ThunderPhone 2.0、提供開始。セルフサービスで、1分あたり2¢から。発表内容を見る
セキュリティとコンプライアンス

トラストセンター

ThunderPhoneは、GDPR、HIPAA、英国GDPRに準拠しています。管理策を文書化し、継続的に監視するとともに、プラットフォーム全体でセキュリティポリシーを徹底しています。

コンプライアンス基準

ThunderPhoneが、個人データ、プライバシー、保護対象医療情報に関する要件へどのように対応しているかをご紹介します。

準拠

GDPR

欧州連合(EU)域内の個人に関する個人データの取り扱いと保護について、要件を定めています。

準拠

HIPAA

医療機関の顧客およびその患者について取り扱う保護対象医療情報に対し、米国で求められる安全管理措置を定めています。

準拠

UK GDPR

英国の個人に関する個人データの取り扱いと保護について、要件を定めています。

セキュリティ対策

製品、データ、ネットワーク、アプリ、エンドポイント、コーポレートの各セキュリティ領域を、文書化された107件の管理策で網羅。そのすべてを継続的にモニタリングしています。

プロダクトセキュリティ

管理策 11件
  • 本番環境コンソールへのアクセス権の年次レビュー
  • 業務上必要な場合に限定した本番データベースへのアクセス
  • インターネットからの本番データベースおよびSSHアクセスの制限
  • 本番環境の顧客データベースにおける保存時暗号化

データセキュリティ

管理策 27件
  • 役割別のセキュリティ・プライバシー研修
  • 情報セキュリティ責任者の任命
  • 退職・契約終了後の迅速なアクセス権削除
  • 重要システムへのアクセスに使用するエンドポイントのマルウェア対策

ネットワークセキュリティ

管理策 1件
  • 重要システム向けネットワークセキュリティガイドライン

アプリケーションセキュリティ

管理策 5件
  • 重要システムへの多要素認証
  • プラットフォームの定期的な脆弱性スキャン
  • クラウドセッションの自動タイムアウト
  • パスワードと安全なログインに関するガイドライン

エンドポイントセキュリティ

管理策 4件
  • 責任者を明確にしたインフラシステムのインベントリ
  • エンドポイントセキュリティのポリシーと管理策
  • すべての重要なエンドポイントの暗号化
  • エンドポイントシステムのインベントリ

コーポレートセキュリティ

管理策 59件
  • 企業行動基準の文書化
  • 組織内の権限と責任の明確化
  • 従業員への役割と責任の周知
  • セキュリティ担当者に必要な専門性を備えた人員の配置

セキュリティ関連資料

39件のポリシーおよび関連資料を、リクエストに応じて提供しています。共有前に、すべてのリクエストを審査します。

適正利用ポリシー
アクセス制御ポリシー
アクセス制御手順
資産管理ポリシー
資産管理手順
事業継続・災害復旧ポリシー
事業継続計画
企業行動規範

再委託先

これらのベンダーがThunderPhoneの運営を支えています。各社とデータ処理契約を締結済みです。

Microsoft Azureクラウドインフラ
LiveKit通信インフラ
Telnyx電話通信
Googleクラウド/AI
Stripe決済

ほかに19社のサブプロセッサーがあります。全リストはDPAでご確認いただけます。