また、お客様データを保護するため、通信の暗号化、アクセス制御等の適切な対策を実施します。
7. クラウドサービスの変更通知
当サービスの変更(機能の廃止、メンテナンスによる停止等)が発生する場合は、当社が定めた方法に従い原則として事前に通知します。なお、緊急の場合は事後速やかに通知します。
8. お客様の利用終了後のアカウント及びデータ
お客様と当社との間で、当サービスの利用契約が終了した場合には、お客様のアカウント及びデータは、定められた期間内に削除します。
9. お客様によるフォレンジックへの支援
当サービスにおいて情報セキュリティインシデントが発生した場合、当社は原因調査および影響範囲の特定に努め、お客様からの調査依頼に応じて、提供可能な範囲においてフォレンジック調査を支援します。
2026年3月9日
株式会社 網屋
代表取締役社長 石田 晃太