TwelveLabsにおけるセキュリティとプライバシー
私たちの約束
私たちの技術は急速に進歩しています。
私たちのセキュリティは確実に対応しています。
Twelve Labsでは、新たな領域を切り拓きながらも、テクノロジーの安全性を維持することに全力を尽くしています。モデル、データ、そしてお客様を最大限に保護するため、安全対策を継続的に向上させ、業界基準を満たすかそれを上回る対策を講じ、常にセキュリティ耐性を監視しています。
ガバナンス
TwelveLabsは、ポリシーと管理基準を策定し、それらの管理基準への準拠状況を継続的に監視するとともに、第三者監査人に対して当社のセキュリティおよびコンプライアンスを証明しています。
データ保護
TwelveLabsは、変換および分析プロセス全体にわたり、機密情報を暗号化して保護します。
アクセス管理と認証
TwelveLabsのプラットフォームは、ホストされているすべての情報へのアクセスを完全に制御します
ソフトウェア開発プラクティス
セキュリティプロセスは、TwelveLabsのソフトウェア開発プロセスに統合されています。
インフラストラクチャのセキュリティ
TwelveLabsはAmazon Web Services (AWS) を活用しており、プラットフォームの構成にはCenter for Internet Security (CIS) ベンチマークに準拠した強靭化プラクティスを採用しています。
情報セキュリティ意識向上トレーニング
TwelveLabsのセキュリティ意識向上トレーニングプログラムは、さまざまなセキュリティ脅威、リスク、および予防策について従業員を教育するものです。
ガバナンス
TwelveLabsは、ポリシーと管理策を策定し、それらの管理策の遵守状況を監視し、当社のセキュリティとコンプライアンスを第三者監査人に証明します。
アイデンティティと最小特権:データおよびリソースへのアクセスは、特定のアイデンティティに関連付けられ、正当な業務上の必要性がある者のみに制限され、最小特権の原則に基づいて付与される必要があります。
多層防御:複数層のセキュリティ管理策を適用します。
移動中および保管中のデータの保護:移動中および保管中のデータは、不正なアクセスや改ざんから常に保護される必要があります。
ランドスケープの進化:常に進化し続ける脅威のランドスケープに対応するため、セキュリティ管理策は継続的に見直し、改善される必要があります。
データ保護
TwelveLabsは、変換および分析プロセス全体にわたって、機密情報を暗号化し保護します。
送信中のデータ - 安全でないネットワークを介したデータ交換には、TLS 1.2以上を使用します。
保存時のデータ - すべてのデータストレージは、最低でもAES 256ビット暗号化を使用して、保存時に暗号化されます。
アクセス管理と認証
TwelveLabsのプラットフォームは、ホストされているすべての情報へのアクセスを完全に制御します
アカウント認証:可能な限り多要素認証を使用し、高度な認証方法を強制します。
きめ細かなアクセス制御と見直し:ロールベースのアクセス、可視性、およびユーザーアクセス権限。定期的なアクセスの見直しと分析。
監査およびアクセスログ:アプリケーション環境および管理者アクティビティに関連するすべての活動の詳細な追跡と監査ログの記録。
ソフトウェア開発プラクティス
セキュリティプロセスは、TwelveLabsのソフトウェア開発プロセスに統合されています。
OWASPに基づくセキュリティ管理策の設計
開発(dev)、ステージング(staging)、本番(prod)環境の分離
開発環境におけるテストデータの使用
コードのピアレビュー
ペネトレーションテスト(侵入テスト)
コードリポジトリの制御
脅威モデリング
デプロイメント定義の制御
インフラストラクチャのセキュリティ
TwelveLabsはAmazon Web Services(AWS)を活用しており、プラットフォーム構成にはCenter for Internet Security(CIS)ベンチマークのハードニングプラクティスを利用しています。
ネットワーク侵入検知
コードの脆弱性スキャン
ペネトレーションテスト
システム、ネットワーク、アプリケーションのログ分析、レポート、および保持
重大なセキュリティイベントに対処し、トリアージ、対応を行って、システムの復旧力を確立し、影響を最小限に抑え、顧客データを保護するための、インシデント対応計画とチームが整備されています。
情報セキュリティ意識向上トレーニング
TwelveLabsのセキュリティー意識向上トレーニングプログラムは、さまざまなセキュリティー上の脅威、リスク、および予防策について従業員を教育します。これは、セキュリティーの問題を効果的に特定し、軽減するために必要な知識とスキルをチームメンバーに提供することを目的としています。
定期的な第三者機関によるセキュリティ
TwelveLabsは、ベンダーおよびサードパーティのセキュリティリスクを特定し、評価します。リスク評価の対象は以下の通りです。
顧客および企業データへのアクセス制御
本番環境との統合
サードパーティとの合意:TwelveLabsは、ベンダーおよび関連するサードパーティと書面による合意を締結しています。これらの合意には、そのエンティティに適用される機密保持およびプライバシーへのコミットメントが含まれています。




