セキュリティの概要
TikTok for Businessアカウントを安全に保つ
ビジネスセンターを安全に保つ
TikTokビジネスセンターは、ビジネスの修正や削除、メンバーリストへのメンバー追加や削除など、TikTokでのビジネス管理のすべてを担う場所であるため、安全に保つことが重要です。管理者の場合は、すべてのメンバーやアセットを編集・管理できます。管理者権限を付与するメンバーは慎重に選定しましょう。
ビジネスセンターへの管理者アクセスを持つメンバーは、慎重に管理しましょう。
管理者アクセスを制限する:ビジネスセンターとすべての広告アカウントの両方で、管理者の人数を削減しましょう。アクセス権の紛失を防ぐため、ビジネスセンターの管理者は2人以上設定しましょう。
管理者の検証を行う:ビジネスセンターの管理者ユーザー全員の正当性を確認し、クライアントの管理下にあることを確認しましょう(メールアドレス、電話番号、Authenticatorのアカウント、連携済みGoogleアカウント、連携済みTikTokakアカウントなど)。
会社の社員のみを招待する:ビジネスセンターには、自社の社員のみを招待しましょう。
すべての管理者ユーザーを対象に、個別の強固なパスワード設定を求めるポリシーを施行しましょう。
強固なパスワード:すべての管理者ユーザーに、個人のウェブサイトやアプリで使用したり、会社内で共有したりしているパスワードではなく、強固 / 複雑なパスワードを設定するよう求めましょう。強固なパスワードとは、数字と文字、特殊文字が組み合わさり、最低でも6~20文字からなるパスワードです。
個別のパスワード:重要なアカウントにはそれぞれ異なるパスワードを使用し、定期的に更新しましょう。
追加のセキュリティ施策を導入して、ビジネスセンターを保護しましょう。
2段階認証:すべてのメンバーに2段階認証の利用を求めて、セキュリティを向上させましょう。ビジネスセンターの2段階認証について、詳しくご確認ください。
メールドメイン許可リスト:メールドメイン許可リストを有効にして、アクセスを特定のドメインに制限しましょう。ビジネスセンターでメールドメイン許可リストを作成する方法について、詳しくご確認ください。
HTTPへの用心:HTTPや不審なメール、不審な電話に注意しましょう。
ビジネスセンターへのアクセスやアクティビティは、定期的に確認しましょう。
アクセスを確認する:TikTokビジネスセンターへのアクセス権を持つメンバーを定期的に確認しましょう。
不正な変更を確認する:ビジネスセンターに不正な変更がないか、モニタリングしましょう。
非アクティブなユーザーを削除する:セキュリティを守るため、非アクティブなユーザーは削除しましょう。
アクセスは最小限に保つ:各ユーザーのアクセス権は、業務遂行に必要な最低限に留めましょう。ビジネスセンターでロールを調整する方法について、詳しくご確認ください。
関連するアカウントを確認する:関連するビジネスセンターとCreator Marketplaceのアカウントを確認しましょう。
TikTokの組み込み型セキュリティ施策を活用して、ビジネスセンターを保護しましょう。
招待時の警告:TikTok for Businessには、他のメンバー・広告アカウントの招待時や、管理者権限の割り当て時に、警告の表示・追加認証の要求、場合によっては直接阻止を行う施策が揃っています。
招待の確認:ビジネスセンターのすべての招待について、その正当性と、承認されたメンバーから送信されていることを確認してください。
メンバーとパートナーの認証:ビジネスセンターのすべてのメンバーとパートナーの正当性を確認してください。不正なユーザーやパートナーは、ビジネスセンターから速やかに削除してください。
アカウントが侵害された場合は、アカウントを停止し、これ以上危険なアクセスが行われないよう保護します。調査後は、調査結果ならびに、アカウントの管理を取り戻すためのアクションを通知します。不正なアクティビティによって料金が発生した場合は、払い戻し手続きを行います。この間は、アカウントの保護を強化するため、関連するすべての手段を講じることを強く推奨します。
管理クライアント:アカウント侵害が疑われる場合は、直ちにアカウントマネージャーへご連絡ください。
非管理クライアント:アカウント侵害が疑われる場合は、直ちにカスタマーサポートへご連絡ください。
アカウント保護の追加情報については、TikTok for Businessアカウントを安全に保つためのベストプラクティスをご確認ください。