データプライバシー
このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。
Sitecoreは、顧客がContent Hubを利用する際にコンプライアンス義務をどのように達成できるかを理解することを推奨しています。SitecoreはContent Hubで顧客データのセキュリティとプライバシーを確保することにコミットしており、このコミットメントは 世界的に認められた基準への準拠Sitecoreによって強化されています。
共有の責任
Content Hubのデータセキュリティとプライバシーアプローチの基盤は、共有責任モデルに基づいています。共有責任モデルにより、Sitecoreは顧客のデータを保護するソリューションを提供しつつ、顧客は適切にContent Hubとそのフロントエンドアプリケーションを導入し、データのセキュリティおよびプライバシー義務を果たします。
Sitecoreの責任
Sitecoreは、Content Hubが 顧客データの保護と保護のためのコントロールを実装していることを保証します。これらのコントロールはContent Hubアーキテクチャの各階層で実施されており、以下が含まれますが、これに限定されません:
- パブリッククラウドのインフラストラクチャ
- Sitecoreはパブリッククラウドパートナーである4 Microsoft Azureと提携し、Content Hubサービスの運用に使われるクラウドインフラの安全、管理、監視を行っています。
- Sitecoreは定期的にオペレーティングシステムのアップデートを適用します。
- Sitecoreは、Sitecoreセキュリティオペレーションセンター(SOC)を通じてネットワークおよびホストレベルの制御を適用・監視します。
- 保管
- Content Hubは、データベースとファイルの保存を顧客間で分離しています。
- Content HubはElastic、Redislabs、Azure Blobストレージを通じて顧客データを管理し、すべてのデータは静止時および転送中の両方で暗号化されています。
- Content Hubは、データセンター地域が影響を受けた場合の可用性を確保するため、地理的冗長な場所にデータベースとストレージ のバックアップ を維持しています。
- Content Hubの顧客データは、顧客の明確な同意なしにアクセスされません。
- 応用
- Content Hubは、Content Hubアプリケーションがセキュリティのベストプラクティスに基づいて実装されることを保証するため、安全なソフトウェア開発ライフサイクルを通じて実装されます。
- Content Hubはスキャンおよびサードパーティのペネトレーションテストを用いて製品の検証を行います。
- Content Hubは顧客環境を論理的に分離しています。
- Content Hubは、顧客が自分の環境、Sitecoreアプリケーション、データへのアクセス権を定義できる役割ベースのアクセス制御モデルを提供します。
- Content HubはOpenID Connect(OIDC)およびSAMLアイデンティティプロバイダーによるシングルサインオン(SSO)をサポートしています。
- 配達
- Content Hubユーザーは、セキュアアクセストークンを使ってContent Hub内のコンテンツにのみアクセスできます。
- Content Hubは、ウェブアプリケーションファイアウォール(WAF)、コンテンツ配信ネットワーク(CDN)、およびレート制限を利用して、予測可能なサービス品質を確保しています。
顧客の責任
顧客は、コンプライアンス義務を果たせるようにContent Hubおよびそのフロントエンドヘッドアプリケーションを実装する責任があります。
データプライバシー実装の考慮事項
Content Hubはコンテンツ管理システムであり、設計上個人データの取得は行いません。Content Hubの一部の実装では個人データの取得が可能になる場合があります。これらの実装や個人データの取り扱いに関する決定は、顧客のデータポリシーやアーキテクチャガイドラインに沿ったものであるべきです。
Content Hubと連携するデータを管理する際、顧客は以下の製品機能および実装上の考慮事項を認識しておく必要があります。
Content Hubユーザー情報
Sitecoreのアイデンティティサービスは、Content Hubの顧客のユーザーとその役割を管理し、名前とメールアドレスを必要とします。IDサービスは、顧客のOpenID Connect(OIDC)またはSAMLのSSOプロバイダーを通じて多要素認証を使用するように設定できます。サービスは顧客のウェブサイト訪問者の名前やメールアドレスを保存しません。
個人データ
完全なコンテンツ管理システム(CMS)として、Content Hubはあらゆる種類のコンテンツを保存できるように設定可能です。ただし、Content Hubは個人識別情報(PII)や保護された健康情報(PHI)を保存するためには決して使用してはなりません。代わりに、SitecoreはPIIやPHIを利用する顧客に対し、最新のウェブ開発のベストプラクティスに従い、そのデータをContent Hubではなく自社の記録システムに保存することを推奨しています。
このアプローチを取る顧客は、個人データを単一のソース内で管理し、そのデータがエンタープライズアプリケーション全体でどこに位置するかを管理することで、コンプライアンスの容易さを実現できます。