安全性・セキュリティ
サービスを分けても、
守る基準はつなげる。
守る
会社サイトと各サービスに共通する基本方針を示し、実装・契約・運用の詳細はサービス別ページで確認できるようにします。
- 対象
- 会社サイト / Commerce / Payments / System
- 確認単位
- 利用サービス・契約プランごと
- 最終確認
- 2026年9月1日
全社共通の考え方
全社共通とサービス固有を分ける
このページは全社共通の概要です。決済、EC運用、システム調査など固有のデータ・権限・責任分界は、利用するサービスのページと契約条件を優先します。
必要な情報だけを扱う
共通方針問い合わせ・申請では、目的に必要な情報だけを受け付けます。パスワード、APIキー、秘密鍵、不要な顧客データはフォームへ送らないでください。
- サービス別の確認
- 機密情報が必要な場合は、契約と責任分界を確認したうえで別の安全な経路を案内します。
権限をサービスと役割で分ける
共通方針会社サイト、Commerce、Payments、Systemは提供範囲を分け、利用者・管理者・運用担当者に必要な権限だけを付与します。
- サービス別の確認
- 具体的な認証方式、保持期間、監査範囲は、利用するサービスと契約プランごとに確認します。
変更履歴の確実な記録と切り戻し体制
共通方針本番環境の変更作業では、影響範囲、承認者、検証手順を事前に策定。バックアップやロールバック手順を確保した上で実施します。
- サービス別の確認
- 公開・決済・データ移行など影響の大きい操作は、サービス別の受入基準と手順書に基づいて安全に進めます。
外部クラウド・決済基盤との責任分界
共通方針StripeやCloudflareなどの外部プラットフォームを活用しつつ、サービスごとの責任分界点を明確に定義しています。
- サービス別の確認
- 外部サービスの利用主体、契約関係、権限管理、障害時の連絡体制は、導入時に個別にご案内いたします。
重要操作における人による最終承認
共通方針対外送信、本番公開、契約締結、決済・返金処理など、重大な影響を及ぼす操作をAIが自動で確定することはありません。
- サービス別の確認
- AI機能の適用範囲、承認者、緊急停止手順、例外処理のルールを業務ごとに定めて運用します。
インシデント発生時の迅速な初動と復旧
共通方針万が一の障害や異常を検知した場合は、アクセスの即時遮断、原因調査、証跡保全、関係各所への報告、復旧までを定型手順に沿って迅速に行います。
- サービス別の確認
- サポート窓口、対応可能時間、SLA(サービス品質保証)は、ご契約プランおよび個別契約内容に準じます。
サービス別の確認
サービス別の詳細
LUMINES Commerceは申請・審査・契約後に開通します。配送を伴わない決済はLUMINES Payments、システム調査・保守引継ぎはSystem Modernizationのセキュリティ方針をご確認ください。
お問い合わせ
個別条件を確認する
セキュリティ質問票や契約前の確認事項は info@lumines.co.jp へお送りください。公開できる共通情報と、契約後に個別確認する事項を分けてご案内します。