情報セキュリティポリシー
当事務所では、発明・技術情報、事業計画、出願戦略その他、お客様からお預かりする重要な情報を適切に取り扱うことを、特許事務所としての重要な責務と考えています。
特許事務所の業務では、一通のメールに、お客様の重要な判断や指示が含まれることがあります。そうした連絡を確実に受け取り、法定期限や手続期限を含む必要な対応につなげることも、私たちの仕事の一部です。
そのため、情報セキュリティについても、単に情報の漏えいを防ぐだけでなく、必要な連絡を正常に受け取り、当事務所からの連絡を正規の経路でお届けし、必要な業務を安定して継続できる状態を維持することが重要であると考えています。
情報システムは、お客様から直接見えることの少ない部分です。しかし、打ち合わせ、調査、書類作成、出願手続、報告などの専門サービスを安定して提供するためには、それを支える情報システムや業務環境も適切に整える必要があります。
当事務所では、実際の利用状況を確認しながら、必要な仕組みは適切に整えて残し、不要な経路は閉じるという考え方で、情報セキュリティ対策を継続的に見直しています。
特に、お客様との主要な連絡手段である電子メールについては、なりすまし、フィッシング、不正アクセス、情報漏えい及び通信経路上のリスクを低減するため、複数の対策を組み合わせています。
電子メールのセキュリティ対策
1.なりすましメール対策
当事務所の主要メールドメイン「shousei.jp」では、SPF、DKIM及びDMARCによる送信ドメイン認証を導入しています。
これらは、当事務所のドメインを使用したメールについて、その送信元が正規のものであるかを受信側のメールシステムが確認するための仕組みです。
当事務所では、DMARCポリシーを「p=quarantine」に設定しています。
これにより、「shousei.jp」を送信元として表示しながら所定の認証条件を満たさないメールについて、DMARCに対応する受信メールシステムに対して、迷惑メールとしての振り分けなど、通常のメールとは区別して取り扱うよう求めています。
セキュリティを強くするために設定を厳しくするだけでは、必要なメールまで正常に送れなくなる可能性があります。
そのため当事務所では、正規に使用する送信経路を確認したうえで必要な経路を整え、それ以外の経路を制限するという手順で対策を進めています。
2.メール配送経路の保護
メールの安全性は、送信元の確認だけでは十分ではありません。
当事務所では、MTA-STSに対応するメールサーバーから当事務所への配送について、TLSによる暗号化通信及び適切なメールサーバー証明書の使用を要求し、所定の条件を満たさない場合に暗号化されていない通信へ切り替わることを防止しています。
これは、お客様から当事務所へメールが届くまでの配送経路についても、可能な範囲で安全性を確保するための取組みです。
3.受信メール及びメールアカウントの保護
当事務所では、迷惑メール、マルウェア、フィッシング及びなりすましメールに対する保護機能を備えたメールシステムを利用しています。
また、メールアカウントが不正利用された場合の情報流出リスクを低減するため、外部アドレスへの自動転送を原則として禁止しています。
メール送信に利用する認証方式や送信経路についても、実際の利用状況と業務上の必要性を確認し、必要なものに限定しています。
情報セキュリティでは、多くの機能を利用できる状態にしておくことよりも、何が存在し、何のために使われているのかを把握したうえで、必要なものだけを適切に管理できる状態を維持することが重要であると考えています。
4.メール認証・配送状況の継続監視
情報セキュリティ対策は、一度設定すれば完了するものではありません。
当事務所では、DMARC Aggregate Report及びTLS-RPTを継続的に収集・解析し、送信ドメイン認証及びメール配送の状態を監視しています。
異常な送信元、認証失敗、TLS配送障害その他の問題を確認した場合には、その原因を調査し、必要に応じて設定及び運用方法を見直します。
また、新しいシステムやサービスを導入する場合にも、その都度独立した経路を増やすのではなく、既存の情報管理方針との整合性を確認しながら運用することを基本としています。
対策を追加することだけでなく、現在の仕組みがどのように使われているかを把握し続けることも、情報セキュリティの重要な一部と考えています。
正規メールを確認しやすくするための取組み
当事務所では、なりすましメールへの技術的な対策に加え、お客様が当事務所からの正規メールを識別しやすくするための取組みも行っています。
Apple Branded Mail
当事務所は、Appleの Branded Mail に登録しています。
対応するAppleのメール環境では、所定の認証条件等を満たした当事務所からのメールについて、当事務所のブランド名やロゴが表示される場合があります。
BIMI
当事務所では、BIMI(Brand Indicators for Message Identification)についても設定を行っています。
BIMIは、DMARCによる送信ドメイン認証等を基礎として、対応するメールサービスに送信者のブランドロゴを提示する仕組みです。
対応するメールサービスでは、所定の条件を満たした当事務所からのメールについて、当事務所のロゴが表示される場合があります。
これらの取組みは、それだけでメールの安全性を保証するものではありません。しかし、技術的な送信ドメイン認証と併せて、当事務所からの正規のメールをお客様が確認しやすくするための補助的な仕組みとして導入しています。
不審なメールを受信された場合
SPF、DKIM及びDMARC等の送信ドメイン認証は、「shousei.jp」を直接使用したなりすましメールへの対策として有効ですが、すべてのフィッシングメールや詐欺メールを防止できるものではありません。
例えば、当事務所のドメインに似せた別のドメインが使用される場合や、第三者の正規アカウントが不正利用される場合などがあります。
当事務所を名乗るメールについて、次のような不審な点がある場合にはご注意ください。
- ・通常と異なるメールアドレスから送信されている
- ・不自然なURLや添付ファイルが含まれている
- ・パスワードその他の認証情報の入力を求めている
- ・金銭の支払いや送金先の変更を不自然に求めている
- ・重要情報の提供や対応を不自然に急がせている
- ・これまでのやり取りと内容や文体が大きく異なっている
不審なメールを受信された場合には、メールに記載されたリンクや連絡先をそのまま利用せず、当事務所ウェブサイトに掲載している連絡先その他、従来からご利用いただいている連絡手段によりご確認ください。
情報セキュリティの継続的な改善
情報セキュリティを取り巻く脅威や技術は、継続的に変化しています。
そのため、当事務所では「この対策を導入したから安全である」と固定的に考えるのではなく、実際の利用状況を確認し、新たな脅威、技術、サービス及び業務環境の変化に応じて、必要な見直しを続けていきます。
セキュリティを強くすること自体が目的ではありません。
お客様からお預かりした情報を守り、お客様の重要な判断を確実に受け取り、それを必要な手続や対応につなげる仕事を安定して続けられることが目的です。
お客様から直接見える仕事だけでなく、その仕事を支える見えない部分も整える。
当事務所では、そうした積み重ねも特許事務所のサービス品質の一部であると考え、情報セキュリティと業務環境の改善を継続してまいります。
初めて商標取得をお考えの方へ
新しい特許事務所をお探しの方へ
