お知らせ
当サイトのセキュリティ対策と安全性について
2026年10月5日大阪産業大学学生健康保険委員会
学生健康保険委員会の公式サイトで実施している、サーバー・データ管理、通信の暗号化、閲覧権限などの安全対策についてお知らせします。
他大学で発生したサイバー攻撃を踏まえ、学生健康保険委員会の公式サイト(shic.jp)における安全対策と運営体制についてお知らせします。
2026年10月5日現在
サーバーとデータの管理
当サイトはクラウドサービスを利用して運営しています。サーバーの運用やデータの保管はサービス提供事業者が担い、当委員会は掲載情報の管理と、利用者ごとのアクセス権限の設定を行っています。
利用しているクラウドサービスの提供事業者は、次の対策を公表しています。
- 第三者による監査・認証:SOC 2 Type IIの監査を受け、ISO 27001認証を取得したことを公表しています。これらは、サービスのセキュリティ管理体制に関する監査・認証です。
- データの暗号化:通信時はTLS 1.2以降、保存時はAES-256でデータを暗号化する仕組みを採用しています。
この監査・認証は利用しているクラウドサービスに関するもので、当サイト自体が取得した認証を示すものではありません。
当サイトで実施している安全対策
- HTTPSによる通信:トップページでは、通信を暗号化するHTTPSを使用しています。また、ブラウザーにHTTPS接続を使うよう指定する設定(HSTS)を設けています。
- 外部サイトへの埋め込みの制限:トップページには、第三者のサイト内への埋め込みを防ぐ保護設定を設けています。
- 情報の閲覧制限:会員アカウント・名簿・時間割のデータには、本人や管理者など、許可された利用者に閲覧を制限する権限を設定しています。公開情報や本人が共有した情報は、それぞれの公開・共有設定に従って表示されます。
- お知らせの管理権限:お知らせの作成・変更・削除を行う権限は、管理者に限定しています。
安全性について
当サイトでは、通信の暗号化と主要データのアクセス制限を基本に、安全対策を行っています。運営基盤には、第三者監査・認証を公表しているクラウドサービスを利用しています。
これらの対策は、不正アクセスや情報漏えいのリスクを減らすためのものです。あらゆる攻撃を防ぐことや、安全性を完全に保証することはできません。
本お知らせは、当委員会が採用している対策を説明するものです。サイト全体の脆弱性診断・侵入テストや、提供事業者の監査報告書の個別精査に基づく安全等級を示すものではありません。
不審な表示や連絡があった場合
アクセスする際は、URLが shic.jp であることを確認してください。不審な表示や、ログイン情報を知らせるよう求める連絡があった場合は、お問い合わせフォームからご連絡ください。お問い合わせの際も、パスワードや認証コードは記載しないでください。
学生健康保険委員会
