イーストゲートがISMSクラウドセキュリティ認証を取得、SmartCoreとAlumnetの安全性と信頼性が向上
PR TIMES より
スポンサーリンク
記事の要約
- イーストゲートがISMSクラウドセキュリティ認証を取得
- SmartCoreとAlumnetがISO/IEC 27017に準拠
- クラウドサービスの安全性と信頼性が向上
スポンサーリンク
イーストゲートのクラウドセキュリティ認証取得で会員管理システムの信頼性が向上
株式会社イーストゲートは、クラウド型会員管理プラットフォームのSmartCore(スマートコア)とAlumnet(アルムネット)について、ISO/IEC 27017に基づく「ISMSクラウドセキュリティ認証」を2024年8月28日に取得した。この認証取得により、同社のクラウドサービスにおけるセキュリティ対策の適切な実施が客観的に証明されることになる。[1]
SmartCoreは、会員情報の管理(MRM)、会員サイト内での交流(SNS)、サイトコンテンツの更新管理(CMS)を一元的に提供する会員管理システムである。学会や学術団体、協会、NPO 法人など、多様な組織での利用が想定されており、基本機能に加えて必要なモジュールを選択できる柔軟性が特徴だ。
一方、Alumnetは企業アルムナイや校友会、同窓会といったアルムナイネットワークのDX化をサポートする会員管理システムである。会員情報の管理機能に加え、情報発信・共有機能やインタラクティブな交流機能を備えており、アルムナイ同士や、アルムナイと学校・企業とのつながりを維持・強化することができる。
イーストゲートの会員管理システムのセキュリティ認証取得の概要
項目 | 詳細 |
---|---|
認証取得企業 | 株式会社イーストゲート |
対象サービス | SmartCore、Alumnet |
取得認証 | ISMSクラウドセキュリティ認証 |
適用規格 | JIP-ISMS517-1.0(ISO/IEC 27017:2015) |
登録番号 | CLS012 |
発行日 | 2024年8月28日 |
審査機関 | 一般財団法人 ベターリビング |
スポンサーリンク
ISMSクラウドセキュリティ認証について
ISMSクラウドセキュリティ認証とは、ISMS(情報セキュリティマネジメントシステム)認証範囲内のクラウドサービスの提供や利用に関して、クラウドサービス固有のセキュリティ対策が実施されていることを認証するものである。主な特徴として以下のような点が挙げられる。
- ISO/IEC 27017に基づく国際的な認証基準
- クラウドサービス特有のリスクに対応
- セキュリティ対策の客観的な証明を提供
イーストゲートは、会員管理事業部においてすでにISMS認証を取得していたが、SmartCoreとAlumnetの安全性と信頼性、情報セキュリティ管理体制のさらなる強化を目的として、今回新たにISMSクラウドセキュリティ認証を取得した。この認証取得により、同社のクラウドサービスユーザーは、より高度なセキュリティ基準に基づいたサービスを利用できることになる。
イーストゲートのクラウドセキュリティ認証取得に関する考察
イーストゲートがISMSクラウドセキュリティ認証を取得したことは、クラウドサービスの信頼性向上という点で非常に重要である。特に会員情報を扱う系性質上、高度なセキュリティ対策が求められるSmartCoreやAlumnetにとって、この認証取得は大きな強みになるだろう。ただし、認証取得後も継続的なセキュリティ対策の強化と、新たな脅威への迅速な対応が求められる。
今後の課題として、クラウドサービスの利便性とセキュリティのバランスをいかに取るかが挙げられる。過度なセキュリティ対策はユーザビリティを損なう可能性があるため、セキュリティと使いやすさの両立が重要になる。また、AIやブロックチェーンなどの新技術の導入によるさらなるセキュリティ強化も検討の余地があるだろう。
イーストゲートには、今回の認証取得を足がかりに、より高度な会員管理システムの開発を期待したい。例えば、AIを活用した異常検知システムの導入や、ブロックチェーン技術を用いたデータの改ざん防止機能の実装などが考えられる。さらに、他社との連携や業界標準の策定にも積極的に関与し、クラウドサービス全体のセキュリティレベル向上に貢献することを期待する。
参考サイト
- ^ PR TIMES. 「株式会社イーストゲートの会員管理システム SmartCore と Alumnet がクラウドセキュリティ認証(ISO/IEC 27017)を取得 | 株式会社イーストゲートのプレスリリース」. https://prtimes.jp/main/html/rd/p/000000007.000010677.html, (参照 24-09-04).
※上記コンテンツはAIで確認しておりますが、間違い等ある場合はコメントよりご連絡いただけますと幸いです。
- PowerShellとは?意味をわかりやすく簡単に解説
- PPPoE(Point-to-Point Protocol over Ethernet)とは?意味をわかりやすく簡単に解説
- PPPoEブリッジとは?意味をわかりやすく簡単に解説
- PPPとは?意味をわかりやすく簡単に解説
- OpenPGPとは?意味をわかりやすく簡単に解説
- OpenCV3とは?意味をわかりやすく簡単に解説
- OpenIDとは?意味をわかりやすく簡単に解説
- PAPとは?意味をわかりやすく簡単に解説
- OpenID Connectとは?意味をわかりやすく簡単に解説
- PACファイル(Proxy Auto-Config)とは?意味をわかりやすく簡単に解説
- GoogleがChrome Stableチャネルをアップデート、WebAudioとV8の重大な脆弱性に対処
- KDDIなど4社が3D点群データのリアルタイム伝送に成功、トンネル建設現場の施工管理効率化へ前進
- 【CVE-2024-5865】delineaのprivileged access serviceにパストラバーサルの脆弱性、情報漏洩のリスクに警鐘
- 【CVE-2024-6117】hamastarのmeetinghub paperless meetingsに危険な脆弱性、情報漏洩やDoSのリスクが浮上
- 【CVE-2024-8077】TOTOLINKのT8ファームウェアにOSコマンドインジェクションの脆弱性、早急な対策が必要
- 【CVE-2024-4341】extremepacs extreme xdsに脆弱性発見、情報取得と改ざんのリスクが浮上
- 【CVE-2024-38436】commugen sox 365にクロスサイトスクリプティングの脆弱性、情報取得や改ざんのリスクに警鐘
- 【CVE-2024-42447】Apache-airflow-providers-fabにセッション期限の脆弱性、深刻度9.8の緊急対応が必要に
- 【CVE-2024-43950】nextbricksのWordPress用bricksoreにクロスサイトスクリプティングの脆弱性、情報漏洩のリスクに警鐘
- 【CVE-2024-37080】VMware vCenter Serverに緊急度の高い脆弱性、CVSS基本値9.8で迅速な対応が必要に
スポンサーリンク