政府機関向けの主権を確保した安全な通信
政府の省庁や機関は、国の政策を形づくり、機密性の高い活動を調整し、国家安全保障に関わる情報を扱います。外国企業が所有するクラウド型サービスを通信が経由すると、データの保存場所に関するリスク、外国による情報収集の潜在的リスクが生じ、業務上のメッセージに対する主権が根本から失われます。Sanketは、国内の管轄権と管理下で導入できる安全な通信プラットフォームを提供し、設計によってこれらのリスクを排除します。
分野別のリスク指標
Sanketは、ゼロ知識暗号化、主権を確保した導入形態、管理者による統制によって、4つの経路すべてを封じます。
通信上の問題
Why Industry communication is uniquely high-risk
未解決のリスク
国内法の管轄下で主権を確保する導入 - 外国のクラウド、サービスとして提供されるソフトウェア、サービス事業者に依存しない
省庁と部局の間、機関を横断する連絡、現場との通信を、統制された単一の暗号化基盤で実現
省庁、部門、職員の階層に応じたアクセス制御
機密指定、国家安全保障に関連する通信、および機密として扱うべき通信に対応するエアギャップ機能
Sanketが欠落を埋める
Signal Protocolによるエンドツーエンド暗号化 - サーバー運営者はいかなる状況でも政府のメッセージを読めない
監査に対応できる統制により、議会に対する説明責任、情報ガバナンス、コンプライアンス上の義務を支援
政府機関の通信が外国の管理下にあるプラットフォームを経由することによる情報収集リスクを排除
プライバシー設計
政府の通信には、一般企業のプライバシー上の懸念を超える国家安全保障上の影響があります。閣僚向け説明、機関間の連携、政策協議が外国の管理下にあるクラウド型サービスを経由すると、データの保存場所に関するリスク、外国の法的手続きに伴うリスク、情報収集に悪用される脆弱性が生じます。Sanketは、国内の管轄権と管理下での導入と、サーバーが通信内容を読み取れない設計により、これらのリスクを排除します。
セキュリティモデル
政府機関の通信におけるセキュリティモデルでは、国家を背景とする攻撃者、サプライチェーン上のリスク、外国の情報機関による情報収集を考慮する必要があります。Sanketのサーバー側で内容を把握できない設計により、プラットフォーム運営者はメッセージの内容にアクセスできません。Sanket.Enterpriseのネットワーク分離機能は、公共のインターネット基盤への依存を完全になくし、ネットワークを介した攻撃経路を排除します。
導入手順
政府機関は、日常的な省庁間通信には承認された国内のクラウド基盤にSanket.Workを導入し、クラウドへの導入が適切でない機密通信、慎重な取り扱いを要する通信、国家安全保障に関わる通信には、隔離された政府の基盤にSanket.Enterpriseを導入します。
Sanket標準版
すべての導入環境で提供されるもの
外国のプラットフォームやサービスとしてのソフトウェアへの依存なしに、自国の管轄と管理下にある監査可能な通信を必要とする、国および地方政府の省庁、部局、機関、規制当局、公共部門の事業。
国内法の管轄下で導入可能
機密指定された政府環境に対応するエアギャップ機能
ゼロ知識サーバー - 運用者は内容にアクセスできない
Signal ProtocolによるE2E暗号化
導入成果
What organisations in sovereign government secure communication achieve
政府の業務連絡における外国のクラウド型サービスや一般消費者向け基盤への依存を解消し、自国の管轄下で通信の主権を確保します
閣僚、行政職員、政府機関に、国家の統治と国内法の管轄下にあり、監査可能な安全な暗号化通信経路を提供する
政府の通信を、外国の管理下にあり情報収集に悪用されるおそれのある分析環境およびデータ環境から切り離すことで、国家安全保障上の目標を支援します。
政府機関の通信で、自国の管轄と管理下での導入が重要なのはなぜですか?
政府の通信には、日常業務の段階であっても、情報資産となる政策意図、人員情報、連携パターンが含まれます。国内の管轄権と管理下での導入により、通信データ、メタデータ、暗号鍵は国内の管轄下に保持され、外国の企業や政府機関は、いかなる法的手続きを通じてもアクセスできません。
Sanketで政府の機密指定された通信や取扱注意の通信を扱えますか?
Sanket.Enterpriseは、ネットワークからの物理的隔離に対応し、独自の認証局を利用でき、国外の基盤設備に依存しない、機密指定された環境への導入をサポートします。機密指定の水準には達しないものの取り扱いに配慮を要する通信には、Sanket.Workが、国内でのデータ保管を選択できる、暗号化された管理者制御型のメッセージングを提供します。
政府機関での利用において、Sanketは商用のサービスとしてのソフトウェア型ツールとどう異なりますか?
海外のSaaSプラットフォームは、米国やEUの事業者が提供する共同作業ツールを含め、通信に関するメタデータを外国の管轄下で保管し、外国の法的手続きの対象となる可能性があり、外国のクラウドに依存せずに導入することはできません。Sanketは、内容を読み取れないサーバーモデルとネットワーク分離環境への対応を備え、主権を維持した導入のために設計されています。これは一般的なSaaSには実現できません。
Sanketはどのような調達・セキュリティ評価プロセスに対応していますか?
Tosh Defence Private Limitedは、技術的なセキュリティ評価、アーキテクチャの審査、導入計画、国家の本人確認管理システムとの統合など、政府調達の手続きを支援します。貴機関の調達枠組みに沿った正式な評価を開始するには、お問い合わせください。
Sanketは省庁間や機関間の調整を安全に行う上で、どのように役立ちますか?
管理者は、統制された単一の導入環境で、複数の部門に属する本人確認済みユーザーのアカウントを発行します。役割に基づくアクセス制御、グループ管理、チャネル制御により、機密情報を権限のない参加者や国外の基盤にさらすことなく、機関間の通信が可能になります。
Evaluate Sanket for industry communication
Tosh Defence Private Limitedは、調達チーム、セキュリティ評価担当者、最高情報セキュリティ責任者と、体系的な評価プロセスを通じて協働します。導入を迫ることなく - まず技術的な検討を深めます。