セキュリティおよびサイバーセキュリティ

サービス法的基準 — セキュリティ – vWAF – Firewall – Anti-DDoS – SOC – Threat Intelligence

ドキュメントコードTCPL-18
バージョン1.0
発効日18/08/2026
レビュー日18/08/2027
担当部門法務

第 I 部 – 目的および範囲

1.1. 本法的基準(「ドキュメント」)は、Pho Tue SoftWare Solutions JSC(「HiTechCloud」)が顧客(「顧客」)に提供する vWAF、Firewall、Anti-DDoS、SOC、および Threat intelligence を含むセキュリティサービスグループ(「サービス」)の提供および利用に適用される標準的な条項および条件を規定します。

1.2. 本ドキュメントは、本ドキュメントを参照するすべての契約、注文、附属書または電子サービス申込確認書に適用されます。齟齬がある場合は、両当事者間で締結された個別の商用条項が優先して適用され、次いで本ドキュメント、最後に https://hitechcloud.vn/tai-lieu-ho-tro/ にて公開されている各ポリシーが適用されます。

1.3. 本サービスの範囲には、Webアプリケーションファイアウォール(vWAF)、インフラファイアウォール、DDoS攻撃対策(Anti-DDoS)、監視・インシデント対応を行うセキュリティオペレーションセンター(SOC)、および脅威インテリジェンス(Threat Intelligence)レポートが含まれます。

第II部 – 定義

2.1. 「vWAF」とは、保護ルールセットに従って HTTP/HTTPS トラフィックをフィルタリングする仮想化 Webアプリケーション firewall を指します。

2.2. 「Anti-DDoS」とは、ネットワーク層およびアプリケーション層における分散型サービス拒否攻撃を検知・緩和するソリューションです。

2.3. “SOC”とは、交代制で運用され、セキュリティ監視、トリアージ、セキュリティインシデントへの対応を実施するセキュリティオペレーションセンターです。

2.4. 「P1インシデント」とは、公開された分類表に基づく最も深刻なセキュリティインシデントであり、顧客の運用またはデータに直接影響を与えるリスクがあるものを指します。

2.5. 「脆弱性」とは、サービスの提供過程において検出およびアラート通知される、顧客システム内の技術的な弱点です。

第III部 – サービス説明および構成

3.1. 本サービスはサブスクリプションモデルで提供され、監視範囲(IPレンジ、ドメイン、アプリケーション、log source)は技術附属書にて確定されます。範囲の変更は書面または管理ポータルを通じて確認される必要があります。

3.2. SOCは該当するコミットメントを持つプランに対して24/7監視を行います。インシデント対応プロセス、緊急連絡チャネル、および両当事者の窓口リストは、サービスの初期化時に確立されます。

3.3. vWAF/Firewall ルールセットは定期的に更新されます。誤検知による遮断を減らすため、初期段階で学習モード(learning mode)が適用される場合があります。

第IV部 – SLAおよび補償

4.1. P1インシデントについて、HiTechCloudはシステムがイベントを記録および確認してから15(十五)分以内に顧客の窓口へアラートを発行することを約束します。根本解決までの時間はインシデントの性質および顧客の協力状況に依存します。

4.2. 顧客は、セキュリティサービスが本質的にリスクを低減するものであり、絶対的な排除を保証するものではないことを理解し、同意するものとします。いかなるソリューションもすべての攻撃を防ぐことはできず、HiTechCloudが約束されたプロセスを適切に履行していた場合、セキュリティインシデントの発生は直ちにHiTechCloudの義務違反を構成するものではありません。

4.3. HiTechCloudがSLAに違反した場合の唯一の補償措置は、公表された減額表に基づき翌請求サイクルで料金を減額することです。顧客はSLA違反に対して現金の返金またはいかなる形式の補償も請求する権利を有しません。

4.4. サービスに起因または関連して発生するHiTechCloudの補償責任の総額は、いかなる場合も直近のサービスサイクルにおいて顧客が支払った料金の総額を超えないものとします。HiTechCloudは、間接損害、結果的損害、逸失利益、ビジネス機会の喪失、データの損失、または信用の毀損について一切の責任を負いません。

4.5. 計画メンテナンスは、Emailまたは管理ポートを通じて最低48 (48) 時間前に通知されます。計画メンテナンス時間、不可抗力事象、および顧客の過失による中断は、SLA違反時間としてカウントされません。

第V部 - 料金と支払い

5.1. 個別の契約に別段の規定がない限り、顧客はHiTechCloudが料金通知または請求書をリリースした日から03 (3) 営業日以内にサービスサイクルの総額の100%を前払いするものとします。

5.2. 延滞料金には、支払期限超過の日から実際の支払い日まで、延滞金額に対して1日あたり0.05%の遅延利息が発生します。

5.3. HiTechCloudは、支払いが07 (7) 日遅延した場合はサービスの一時停止、15 (15) 日遅延した場合は補償なしでサービスの終了を行う権利を有します。顧客は終了日までに発生したすべての料金を支払う義務を負い続けます。

第VI部 – 各当事者の権利義務

6.1. 顧客は、HiTechCloudによってアラートされた脆弱性を推奨期間内に修正する義務を負います。HiTechCloudは、アラートされたにもかかわらず顧客が修正しなかった脆弱性から生じた損害について責任を負いません。

6.2. 顧客は、監視の範囲内で必要なアクセス権、ログ、およびシステム情報を提供するものとします。情報の隠蔽があった場合、それに応じてHiTechCloudの責任は制限されます。

6.3. HiTechCloudは、公表された手順に従って運用を行い、顧客のシステムの情報セキュリティを確保し、委任された範囲内でのみ行動する義務を負います。

第VII部 – 許容される利用および禁止行為

7.1. セキュリティレポート、評価結果、およびThreat Intelligenceニュースレターは、顧客の内部目的にのみ使用できます。公表、第三者への共有、またはいかなるシステムへの攻撃への使用も禁止されています。

7.2. 顧客が所有権を持たない、または正当な委任を受けていないシステムに対して、スキャン、プローブ、攻撃を実行するために本サービスのインフラを利用することを禁止します。

7.3. 顧客は、ベトナム法への違反、国家安全保障の侵害、マルウェアの拡散、第三者のシステムへの攻撃、またはいかなる組織や個人の知的財産権もしくは個人データを侵害するために本サービスを使用してはなりません。HiTechCloudは、違反を発見した場合、直ちに一時停止する権利を有します。

第VIII部 – セキュリティおよび個人データ

8.1. 各当事者は、本サービスの提供および利用の過程で知り得た相手方の非公開情報について情報セキュリティを維持し、本サービスを履行する目的のみに使用することを誓約します。セキュリティ義務は、法律または管轄国家機関から要請された場合を除き、本サービス終了後 03(3)年間存続します。

8.2. 個人データの取扱いは、個人データ保護法第91/2025/QH15号および個人データ保護法の一部の条を詳細に規定する政令第356/2025/NĐ-CP号へのコンプライアンスを遵守します。HiTechCloudは顧客の法的な指示に従ってのみ個人データを取り扱い、適切な技術的および組織的措置を適用し、法律の規定に従って個人データの漏洩・喪失インシデントを検出した場合は顧客に通知します。

8.3. セキュリティログには個人データが含まれる場合があります。両当事者は最小化の原則に従ってこれを処理し、個人データ保護法第 91/2025/QH15 号および政令第 356/2025/NĐ-CP 号に基づき、システムセキュリティの目的のためにのみ使用します。

第IX部 – 停止および終了

9.1. HiTechCloudは、以下の場合に本サービスの全部または一部を一時停止する権利を有します:(i) 顧客の支払いが07(7)日を超えて遅延した場合、(ii) 顧客が利用許諾規定に違反した場合、(iii) 管轄の国家機関の要請に基づく場合、または (iv) システムの安全上のリスクを防止するために必要な場合。

9.2. 各当事者は、相手方が基本義務に違反し、書面による通知を受領した日から 15(15)日以内に是正しない場合、サービスの終了を行う権利を有します。HiTechCloud は、顧客が支払遅延により一時停止された日から 15(15)日を経過しても全額の支払いを行わない場合、本サービスを終了する権利を有します。

9.3. サービスの終了日から07(七)日以内は、顧客に対して一般的な形式でのデータエクスポートがサポートされます。この期間を過ぎると、顧客のすべてのデータはシステムから完全に削除されてリストアできなくなり、HiTechCloudはそれ以上の保持義務を負いません。

第X部 – 効力および準拠法

10.1. 本ドキュメントは、サービス利用規約および https://hitechcloud.vn/tai-lieu-ho-tro/ にて公開されているポリシーの不可分の一部です。顧客による本サービスの登録、支払い、または利用を続ける行為は、本ドキュメントのすべてを承諾したものとみなされます。

10.2. 本ドキュメントならびに関連する契約、附属書、電子確認は、電子取引法第 20/2023/QH15 号および電子署名と信頼サービスに関する政令第 23/2025/NĐ-CP 号に従い電子署名によって締結することができ、直接署名および押印された紙の文書と同等の法的効力を有します。

10.3. 本ドキュメントはベトナム法に準拠します。すべての紛争は、まず30(三十)日以内の協議・調停を通じて解決するものとし、不成立の場合は、ホーチミン市の管轄人民裁判所に提起して解決するものとします。

ドキュメントはHiTechCloudによって発行され、https://hitechcloud.vn/tai-lieu-ho-tro/ にて30日前までに通知することにより改訂される場合があります。

編集履歴

現在のバージョン (v1.0)による
更新by HiTechCloud
カテゴリをフォロー: セキュリティおよびサイバーセキュリティこのカテゴリに新しいドキュメントが追加されたときに通知を受け取ります。

本記事がお役に立てなかった場合は、HiTechCloud までお問い合わせください。

お問い合わせ