中国のサイバーセキュリティ法は2025年に厳格化されています。法令遵守のためには、ビジネスは重要な規制を遵守する必要があります。たとえば、 サイバーセキュリティ法(CSL), データセキュリティ法(DSL), 個人情報保護法(PIPL). ここでは、中国のセキュリティ法遵守のためのチェックリストです。
- ユーザー認証の確認: モバイル番号や政府のIDを使用してください。
- データのローカルストレージ: 中国のサーバー上にすべての中国ユーザーデータを保持してください。
- アクティビティログの記録: 最低60日間ユーザー アクティビティログ を保存してください。
- データのセキュリティ: REST で AES-256 で、トランザクション中で TLS 1.3+ でデータを暗号化する。
- 監査: 年間 1 回の定期的なセキュリティチェックと年間監査が必須です。
- アップデートの管理: OTA のアップデートは暗号化、ログ化、ユーザーによる承認が必要です。
これらの基準を満たさないと、¥50,000,000 (~$7.5 million) または年間収益の 5% の罰金につながる可能性があります。暗号化されたアップデートとコンプライアンスのトラッキングに使用できるツールは Capgo 暗号化されたアップデートとコンプライアンスのトラッキングに使用できるツールは
| 主要な規制 | 有効期限 | 影響 |
|---|---|---|
| ネットワークデータセキュリティ管理規則 | 2025年1月1日 | 厳しいデータの適合性の規則 |
| CSLの改正 | 2025年3月28日 | 厳しい罰金、厳格な執行 |
中国のサイバーセキュリティのフレームワークの最新情報に従い、ユーザーデータを保護し、適切なドキュメントを維持することで、適合性を維持することができます。
主なサイバーセキュリティの法律と規則
中国サイバーセキュリティ法(CSL)
中国サイバーセキュリティ法(CSL)は、ネットワークセキュリティを維持するための基本的な要件を定めます。これには、実名登録、強力なセキュリティ対策の実施、定期的な評価、事故の報告が含まれます。最近の改正は、2025年3月に施行される予定で、違反に対する厳しい罰金を導入し、データ保護の標準を進化させます。 [1].
個人情報保護法(PIPL)
個人情報保護法(PIPL)は、ユーザーデータの管理に厳格なガイドラインを定め、透明性とセキュリティを強調しています。主な規定には、
| 要件 | 詳細 | 実装 |
|---|---|---|
| ユーザー同意 | データ収集と使用のための明示的な許可を取得する | 既に適用 |
| 境界を越えるデータ転送 | データの輸出のためのセキュリティレビューと政府の承認を取得する | 60日以内に収集 |
| データ保護 | 個人データを保護するための技術的対策を適用する | 継続的な監視 |
¥50,000万の罰金 (約7.5億ドル) までの罰金 [2]これらの規則は、データ セキュリティ管理規則の技術的措置の基盤を形成しています。
データ セキュリティ管理規則
2025年1月1日から、ネットワークデータ セキュリティ管理規則は、データ関連リスクの管理に関する包括的な枠組みを導入します。この規則は強調しています:
- リスク評価: データの敏感度、処理量、潜在的な国家安全保障影響を評価します。
- 技術的対策: データを分類し、アクセス制御を実施し、機密情報を暗号化します。
- インシデント対応: セキュリティ上のインシデントに対処するための強力なドキュメントと技術的措置を維持します。
これらの更新は、強化された執行と新興のサイバーセキュリティ課題に対処することを目的としています。 [1].
アップデートやセキュリティパッチの作業を行っているアプリ開発者にとって、 セキュアなアップデートプラットフォーム これらの規制の遵守を簡素化できます。たとえば https://Capgo.app (https://capgo.appアップデート管理 、特に4,000万を超えるモバイルアプリと世界最大のモバイルインターネットユーザーのベースを持つ市場においては、非常に価値があります中国のコンプライアンスホットフィックスをストアの再提出なしで配信 [4].
__CAPGO_KEEP_0__のライブアップデートは、__CAPGO_KEEP_1__アプリが暗号化されたOTA修正をプッシュできます。ICP、CSL、PIPLの要件を処理しながら
Capgo live updates let Capacitor apps push encrypted OTA fixes while you work through ICP, CSL, and PIPL requirements.
__CAPGO_KEEP_0__はCapacitor、__CAPGO_KEEP_1__はCapgoです。
データプライバシー要件
ユーザー認証
ユーザーアカウントを有効にする前に、携帯電話番号または公的身分証明書を使用した実名認証を実装する。ユーザーの真の身分を記録し暗号化し、ユーザーがパブリックエイリアスを表示できるようにする。さらに、規制によって必要なユーザー活動をログする。 [4]. このプロセスを簡素化するには、中国の認可されたローカル検証サービスと統合することを検討する。中国の携帯電話 中国移動 と 中国電信 [4].
中国聯通
データの保存は、同様に、すべてのデータがローカルホスティング規制に準拠していることを確認する必要があります。
データ保存要件 [1]中国のユーザーから取得されたすべてのデータは、2025年1月1日以降のネットワークデータセキュリティ管理規制に従って、中国大陸のサーバー上に保存する必要があります。 [3].
データを国外に転送する必要がある場合は、政府のセキュリティレビューを受けるか、ユーザーからの明示的な同意を取得する必要があります。 Alibaba Cloud または 中国のサイバーセキュリティ法遵守のためのチェックリスト中国のサイバーセキュリティ法遵守のためのチェックリスト
中国のサイバーセキュリティ法遵守のためのチェックリスト
中国のサイバーセキュリティ法遵守のためのチェックリスト
中国のサイバーセキュリティ法遵守のためのチェックリスト [1][3]中国のサイバーセキュリティ法遵守のためのチェックリスト
| 中国のサイバーセキュリティ法遵守のためのチェックリスト | 中国のサイバーセキュリティ法遵守のためのチェックリスト | 中国のサイバーセキュリティ法遵守のためのチェックリスト |
|---|---|---|
| 中国のサイバーセキュリティ法遵守のためのチェックリスト | AES-256暗号化 | 保存されたデータを保護する |
| データの移動 | TLS 1.3 またはそれ以上 | セキュアなネットワーク通信 |
開発者が更新を管理する場合、Capgoのようなプラットフォームでは、以下のセキュリティ要件に沿ったビルトインのエンドツーエンド暗号化が提供されます。
定期的な監査とテストは、すべてのセキュリティ対策が効果的で最新であることを保証するために不可欠です。 [1].
中国におけるサイバーセキュリティとデータ保護の規制、課題、ヒント
技術的セキュリティ要件
中国のサイバーセキュリティ規制では、組織が詳細な技術的セキュリティ対策を実施して規制遵守を維持する必要があります。2025年3月、 中国サイバースペース庁 中国のサイバーセキュリティ法 (CSL) に関する (CAC) の改正規定 [1].
セキュリティスキャン実施スケジュール
モバイルアプリケーションは、CAC 承認のスキャニングツールを使用して毎月セキュリティチェックを受ける必要があります [1]これらの評価は、以下のアプリケーションセキュリティのさまざまな側面に焦点を当てています
| セキュリティ側面 | 評価頻度 | 必要な文書 |
|---|---|---|
| 脆弱性評価 | 毎月 | 修正計画のあるスキャンレポート |
| Code セキュリティレビュー | 毎月 | code の分析結果 |
| 第三者コンポーネントの確認 | 月次 | 依存関係の監査レポート |
すべてのスキャンレポートは、年次法的監査のために保存され、提供される必要があります。さらに、当局は、検査の際にこれらの結果への即時アクセスを要求する可能性があります [1][5].
ユーザー許可制御
中国で稼動するモバイルアプリケーションには、ロールベースのアクセス制御 (RBAC) が不可欠です [1]. 開発者は次のことを実施する必要があります:
- ユーザーロールに基づいて正確な許可レベルを設定する
- アクセス活動の詳細なログを維持する
- 許可設定を定期的に確認し、更新して、適切であることを確認する
アプリケーション更新を取り扱う開発者にとって、プラットフォームである Capgo は、ユーザーロールと許可を効率的に管理し、セキュリティパッチの迅速な展開を可能にする、組み込みツールを提供しています
サイバーセキュリティ対応
中国のCACに12時間以内にセキュリティインシデントを報告する必要があります。この報告には初期評価と抑制措置の詳細が含まれます。 [1][5].
完全なインシデント対応計画は次の点をカバーする必要があります。
- 問題の検出と抑制。
- 調査とコミュニケーション戦略。
- ユーザーへの通知が必要な場合。
インシデント後、根本原因、対策措置、セキュリティプロトコルの更新に関する詳細な報告書を提出する必要があります。
中国のCyberspace Administrationは、2025年3月のガイドラインで「CSLの最新の改正は、中国の他の主要なデータ保護法規制と一致するように罰金額を増額し、強化しました」と述べています。 [1].
定期的なセキュリティ演習と従業員のトレーニングセッションも必要であり、すべての関連文書は規制検査のために保管する必要があります。 [1][2].
アプリストアの要件
中国でアプリを公開する場合、技術基準を満たすだけでは終わりません。開発者は中国のCyberspace Administration of China(CAC)と 産業情報技術省の規制に従う必要があります。 (MIIT) [1].
MIIT登録プロセス
MIITに登録するには、開発者は以下の準備が必要です。
- ビジネスライセンスまたは組織証明書、加えて承認状
- アプリの機能とデータ収集の実施に関する詳細な説明
- ネットワークセキュリティアセスメントのドキュメント
- 個人情報保護の影響評価
標準的なレビュープロセスは通常7-10営業日で完了します。ただし、外国開発者は、ローカルエンティティを通じて作業する必要があるため、処理時間が長くなることがあります。2-3か月に及ぶ場合があります。これらのステップは、データセキュリティとユーザプライバシーを確保するために、以前の技術的セーフガードを拡張しています。
セキュリティテスト要件
登録に加えて、アプリは必須のセキュリティテストを受ける必要があります。 ネットワークデータセキュリティマネジメント規制2025年1月1日に施行される予定の規制では、アプリのカテゴリに基づいて特定のテストプロトコルを定めています。 [3]:
-
金融と医療アプリ
これらのアプリには、CAC承認された組織によって実施される侵入テストとソースコードの code のレビューが必要です。開発者は、3年間のセキュリティドキュメントを保持する必要があります。 -
社会と教育アプリ
テストは脆弱性の評価とデータ保護基準への準拠に焦点を当てています。さらに、ユーザー活動ログは少なくとも60日間維持する必要があります。 [4]. -
一般的なアプリ
これらのアプリは、暗号化基準とデータハンドリングの実践に基づいて基本的なチェックを受けます。さらに、ユーザー識別の確認は承認された方法を通じて行う必要があります。
SDK コンプライアンス チェック
開発者は、次のSDKについて詳細なインベントリを維持する必要があります。
- SDK 名称、バージョン、提供元
- データアクセス許可とストレージの場所
- セキュリティ証明書
- 個人情報保護法(PIPL)とデータセキュリティ法(DSL)への準拠 [2]
アプリがクラウドベースのアップデートに依存している場合 クラウドベースのアップデート、プラットフォームであるCapgoは、中国のサイバーセキュリティ規制に準拠したバージョン管理とパッチの展開に適したツールを提供します。
コンプライアンスの強制 [4].
中国では、更新管理は技術的な調整だけではなく、厳格なサイバーセキュリティ規制に適合することです。規制は常に進化しています。
OTAアップデートの要件 [1].
中国では、オーバー・ザ・エア(OTA)アップデートは厳格なセキュリティとコンプライアンスのルールに従う必要があります。
エンドツーエンド暗号化 [1]コンテキスト: Capgo マーケティング ウェブサイト。役割: 短い UI ラベルまたはナビゲーション アイテム。メッセージ キー `end_to_end_encryption` (End To End Encryption)。
- : アップデート パッケージは、送信中の暗号化が必要であり、デジタル署名を含めることでその有効性を確認する必要があります。ユーザー認証 [1].
- コンテキスト: Capgo マーケティング ウェブサイト。役割: 短い UI ラベルまたはナビゲーション アイテム。: __CAPGO_KEEP_0__はユーザーの明示的な同意が得られるまで、更新は実行できません。よく、携帯電話番号の検証を通じて検証されます。 [4].
- データローカライゼーション: 中国ユーザー向けの更新を配信するために使用されるインフラストラクチャは、中国国内に物理的に設置されている必要があります。 [2].
- ドキュメントコンテキスト: Capgo Builder / ネイティブクラウドビルド製品ページ。役割: 短いUIラベルまたはナビゲーションアイテム。メッセージキー `native_build_v2_comp_docs_l` (ネイティブビルドV2コンパンドドキュメントL)。 | ナビゲーションラベル: Capgo マーケティングウェブサイト。役割: 短いUIラベルまたはナビゲーションアイテム。表示: サイトフッター。メッセージキー `documentation` (ドキュメント)。 [3].
: 最低 60 日間、更新の詳細なログを保持し、ユーザーの同意、アクセス記録、セキュリティ評価に関する情報を含めます。 [1].
中国のサイバースペース管理局 (CAC) は、重要なセキュリティパッチに対して迅速な対応を強制しています。企業は、直ちに脆弱性の通知を発行し、修正の展開を優先する必要があります。
これらの要件は、バージョン管理システムの整理されたバージョン管理システムと密接に関連しています。
バージョン管理
| 中国のネットワークデータセキュリティ管理規則 (Network Data Security Management Regulation) では、2025 年 1 月以降、企業は、バージョン管理プロセスの強化を実施する必要があります。ここでは、それが何を意味するかを説明します。 | 要件 | 期間(期間) 、 |
|---|---|---|
| バージョン履歴 | 最低60日 | セキュリティの監査と調査のために |
| 変更履歴 | 徹底的な | すべての更新と修正を記録する |
| セキュリティ評価 | 各アップデートごとに | 規制に準拠する |
| ユーザー分布の追跡 | 継続的 | アップデートの採用を監視する |
ロールバック機能は不可欠であり、企業は以前のバージョンに迅速に戻ることができます。これらの古いバージョンは、少なくとも60日間保存する必要があります。 [3].
中国当局への登録、ローカライズされたインフラの展開、責任の明確な文書化、データローカライゼーション法への準拠を含む、バージョン管理のために第三者サービスを使用する場合、企業は以下を確実に行う必要があります。 [1].
管理するデータが敏感なプラットフォームの場合、データ収集方法やアクセス許可を変更するアップデートには、規制準拠を維持するために追加のテストと検証が必要です。 [4].
Capgo (https://capgo.app) などのツールは、暗号化、シームレスなCI/CD統合、詳細なバージョン管理機能を含むライブアップデートソリューションを提供します。 これらの規制に従わないと、収益の5%以下の罰金や中国のアプリストアからの削除など、厳重な結果につながる可能性があります。 規制準拠文書
中国のサイバーセキュリティフレームワークでは、徹底した文書化が強く重視されています。2025年3月の改正により、要件が厳しくなり、非準拠の罰則が大幅に増加しました。 [2].
必要な年間監査
__CAPGO_KEEP_0__ [1].
__CAPGO_KEEP_0__.app
アプリは、個人情報保護法(PIPL)、データセキュリティ法(DSL)、および最新のサイバーセキュリティ法(CSL)改正に準拠することを確認するために、詳細なセキュリティアウディットを受ける必要があります。 [1][2]。ここでは、通常のアウディットスケジュールと文書保管要件の概要を紹介します。
| アウディットの種類 | 頻度 | 文書保管期間 |
|---|---|---|
| 標準アプリ | 年一回 | 5年 |
| 重要インフラ/大量データアプリ | 半年一回 | 5年 |
これらのアウディットには、セキュリティ評価レポート、データ処理記録、ユーザーの同意機構、プライバシーポリシーへの同意、インシデント対応計画などの文書が含まれます。
データフロー ドキュメント
国境を越えるデータの転送の際、組織はデータフロー マップの詳細なドキュメントを提供し、セキュリティ アセスメントを実施し、明示的なユーザーの同意を確保し、リスク軽減戦略を実施する必要があります。これらの記録は、転送関係の終了後3年以上保存する必要があります。 [2].
ログ ストレージ ルール
ネットワーク データ セキュリティ マネジメント規則では、ログの保存に関する特定の要件が定められています。これには次のものが含まれます。 [3]システム アクティビティ ログ
-
ユーザー 登録情報
- ログイン 時刻と IP アドレス
- 機能使用パターン
- コンテンツ 公開活動
- 財務取引 ログ
-
3年以上保存する必要があります
- __CAPGO_KEEP_0__
- 全ての取引の詳細を含める
- 改ざんを防ぐための安全なデータストレージ
-
管理者アクセスログ
- システム管理者による活動を記録する
- データへのアクセスイベントを追跡する
- 変更やダウンロードの活動を記録する
-
一般ログ
- 保存期間: 最低60日 [4]
これらのログを維持しないと、年間収益の5%以下のペナルティが科せられる [1]. また、自動更新サービスは、更新関連のすべての活動を記録して、適合性を示すために必要なものとする。
適切なドキュメントは、従業員のトレーニングやインシデント対応計画など、他のすべての適合性の基礎となる。
適合性のトレーニングと違反
違反対応計画
2025年3月のCSLの改正では、違反に対処するための詳細なプロトコルを確実に用意することが重要であることを強調しています。 [1]完全な対応計画には、以下の重要なフェーズが含まれます。
| 対応フェーズ | 必要なアクション |
|---|---|
| 初期検出 | - 影響を受けるサービスを停止する - インシデントの詳細を記録する - 内部のコンプライアンスチームに通知する |
| 権威への通知 | - 中国サイバースペース庁(CAC)に報告する - 初期評価を提出する - 改善計画を策定する |
| 対応 | - 技術的な修正を実施する - セキュリティプロトコルを更新する - 全ての変更を記録する |
| インシデント後 | - 最終報告書を提出する - 追跡調査を実施する - トレーニング資料を更新する |
中国のCACは、迅速かつ詳細な対応を必要とすることを示すために、公の告発システムを導入しました。 [4]これらの取り組みを支援するために、組織は、すべてのレベルで準拠性を確保するために、徹底した従業員トレーニングプログラムとともに、対応計画を組み合わせる必要があります。
従業員トレーニング要件
2025年1月以降、ネットワークデータセキュリティ管理規則では、技術的およびドキュメントの基準に沿った正式なトレーニングプログラムを義務付けています。 [3]これらのトレーニングプログラムは、最新の規制要件に準拠するために不可欠です。
義務的年間トレーニングのトピック
- データプライバシーの原則と適切な取り扱い手順
- CSLと個人情報保護法(PIPL)に関する最新情報
- セキュアなコーディングテクニック
- インシデント対応プロトコル
- ユーザー認証プロセス
ドキュメントの実践
- トレーニングの出席、評価、資料の更新の記録を保持する
- トレーニングのドキュメントは常に最新の状態を保つ
- 規制の更新に対する認識の追跡
中国の法令遵守に必要なチェックリスト [1].
実践的な遵守のためのステップ
- 法令遵守のための専任責任者を任命して、法令の更新を監視し実施する
- 法令の更新情報に登録し、業界のワークショップに参加する
- 内部の法令遵守の定期的な評価を実施する
- 法令遵守のためのソフトウェアを活用してプロセスを簡素化する
頻繁で構造化されたトレーニングは、法令遵守を確実に実施し、法令遵守のリスクを効果的に軽減する
結論: 法令遵守のチェックリストの概要
このチェックリストは、中国の法令遵守のための基本的な領域を示しており、その3つの基本法令によって形成されている。厳格な遵守と適切なツールのサポートは、最新の改正に合わせて調整するために必要である。
| 法令遵守の領域 | 要件 | ツール |
|---|---|---|
| データプライバシー | ユーザーIDの確認は携帯電話番号を使用して行う 活動ログは少なくとも60日間保存する 安全なデータの保存 |
身元確認システム セキュアなログプラットフォーム ローカルストレージソリューション |
| セキュリティスタンダード | 定期的な脆弱性評価を実施する インシデント対応プロトコルを確立する エンドツーエンド暗号化を使用する |
セキュリティスキャニングツール - リスポンス管理システム - 暗号化フレームワーク |
| アップデート管理 | - セキュリティパッチを迅速に適用する - バージョン管理を維持する - アプリストアの規制を確実にする |
- OTAアップデートソリューション - バージョン管理ツール - 合格性チェッカー |
The ネットワークデータセキュリティ管理規則, 2025年1月1日以降、厳格な合理性規制を強制する [3]中国のサイバーセキュリティ規制を満たしながら、スムーズなアプリの更新を保証するには、開発者は Capgo のようなツールに頼ることができます。このツールは、中国市場向けにエンドツーヘンド暗号化されたOTA更新を提供しています。
これらの要件を満たすには、開発者は次のステップを実行する必要があります。
- 規制の変更を追跡し、必要に応じて内部プロトコルを更新する。
- すべてのセキュリティ対策とデータハンドリングの実践を徹底的に文書化する。
- 定期的なセキュリティ評価を実施し、従業員にコンプライアンスプロトコルを教育する。
- 潜在的な脅威に対処するための強力なインシデント対応システムを設定する。
中国のアプリストアからアプリを削除するなど、罰則は厳しく、非対応は重大な結果を招く。 [4].
FAQs
::: faq
中国のサイバーセキュリティ規制を満たすために、開発者はアプリをどのように準備する必要があるか?
中国のサイバーセキュリティ規制を満たすために、開発者は最新の法的基準に準拠し、厳格なデータ保護要件を満たすアプリを開発する必要があります。以下は、開発者が焦点を当てるべき重要な領域です。
- データの安全な保存と送信: センシティブなユーザーデータを保護するために、データを保存するときと送信するときに暗号化を使用して、不正アクセスを防ぎましょう。
- データローカライズ: 必要に応じて、中国のデータストレージ法に準拠するために、ユーザーデータを中国内に保持する必要があります。
- ユーザーの同意と透明性: ユーザーデータがどのように収集・使用・共有されるかを明確に説明し、必要に応じてユーザーから明確な同意を取得するようにしてください。
- 定期的なセキュリティ評価: 定期的なアウディットと脆弱性スキャンを実施して、潜在的なセキュリティ問題を発見し解決するようにしてください。
Capgoは開発者をサポートして、中国の法令遵守を達成するために エンドツーヘンド暗号化 と context for Capacitor apps. This ensures that updates, whether for fixes or new features, are deployed instantly without waiting for app store approvals - keeping your app secure and compliant with ease. :::
::: faq
中国のサイバーセキュリティ規制に準拠したユーザーデータの安全な保存と転送のための開発者が実行できるステップは何か?
中国のサイバーセキュリティ規制に準拠するには、開発者はユーザーデータの安全な保存と転送に焦点を当てる必要があります。 ユーザーデータの安全な保存と転送以下の方法で実現できます。
- 強力な暗号化基準を使用して、保存中および転送中の敏感データを保護します。 安全な通信プロトコルであるHTTPSやTLSを使用して、データが転送されている間もデータを保護します。 新しい脆弱性や脅威に対処するために、セキュリティ対策を継続的に監視し、強化する必要があります。
- __CAPGO_KEEP_0__ __CAPGO_KEEP_1__ __CAPGO_KEEP_2__
- __CAPGO_KEEP_3__
- 中国の 中国の個人情報保護法(PIPL) と 中国のデータを中国のサーバーに保存する必要がある場合の
Platforms such as Capgo can simplify compliance efforts by offering real-time updates. This allows apps to stay secure and current without the need for app store approvals. Additionally, Capgo’s end-to-end encryption strengthens data protection, making it easier to meet regulatory demands. :::
プラットフォームとしては
Capgo
Capacitor Capgo, Capacitor, のエンドツーエンド暗号化により、データ保護が強化され、規制要件を満たすことが容易になります。、そして 法的措置。 これらのものを超えて、非合法性は企業の評判に深刻な損害を与える可能性があります。 これにより、中国市場での企業の足がかりを維持するのは困難になります。
リスクを軽減するには、ビジネスはすべての規制基準に沿ったアプリを確保する必要があります。これには、 データローカライゼーション規則を遵守すること 、ユーザーのデータ収集の同意を取得すること、徹底的な セキュリティアセスメント. Tools like Capgo can simplify the process by helping developers roll out updates and fixes efficiently, ensuring compliance without disrupting app functionality. Keeping up-to-date with regulatory changes and addressing them proactively is essential for avoiding penalties and achieving long-term success in China. :::
。ツールとして__CAPGO_KEEP_0__は、開発者が更新と修正を効率的に実施し、機能を停止せずに合法性を確保できるように支援することができます。規制上の変更に従い、事前に対応することは、罰金を回避し、長期的な成功を達成するために不可欠です。
Checklist for Cybersecurity Compliance in China から続けてください 中国におけるサイバーセキュリティの法令遵守のためのチェックリスト セキュリティと法令遵守を計画するには、接続する 暗号化 暗号化の実装詳細 法令遵守 法令遵守の実装詳細 Capgo セキュリティ スキャナー Capgo セキュリティ スキャナーの製品ワークフロー Capgo セキュリティ Capgo セキュリティの製品ワークフロー Capgo トラスト センター Capgo トラスト センターの製品ワークフロー