プラットフォーム
セキュリティは、Criteo プラットフォームにおける設計、構築、運用の基盤です。弊社は、業界標準、独立した監査、堅牢なセキュリティ文化を組み合わせた多層防御モデルを組織全体に組み込み、システムと顧客データを保護します。
| 対象 | ステータス | 説明 |
| SOC 2 (Service Organization Control) | 完了 | セキュリティと機密性に関する統制を検証する独立した監査。 |
| ISO/IEC 27001 | 取得済み | 計画的なリスクマネジメントを行っていることを証明する、Information Security Management System (SMS:情報セキュリティマネジメントシステム)認証を取得済み。 |
| ペネトレーション・テスト | 定期的に評価 | サードパーティがテストを実行し、トラストセンター内の文書で結果を確認可能(リクエストベース)。 |
| バグ報奨金プログラム | アクティブ | 私設制度を通じて管理されており、倫理的に正しい手順で脆弱性を報告することを奨励。 |
| セキュリティアウェアネスとトレーニング | 全社 | 継続的なセキュリティ教育および脅威アウェアネス・プログラムを全社員に対して義務化。 |
セキュリティ・トラストセンターは、以下のようなセキュリティとコンプライアンスに関する文書を集めた中央レポジトリです。
セキュリティ・トラストセンターへのリンク:http://security.criteo.com(SafeBase 提供)
トラストセンターでは、以下を行えます。
注:非公開の報告書にアクセスする前に、NDA(秘密保持契約書)に署名しなければならない場合があります。
製品ライフサイクルや企業運営に統合された構造的なリスクマネジメント手法に従います。
弊社プラットフォームは以下の技術によって保護されています。
ご要望に応じて、このような対策における監査結果をトラストセンターでご覧いただけます。
Criteo では、倫理的に正しい手順で弊社セキュリティチームに脆弱性を報告することを奨励する、私設のバグ報奨金プログラムを実施しています。参加は招待制です。詳細については、security@criteo.com までお問い合わせください。
外部評価が定期的に行われ、エグゼクティブサマリーや関連文書がトラストセンターを通して公開されます。
セキュリティは従業員全員の責任であると認識し、以下のような活動を行っております。
セキュリティに関する問題や疑わしい活動を発見した場合は、以下の宛先にご報告ください。
security@criteo.com
問題の詳細、再現方法(可能である場合)、連絡先情報を明記してください。