政府文書管理 - APPI・ISMAP準拠ソリューション
個人情報保護法(APPI)、ISMAP、JIS Q 27001に準拠した安全な文書圧縮ソリューションを政府機関に提供
日本および欧州コンプライアンスフレームワークとの整合性
SmartSlimの技術能力は、日本および欧州の主要なサイバーセキュリティ・データ保護要件にマッピングされています
| フレームワーク / 規格 | 所管機関 | 主要要件 | SmartSlimの対応 |
|---|---|---|---|
| APPI(個人情報保護法) | PPC(個人情報保護委員会) | 個人情報保護、クロスボーダー転送規制 | オンプレミス展開、データ国内保持 |
| ISMAP | デジタル庁 / 総務省 | 政府情報システム安全性評価制度 | セキュリティ統制と監査ログ |
| JIS Q 27001 (ISMS) | JISC | 情報セキュリティマネジメントシステム | セキュリティ管理プロセス |
| e-Government法 | デジタル庁 | 電子政府標準、デジタル化推進 | 文書フォーマット標準準拠 |
| サイバーセキュリティ基本法 | NISC | 国家サイバーセキュリティ戦略 | 脅威検知とインシデント対応 |
| ISO 15489 | ISO | 文書管理規格 | 監査証跡とメタデータ保持 |
| PDF/A (ISO 19005) | ISO | 長期保存フォーマット | 構造保持PDF/A圧縮 |
| NIS2 | EU | ネットワーク・情報セキュリティ指令 | セキュリティ統制とログ記録 |
注記: 上記の表は、SmartSlimの技術能力を公に利用可能な日本および欧州のコンプライアンスフレームワークにマッピングしたものです。具体的な認定状況は機関レベルの評価に依存します。詳細なコンプライアンスマッピング文書については、当社チームにお問い合わせください。
SmartSlimが政府文書管理ニーズにどう応えるか
各能力は、政府機関の特定のサイバーセキュリティおよび記録管理要件に対応します
オンプレミス展開
- 全コンポーネントを機関インフラ内に展開、データがネットワーク外に出ない
- 外部クラウドサービスに依存しない独立運用
- 分類ネットワーク向け完全エアギャップ環境をサポート
- 機密データ取り扱いの高セキュリティ要件に対応
データ主権・分離
- APPI準拠、国内処理、外部テレメトリなし
- 圧縮中のテレメトリや外部通信なし
- プライベートオブジェクトストレージがパブリッククラウド依存を代替
- ISMAPの安全対策要件に対応
監査ログ
- JSON構造化ログ、ハッシュチェーンによる改ざん防止、完全なトレーサビリティ
- ハッシュチェーンがログレコードの改ざんを防止
- 自動ローテーション機構でログの無制限増大を防止
- すべての圧縮操作が操作者・タイムスタンプ・ファイルまで追跡可能
ファイル整合性検証
- multi-algorithm hash verificationデュアルハッシュ、監査ログに記録
- 圧縮前後のハッシュ値計算でコンテンツ一貫性を確保
- 検証結果は自動的に監査ログに記録
- 外部ファイルフィンガープリント証明生成をサポート
PDF/Aアーカイブ
- PDF/A (ISO 19005) 長期保存対応、フォントと構造を保持
- 圧縮中の埋め込みフォントと文書構造を保持
- 電子公文書の長期保存要件に準拠
- XPS等の他の固定レイアウトフォーマットもサポート
5段階セキュリティ
- From disabled to maximum security, progressively tiered
- MAXIMUMはauthoritative安全消去標準に準拠
- 分類文書向け最高レベル処理を有効化
- 異なるセキュリティクリアランスレベル向けに複数階層を提供
パス・ファイル保護
- パストラバーサル検出、危険文字フィルタリング、拡張子ホワイトリスト
- コマンドインジェクション防止のための危険文字フィルタリング
- 拡張子ホワイトリスト機構、指定ファイルタイプのみ許可
- 入力レイヤーで悪意あるファイルリクエストをブロック
professional antivirus engineマルウェアスキャン
- オープンソースアンチウイルス、圧縮前スキャン、自動隔離
- 圧縮前の入力ファイルのウイルススキャン
- 検出された悪意コードの自動隔離とアラート
- 悪意ある文書のイントラネット内拡散を防止
政府環境向けデプロイメントオプション
様々な政府ITインフラとセキュリティ態勢に適応
Docker コンテナ展開
- 政府利用向けに強化されたコンテナイメージを提供
- 機関承認のコンテナプラットフォーム内での展開をサポート
- 全マイクロサービスコンポーネントのワンクリック起動
- Kubernetesクラスタでのオーケストレーションを支援
systemd サービス展開
- ネイティブsystemdユニットファイルがサービスライフサイクルを管理
- 起動時自動開始、障害時の自動再起動
- 標準的なLinux init機構と互換
- 従来の政府IT運用慣行に準拠
supervisor プロセス管理
- ワンクリックsupervisorインストールスクリプトを提供
- マルチプロセス同時タスク管理をサポート
- 統一ログ収集とローテーション
- 様々なLinuxディストリビューションのPython環境に適応