本文へ移動

セキュリティと信頼

セキュリティとプライバシー

BIM データがどこへ送られるのか、アクセスがどのように保護されているのか、エンタープライズ展開の前に何を確認すべきかを把握できます。

セキュリティ / 01

ローカルでのモデル処理

Paramora Prism™ は、アクティブな Navisworks モデルを読み取り、選択した出力をお使いの Windows ワークステーション上に書き出します。Standard Export はライブのドキュメントを使用します。権限があり、明示的に有効化されている場合、Ultra Fast Export は別のローカルコンポーネントを通じてクリーンな保存済み NWD を読み取ります。どちらの変換経路でも、ソースモデルが Neobuilt AB にアップロードされることはありません。

お使いのワークステーション

  1. 01

    Navisworks モデル

    お客様のソースデータ

  2. 02

    Prism による変換

    ローカル処理

  3. 03

    エクスポートされたファイル

    お客様が選択した保存先

アカウントと更新のリクエストは、モデル変換とは分離されています。クラウド同期フォルダー、ネットワークドライブ、サードパーティのプラグインは、それ自体がデータ転送を発生させる場合があります。

ワークステーションへのアクセス、ディスクの暗号化、出力の権限、バックアップ、その後の共有は、お客様の組織が管理します。エクスポート、プロパティセット、スクリーンショット、診断情報は、モデルの情報分類に従って取り扱ってください。

Prism のライセンスと更新に関するドキュメント

セキュリティ / 02

接続サービスとアカウント保護

モデルをローカルで処理する場合でも、補助的なオンラインサービスを使用します。初回インストール時には、アカウント接続とコンポーネント確認のための配信ネットワーク機能が有効になります。これは「Settings」(設定)で変更できます。ネットワーク機能を無効にすると、アクティベーション、権限の更新、およびソフトウェアの更新に影響する場合があります。

アカウントとライセンス
アクセスの提供と保護に使用される、ID、組織のメンバーシップ、ライセンス、デバイスのアクティベーションの記録。
ソフトウェア配信
適切なソフトウェアコンポーネントを配信するために使用される、バージョン、プラットフォーム、更新、技術的なリクエストのデータ。
請求とサポート
購入と請求の記録、やり取り、およびお客様が提供を選択した診断資料。

ブラウザからサインインする

Prism は、システムのブラウザで Neobuilt AB のアカウントサイトを開きます。1回限りの結果が、ローカルのループバックコールバックを通じて返されます。Navisworks の中でアカウントのパスワードを入力することはなく、このやり取りにモデルは含まれません。

ローカルの資格情報を保護する

有効期間の短いアクセス情報はメモリ内にとどまります。リフレッシュ用の資格情報は、Windows Data Protection API により、現在の Windows ユーザー向けに保護されます。署名付きの権限データが、ローカルエンジンで利用できる機能を制御します。

アカウントへのアクセスを制限する

リモートのアカウント接続には HTTPS を使用します。安全なセッション、サーバー側のロール確認、データベースのアクセスポリシーによってアクセスが制限されます。アカウントで利用できる本人確認と第2要素のオプションを使用し、担当者や責任範囲が変わったときにはデバイスのアクセスを見直してください。

サポート用の証拠は必要最小限に

まずは検証レポート、機密情報を除いた診断情報、再現手順から始めてください。モデルの共有は、必要な場合に限り、プロジェクトオーナーの許可と合意された転送方法のもとで行ってください。パスワード、トークン、秘密鍵は決して含めないでください。

ソフトウェアデータの詳細サポート用証拠のチェックリスト

セキュリティ / 03

ソフトウェアの配布と更新

Prism は公式の製品ページからダウンロードしてください。製品版のインストーラーは Windows Authenticode 署名を使用します。未署名のプレビュー版が提供される場合は、発行元の警告と SHA-256 チェックサムが明示されます。チェックサムだけでは発行元を認証することはできません。

Prism は、アクティベーションの前に署名付きカタログとコンポーネントのペイロードを検証します。バックグラウンドでのカタログ確認だけでは、更新のダウンロードやアクティベーションは行われません。実行中のエクスポートは、完了するまで一貫したコンポーネントセットを維持します。コネクターの変更には、Setup または Navisworks の再起動が必要になる場合があります。

アクティブなファイルを再検証するには Repair を使用してください。管理された展開では、リリースチャネル、ロールアウトのタイミング、オフラインでの取り決め、選択したバージョンに対するセキュリティ更新のサポートについて合意してください。エンジンやモジュールのファイルをワークステーション間でコピーしないでください。

コンポーネントと修復のリファレンス

セキュリティ / 04

個人データに関する責任

Neobuilt AB はスウェーデンに設立された企業です。当社は、自社のアカウント、セキュリティ、ライセンス、請求の目的については管理者として行動します。組織の指示に基づく処理は別の役割であり、適用されるデータ処理契約(DPA)、範囲、付属書が必要です。ローカルでの変換だけでは、お客様のモデルが処理のために当社へ送信されることはありません。

アクセス、訂正、消去のご請求は、プライバシー窓口 privacy@neo-built.com までお寄せください。ご請求は適用法に基づいて審査されます。アカウント削除のご請求を提出しても、すべての記録が直ちに消去されたり、サブスクリプションが解約されたりするわけではありません。

セキュリティ / 05

標準と保証

エンタープライズ向けの保証は、製品、サービス、展開ごとに固有のものです。以下の参考情報は評価の枠組みづくりに役立ちますが、認証バッジでも、あらゆる法域の要件への準拠を主張するものでもありません。

GDPR とデータ保護

個人データ

プライバシーに関する責任は、処理の内容と各当事者の役割によって異なります。当社のプライバシー通知は、目的、権利、保持、移転を扱っています。組織による処理には、適用されるデータ処理条件と記入済みの付属書が必要です。

EU GDPR

ISO 19650-5

機微な建築資産情報

この規格は、BIM その他の資産情報について、セキュリティを考慮した情報管理を扱います。モデルの機微性を評価し、開示を制限し、プロジェクトのアクセス規則に合意してください。ローカル処理はお客様のアプローチを支援できますが、Prism の使用が適合性を確立するものではありません。

ISO 19650-5:2020

ISO/IEC 27001 と SOC 2

独立した保証

ここには、Neobuilt AB の ISO/IEC 27001 認証書や SOC 2 レポートは公開されていません。プロバイダーの認証は、当社の製品や運用を認証するものではありません。独立した保証が調達要件である場合は、購入前に利用可能な証拠とその範囲を確認してください。

ISO/IEC 27001:2022

サイバーレジリエンス法

ソフトウェア製品の義務

対象範囲の製品については、EU の報告義務が2026年9月11日から、主要な要件が2027年12月11日から適用されます。製品の分類、脆弱性対応、サポート期間、適合性の証拠には、製品ごとの評価が必要です。このページは適合宣言ではありません。

欧州委員会 · CRA

NIS2 と規制対象プロジェクト

組織とサプライチェーンのリスク

適用の有無は、組織、サービス、セクター、各国の法律によって異なります。サプライヤーが直接の対象でない場合でも、顧客はサプライヤーの証拠を必要とすることがあります。調達の段階で、インシデント、事業継続、情報取り扱いの要件を定義してください。

欧州委員会 · NIS2

オープンな形式とセキュリティは、それぞれ異なる目的を果たします。IFC は情報交換を支えるものです。対応ファイル形式やエクスポートの成功は、情報セキュリティ、プロジェクトのコンプライアンス、下流での判断の正確性を証明するものではありません。

セキュリティ / 06

エンタープライズセキュリティレビュー

製品とバージョン、プロジェクトの機微性、想定される国、展開モデル、必要な統制をお知らせください。そのうえで、レビューに必要な証拠と契約条件についてご相談いただけます。提供の可否は、お客様の契約ごとに確認が必要です。

Prism はオフラインや制限された環境で動作しますか?

ローカルでの変換とオフラインライセンスは別のものです。通常のアカウントアクセスでは、オンラインでのアクティベーションと、期限付きの権限の猶予期間を使用します。別途発行されるオフラインライセンスと署名付きのオフラインメディアには、条件を満たす契約が必要です。展開の前に、お客様の環境に対してサポートされるリリース、ネットワーク依存関係、更新経路を確認してください。

オフラインライセンスのガイダンスを読む
サービスのデータはすべて EU 内に保管されますか?

プライバシー通知では、主要なアカウントデータベースのリージョンとしてストックホルムを示しています。ただし、これはすべてのバックアップ、ログ、決済、サポートサービスについて、EU 内のみでの保管やアクセスを保証するものではありません。プロバイダー登録簿を確認し、お客様の契約に対する実際の所在地と、必要な移転の保護措置を確認してください。

国際移転を確認する
どのエンタープライズ統制を確認すべきですか?

お客様の ID プロバイダーに関する正確な要件、SAML または OIDC のフェデレーション、SCIM プロビジョニング、MFA の強制、監査ログのエクスポート、展開ツール、インシデント時の連絡先についてお尋ねください。提供の可否は製品と契約ごとに異なります。これらはレビューの論点であり、このページに記載されているからといって提供される機能ではありません。ソーシャルサインインだけでは、エンタープライズフェデレーションやライフサイクル管理は確立されません。

必要な統制について相談する
可用性、バックアップ、セキュリティサポートについてはどうですか?

稼働率の約束、目標復旧時間、目標復旧時点、バックアップの保持、テスト済みの復元の証拠、セキュリティ更新のサポート期間は、該当するサービスとリリースについて書面で合意してください。このページでは、数値による SLA、復旧の保証、固定のサポート終了日は公表していません。お客様のモデルとエクスポートのバックアップは、組織のポリシーに従ってご自身で保持してください。

サービス条件とその状況を確認する
将来の BIM ソフトウェアや AI 機能もこの内容の対象ですか?

Prism に関する記述は、ここに文書化されたデスクトップのワークフローについてのものです。将来のクラウド、コラボレーション、AI の機能には、使用前にそれぞれ独自のデータフローの説明、処理目的、プロバイダー、所在地、保持、セキュリティ条件が必要です。データが学習に使用されるか、どのような人による確認が必要か、どの AI 規則が適用されるかを確認してください。Prism のローカル処理の境界を、別の製品にも当てはまるものと想定してはなりません。

欧州委員会 · AI 法
エンタープライズレビューを開始する お客様の製品と展開に関する要件をご確認ください。

セキュリティ / 07

セキュリティ上の懸念を報告する

Prism、Neobuilt AB のサービス、またはこのウェブサイトに関わる脆弱性やアカウント侵害の疑いがある場合は、お問い合わせフォームから当社のセキュリティチームにご連絡ください。製品とバージョン、影響を受ける URL またはコンポーネント、想定される影響、安全な再現手順を含めてください。証拠は機密情報を除いたものを使用し、機微な資料を共有する前に適切な転送方法をお尋ねください。

セキュリティ上の懸念を報告する

当社は受領を確認し、調査を行い、報告者と協調して開示を進めます。クレジット表記のご希望をお知らせください。テストは、評価する権限のあるシステムとアカウントに限り、他者のデータへのアクセスやサービスの妨害は避けてください。このポリシーは、サードパーティのインフラに対するテストを許可するものではありません。

個人データ侵害の通知は、適用法と該当する契約に従います。管理者としての処理では、個人へのリスクが低いと考えられる場合を除き、認識から不当な遅滞なく、可能な場合は72時間以内に、監督機関へ GDPR に基づく通知を行う必要があります。高リスクの侵害では、一般に、影響を受ける個人にも不当な遅滞なく通知する必要があります。処理者から顧客への通知は別個の義務であり、適用法と該当する契約に基づき、不当な遅滞なく行う必要があります。調査の完了を待つものではありません。

セキュリティアドバイザリ

製品アドバイザリでは、影響を受けるバージョン、影響、利用可能な緩和策、および修正版が利用可能な場合はそのバージョンを示します。公開はリスクを低減するために調整して行われ、顧客や当局への必要な通知に代わるものではありません。公開されたアドバイザリがないことは、製品に脆弱性がないことの証拠ではありません。