Udemyのセキュリティに関するよくある質問

データ保護のためのエンタープライズグレードセキュリティ

セキュリティは、ユーザビリティへの影響を最小限に保ちながら、Udemyでのユーザーの学習とサービス利用のあらゆる側面に組み込まれているため、ネイティブウェブやネイティブモバイルアプリを利用して学習に取り組む際に、Udemyの価値を最大限に引き出すことができます。

認証とコンプライアンス*

Udemy Businessは、業界をリードするセキュリティ基準に準拠し、サードパーティによる認証を受けています。これにはISO 27001認証およびSOC 2適合証明が含まれます。

Udemy Businessはどのようなデータを要求しますか?

Udemy Businessでは、システムアクセスに必要な最小限の従業員のメールアドレスと名前のみを要求します。追加のユーザーデータを提供することも可能ですが、任意です(例: 従業員ID、部署など)。Udemyは、機密や特殊なカテゴリーに属する個人データを収集したり処理したりすることはありません。

Udemy Business Proのセキュリティの詳細については、こちらをクリックしてください。

データはどのように保護されますか?

Udemyのセキュリティ戦略は、統制フレームワークに準拠しています。このフレームワークは、規制機関が求める統合要件、重要なセキュリティ管理、業界標準で構成されています。Udemyのシニアリーダーシップ、法務および情報セキュリティーチームは、業界標準のセキュリティフレームワークに従って指導します。

Udemyのフレームワークでは、以下の標準を判断基準としています。

  • NISTサイバーセキュリティフレームワーク
  • 顧客管理フレームワーク(例: プライバシー、財務、セキュリティ)
  • リスク管理フレームワーク(バイナリーリスク/FAIR)

データの暗号化

Udemyは、Udemyシステムとユーザーのブラウザー間の通信を暗号化するように設計された、業界標準の暗号化方式を使用しています(例: RSA非対称キーアルゴリズム)。顧客とUdemy Businessサービスの間で送信されるすべてのデータは、業界標準のプロトコルを採用しています。たとえば、転送にはTLS 1.2以上、データ保存には256ビット暗号化などを使用しています。Udemyの製造ネットワークおよびインフラストラクチャへの公共ネットワークからのアクセスは制限されています(例: インターネットなど)。Udemyが管理するアプリケーションサービスのみ、Udemyの製造インフラストラクチャにアクセスすることができます。

データの場所

Udemy Businessサイト(SaaSクラウドがホストするウェブアプリケーション)は、顧客(テナント)データを論理的に分離した共有インフラでホスティングされています。顧客およびユーザーは、権限があるデータにのみアクセスできます。データへのアクセスは、認証と承認によって、各顧客とその承認されたユーザーに論理的に制限されます(下記のID管理を参照)。Udemyデータセンターのベンダーは、米国内にあります。データセンターのベンダーは、業界トップクラスのサービスプロバイダーであり、最先端の物理セキュリティを備えています。

ID管理

データアクセスの保護は、あなたの会社のポリシーに沿ったID管理から始まります。Udemyでは、Udemy Businessウェブアプリケーション環境へのアクセス(および取り消し)を管理するために、顧客ごとにフェデレーション方式のシングルサインオンを導入することができます。これにより、ユーザーの認証と承認を一元管理することができ、承認されたユーザーと管理者のみが中央のIDシステムから権限を付与されるようになります。

ID制御

  • SAMLベースのシングルサインオン(SSO)
  • セッションの期間
  • 多要素認証(SAML SSO経由)
  • JIT/SCIM経由のユーザーとグループのプロビジョニングおよびプロビジョニング解除**

UdemyとEU一般データ保護規則(GDPR)

Udemy Businessは、EU一般データ保護規則(GDPR)に準拠して設計されています。GDPRの枠組みにおいて、顧客はアカウントに登録する従業員を選び、また顧客が提供する従業員データの管理者の役割を担います。Udemyは処理者としてエンドユーザーにサービスを提供し、顧客の指示に従ってのみ個人情報を処理します。これに対応するため、UdemyではGDPRに完全に準拠し、Udemyが提供する製品、社内運用およびセキュリティ対策に応じて作成されたデータ処理補足契約(DPA)のテンプレートを提供しています。Udemyは、従業員から受け取ったアクセスや削除のリクエストなど、データ主体のリクエストについて顧客をサポートします。UdemyのDPAやその他のGDPRに関する取り組みについてご不明な点がある場合は、お問合せください。

**これらの認証はオンデマンド学習と没入型学習のみに適用されます。  コホートラーニングに関する情報は、Udemy Businessの担当者にお問い合わせください。

****SCIMはオンデマンド学習と没入型学習でのみご利用いただけます。

Udemyはあなたのスキルを向上させるための戦略的学習パートナーです。