ベンダー審査および規制対象の企業向け Fax.Plus セキュリティFAQ

会計、金融アドバイザリー、融資、法務、医療などの規制対象分野で、ベンダーとして Fax.Plus を評価する必要がある場合、このページではコンプライアンス担当チームから特によく寄せられる質問に回答し、各回答の根拠となるドキュメントをご案内します。

レポートが必要ですか? SOC 2 Type 2 レポート、ISO/IEC 27001 認証書、ペネトレーションテストレポート、CSA STAR のドキュメントは Alohi Trust Center からご入手いただけます。デューデリジェンス用のコンプライアンス関連ドキュメントをリクエストする方法もご覧ください。

認証とコンプライアンス

Fax.Plus はどのような認証を取得していますか?
SOC 2 Type 2 と ISO/IEC 27001 です。Fax.Plus は HIPAA、PHIPA、FERPA、DORA、PCI-DSS、GDPR、CCPA にも準拠しています。それぞれの詳細は コンプライアンスのページをご覧ください。

Fax.Plus は GLBA に準拠していますか?認証レターはありますか?
グラム・リーチ・ブライリー法(GLBA)に関する認証や認証レターは存在しません。GLBA の義務は、ベンダーではなく金融機関に適用されます。Alohi は、お客様の GLBA プログラムを支援するサービスプロバイダーとして事業を行っています。金融機関は、GLBA セーフガード規則に基づいて当社をサービスプロバイダーとして評価する際に、SOC 2 Type 2 レポートと ISO 27001 認証を根拠資料としてご利用いただけます。どちらも第三者による監査を受けており、同規則が求める管理上、技術上、物理上の保護措置を対象としています。レポートは、秘密保持契約(NDA)のもと Trust Center から入手できます。

Fax.Plus を医療情報(HIPAA)に使用できますか?
はい。対象のプランで、Business Associate Agreement(BAA)を締結している場合に限りご利用いただけます。HIPAAで保護される fax に Fax.Plus を使用できますか?をご覧ください。

データ保護

データは暗号化されていますか?
はい。fax は、転送中は TLS で、保存時は AES-256 で暗号化されます。Fax.Plus での情報送信の安全性はどのように確保されていますか?をご覧ください。

データはどこに保存されますか?
Alohi はスイスに拠点を置き、スイス連邦データ保護法に基づいてすべてのユーザーデータを保護しています。データレジデンシーのオプションにより、データの保存と処理を行う場所を選択できます。詳しくは データレジデンシーをご覧ください。

fax はどのくらいの期間保管されますか?削除することはできますか?

  • デフォルトでは、fax は期限なしで暗号化されたストレージに保管されます。
  • Enterprise プランでは、1日から5年までの保持期間を設定でき、その期間が過ぎると fax は自動的に削除されます。また、保存を完全にオフにすることもできます。
  • どのプランでも、個々の fax をご自身で削除できます。

アクセス制御

二要素認証(2FA)は利用できますか?
はい。すべてのプランのすべてのユーザーが利用できます。チーム全体で必須にすることをおすすめします。

複数の従業員がそれぞれのログインを持てますか?
はい。Business プランと Enterprise プランで可能です。1つのプランでチーム全体をカバーでき、管理者がユーザーの追加と削除、fax 番号の割り当て、ユーザーごとのページ数の上限設定を行えます。Premium は1ユーザー向けのプランです。

シングルサインオン(SSO)に対応していますか?
はい。シングルサインオン(SSO)を有効にするにはどうすればよいですか?をご覧ください。

記録と送達の証明

各 fax の送信者を確認できますか?
各 fax の記録には、送信者、受信先の番号、日時、送信ステータスが表示されます。

保管できる送信確認書は発行されますか?
はい。送信した fax ごとに確認レポートがあり、送信ステータス、ページ数、送信の詳細が記載されています。記録用にダウンロードまたは印刷できます。

規制対象のチームに推奨される設定

  • すべてのユーザーに 2FA(または SSO)を必須にします。
  • 記録保持ポリシーに合った保持期間を設定し(Enterprise)、記録として残す必要がある fax の確認レポートを保管します。
  • チーム全体で必須にできるカバーシートを使用します。
  • 担当の管理者を決めてユーザーを管理し、退職した人のアクセス権をただちに削除できるようにします。

ここに記載のないご質問は?

セキュリティ質問票やベンダー評価フォームについては、support@alohi.comまでお問い合わせください。セキュリティ上の懸念を報告する場合は、security@alohi.comにメールをお送りください。

この記事は役に立ちましたか?
0人中0人がこの記事が役に立ったと言っています
このセクションの他の記事