Google Cloud トラスト センター
最も信頼できるクラウドのポジションを獲得するために、Google がセキュリティ、コンプライアンス、プライバシー重視する方法。
お客様のようなチームや組織が Google Cloud を信頼する理由
お客様がアプリケーションやデータをクラウドに移行するかどうかを判断するには、以下を達成できるかどうかにかかっています。
- 顧客データが責任を持って保存、処理、管理されることを信頼してください
- 所有または管理していないインフラストラクチャ上のデータの管理を維持する
最終的に、顧客データを所有するのはお客様であり、Google ではありません。
Google は以下のようにして、お客様の信頼獲得に努めています。
- 透明性を提供し、主権を可能にする安全なプラットフォームを提供します
- Google が自社オペレーションで使用しているものと同じインフラストラクチャとセキュリティ サービスを使用して、脅威や不正行為からデータを保護します
- Google のセキュリティ、プライバシー、コンプライアンス管理に関する厳格な独立した検証を実施して、お客様の規制の目標を達成できるようにします
セキュリティ
Google と同じ安全性を重視した設計のインフラストラクチャ、組み込みの保護機能、グローバル ネットワークを使用して、お客様の情報、ID、アプリケーション、デバイスを保護します。
Google の施設間で転送中または保存中のデータを暗号化し、暗号鍵への監査済みアクセス権が承認されているロールとサービスのみがアクセスできるようにしています。
Google は、Google Cloud のセキュリティに関するベスト プラクティスについて次のように独自の視点を提供します。
- デプロイ可能なセキュリティ ブループリントとランディング ゾーン
- 安全な Google Cloud デプロイの支援、推奨構成、アーキテクチャ、推奨設定、その他の運用上のアドバイスに関する具体的な情報を含むベスト プラクティス ガイド
- ポリシー、法令遵守、ビジネスに関する目標を達成できるようサポートするセキュリティ プロダクト
クラウド コンプライアンス
Google は独立した機関によるセキュリティ、プライバシー、コンプライアンス管理に関する監査を実施し、お客様が規制やポリシーに関する目標を達成できるようにしています。
- コンプライアンスのブループリントとリファレンス アーキテクチャを提供します
- コンプライアンスに役立つ Google プロダクトを確認できます
ISO/IEC 27001/27017/27018/27701、SOC 1/2/3、PCI DSS、FedRAMP 認証、GDPR との整合、HIPAA などのコンプライアンス サービスの完全なセットの詳細については、コンプライアンス リソース センターをご覧ください。
データのプライバシー
Google は、プライバシーが、お客様の信頼を獲得し維持するうえで重要な役割を担うことを理解しています。
お客様のプライバシーを保護するための Google の取り組みは、Google のセキュリティとプライバシーの慣行の指針となる企業のプライバシーに関するコミットメントに成文化されています。
Google Cloud が、あらゆる地域におけるプライバシーに関する一般的な原則の遵守にどのように役立つかを確認したり、関連プロダクトを確認したり、包括的なプライバシー リソース センターにアクセスしたりしてください。
運命の共有を通じて、Google はあらゆる段階でお客様をサポートします
Google Cloud は、お客様が求めるリスクとセキュリティ結果を達成できるよう支援する活発なパートナーです。Google は、どこが自社の責任範囲であり、どこがご自身の責任であるかを表すものではありません。Google では、この運用モデルを運命共有と呼んでいます。
透明性
Google Cloud では、Google のコミットメントと、クラウド内のデータの保護と管理に対する期待について透明性を持っています。
- データを処理する際の Google の取り組みを確認する
- サードパーティ データのリクエストを処理する方法を確認する
- データの保持と削除に関する Google のポリシーを理解する
- 復処理者を使用している場所を確認する
契約
Google Cloud(Google Cloud、Google Workspace、Cloud Identity を含む)のデータ処理規約をご覧ください。
Google のセキュリティ レビューを通じてクラウド体制を改善
Google Cloud のセキュリティ エキスパートが、お客様の現在の Google Cloud 構成を詳しく調査し、詳細な推奨事項と緩和策を提供します。Google のコンサルティング ポートフォリオ全体をご確認ください。また、利用を開始するには、営業担当者へお問い合わせください。
「Google は、お客様の個人情報のプライバシーを保護し、安全に保管します。Google のプロダクトはすべて、3 つの重要な原則に従っています。Google は、最先端の技術を使用したセキュリティ インフラストラクチャを搭載し、デフォルトでセキュリティを確保しています。Google は責任をもってデータを取り扱っており、構築するプロダクトはすべてプライバシーを重視した設計となっています。また、プライバシーとセキュリティを簡単に設定できるため、情報は自分で管理できます。
Sundar Pichai、Google I/O 2021
信頼とセキュリティの詳細
すべての Google プロダクトは、世界最高水準のセキュリティ インフラストラクチャで継続的に保護されます。厳格なプロトコルと原則に基づいて、お客様のデータを責任を持って扱っています。