テクノロジーを責任を持って利用しましょう

利用規約

DeskGateを使用する際は、人、システム、顧客を保護してください。

この利用規約は、DeskGateのウェブサイト、ソフトウェア、リモートデスクトップ、監視、サポート、自動化、展開、およびエンドポイント保護機能に関して、禁止されている行為と必要な行為を定義するものです。

DeskGate自己ホスト型コントロール明確な範囲・説明責任のあるアクセス・文書化されたレビュー

使用は合法かつ許可されており、かつ比例的でなければならない。

DeskGateは、購入範囲内において、正当な組織目的のために、管理権限を有するシステムおよびデータ上でのみ使用できます。お客様は、適用されるプライバシー、雇用、労働、通信、監視、サイバーセキュリティ、知的財産、輸出、およびコンピュータ不正使用に関する法律を遵守する責任を負います。

必要な通知を提供し、適切な法的根拠を選択し、有効な承認を取得し、管理者を制限し、収集を比例的に構成してください。製品の機能自体は、人物の監視、デバイスへのアクセス、ファイルの転送、コマンドの実行、ソフトウェアの展開、または制限の適用を許可するものではありません。

禁止されている使用方法

不正アクセスまたは監視

秘密裏に、または違法に人々を監視したり、権限なくデバイスにアクセスしたり、同意や通知の要件を回避したり、私的な通信を傍受したり、個人につきまとったり、承認された範囲外で情報を収集したりしないでください。

有害な技術的活動

マルウェア、ランサムウェア、破壊的なスクリプト、認証情報の窃盗、サービス拒否攻撃、エクスプロイトツール、またはシステムを損傷、無効化、破損、隠蔽、あるいは不正な制御を得ることを目的としたコマンドを配布しないでください。

虐待と差別

DeskGateを使用して、嫌がらせ、脅迫、報復、差別、弱者への搾取、違法な雇用決定の作成、または禁止されている目的での機密特性の推測を行わないでください。

権利侵害とサービス利用

プライバシー、機密保持、著作権、企業秘密、または契約上の権利を侵害したり、ライセンスを無効にしたり、不正アクセスを再販したり、サービスに過負荷をかけたり、身元を偽ったり、活動に対する責任を隠蔽したりしてはならない。

リモート管理

リモートデスクトップ、ファイル転送、コマンド実行、ソフトウェア展開、スクリプト、およびセットアップパッケージは、訓練を受けた担当者と承認されたエンドポイントのみに限定してください。操作を行う前に、顧客、会社、ユーザー、デバイス、目的、アクセスモード、および変更計画を確認してください。認証情報を保護し、重要な変更を文書化し、特別な許可がある場合にのみ、管理者権限または無人アクセスを使用してください。

モニタリングと証拠

文書化された目的に必要なカテゴリのみを収集し、スケジュールやグループを可能な限り制限してください。アクティビティの期間、スクリーンショット、キーストローク、URL、USBイベント、アプリケーションラベル、自動アラートなどを絶対的な結論として扱わないでください。人間のレビューを活用し、関連するコンテキストや修正を許容してください。

セキュリティとレポート

サポート対象システムの維持、ネットワーク制御、バックアップ、最小権限の原則、固有アカウント、安全な認証情報、ログ記録、インシデント対応、および迅速なライセンス失効を徹底してください。侵害、不正使用、ライセンスの悪用、または脆弱性が疑われる場合は、機密情報を公開することなく、DeskGateの連絡窓口を通じて報告してください。

執行

DeskGateは、不正使用の疑いがある場合、調査を行い、契約および法令に従い、損害の防止または重大な違反への対処のために合理的に必要な場合、サポート、ライセンス、ウェブサイトへのアクセス、またはサービスを制限することがあります。当社は、法令で義務付けられている場合、関連情報を保存および開示することがあります。お客様は、ご自身のユーザーおよび管理環境について責任を負います。

行動を起こす前に

次の4つの質問を自問してください。デバイスまたはデータは当社の権限の範囲内ですか?この措置は承認された目的に関連していますか?より侵害の少ない方法はありますか?決定後、その内容を説明し、文書化できますか?いずれかの回答が不明確な場合は、一旦立ち止まり、責任者、セキュリティ担当者、プライバシー担当者、法務担当者、または顧客担当者から承認を得てください。

必須の運用手順

展開前に、製品、セキュリティ、プライバシー、サポート、ガバナンスに関する責任者を割り当ててください。構成ベースライン、承認済みモジュール、グループ構造、データ保持、アクセスロール、顧客分離、サポート手順、インシデントエスカレーションを文書化してください。管理されたパイロットテストでセットアップパッケージとポリシーをテストしてください。技術的な成功メッセージは、収集、アクセス、または制限がすべての従業員またはエンドポイントに適していることを証明するものではありません。

アラートを調査する際は、最も関連性の高い期間とデータソースから調査を開始してください。不正行為を発見する目的で、無関係な通信や個人情報を検索しないでください。エクスポートしたレポートやスクリーンショットは、第三者に共有されないようにしてください。調査の目的、担当者、検討した証拠、状況確認、結論、対応、削除または保持の決定を記録してください。リスクの高いケースや係争中のケースについては、適切な管理部門、プライバシー部門、セキュリティ部門、人事部門、法務部門、または顧客担当者が関与する必要があります。

お客様は、ユーザーおよび管理者が、不正確な分類、誤ったデバイス割り当て、過剰なポリシー、侵害された認証情報、予期しないリモートアクセス、またはその他の懸念事項を報告できる手段を提供する必要があります。設定は速やかに修正し、正当な調査に必要な証拠のみを保存してください。セキュリティ制御の無効化、ログの改ざん、管理者アクティビティの隠蔽、または善意の報告者への報復行為は、それ自体容認できません。DeskGateは、新たなリスク、機能、法律、または悪用パターンに対応するため、このポリシーを更新する場合があります。

これらの要件は、従業員、請負業者、管理者、販売店、サービスプロバイダー、顧客、およびDeskGate環境を通じて活動するすべての人に適用してください。