情報セキュリティポリシー

策定日:2008年2月28日
改定日:2026年9月25日

当社は、企業は「お客さま」「株主の皆さま」および「従業員(従業者)」の三者に支えられて成り立つものと考えています。
これらのステークホルダーの満足を追求するとともに、反社会的な行動を排し、適正な利潤を確保しながら、会社を安定的に維持・継続していくことが重要であるとの考えに基づき、事業を展開しています。

各事業分野において、お客さまにご満足いただけるサービスの提供を最重要課題とし、その継続的な提供を事業目標としています。この目標を達成するため、継続的なサービス提供を阻害するセキュリティリスクや脅威の防止・低減を図ることが、セキュリティ管理の重要な役割であると認識しています。

この認識に基づき、当社は情報セキュリティポリシーを制定します。
情報セキュリティ管理を確実に実施することで、お客さまからのさらなる満足と信頼を得られる企業であり続けるとともに、当社サービスの継続的かつ安定的な提供をより確実なものとしていきます。

1. 情報セキュリティへの取組み

当社は、経営層のリーダーシップのもと、情報セキュリティに関する責任及び役割を明確にした管理体制を確立し、情報技術の進展、情報システムの開発・保守業務及び情報の取扱い等の実態に応じて、情報セキュリティの継続的な維持・向上に努めます。

2. 法令順守

当社は、情報セキュリティに関係する法令、規制、契約上の要求事項及び社内規程を遵守します。

3. 教育訓練

当社は、役員及び従業者の情報セキュリティに関する意識及び知識の向上を目的として、継続的に教育・訓練を実施し、情報セキュリティ管理の周知徹底に努めます。

4. セキュリティ事故の予防と対応

当社は、情報セキュリティ事故の予防に努めるとともに、事故が発生した場合には、被害の拡大防止、原因究明及び必要な是正措置を速やかに実施し、再発防止に努めます。

5. セキュリティ違反に対する措置

当社は、情報セキュリティポリシー及び関連する社内規程に違反した役員及び従業者に対し、就業規則その他の社内規程に基づき、必要な措置を講じます。

具体的な情報セキュリティへの取り組み

当社は、情報漏えい、不正利用、サイバー攻撃その他の情報セキュリティリスクに対応するため、技術的な対策に加え、情報セキュリティに関する規程・ルールの整備、役員及び従業者への教育・訓練、定期的な点検を継続的に実施し、情報セキュリティ意識の向上に取り組んでいます。
また、個人情報保護の体制強化を目的としてプライバシーマークを取得し、継続的な改善活動を実施しています。クレジットカード情報を取り扱う対象業務及びシステムにおいては、国際的なセキュリティ基準であるPCI DSSに基づく適切な管理・運用を行っています。

生成AIをはじめとする新たなテクノロジーの活用にあたっては、機密情報、個人情報及び知的財産権等に配慮し、利用ルールの整備、セキュリティに配慮した利用環境の構築並びに教育・啓発活動を通じて、適切な利用及び管理に努めています。
さらに、サイバー攻撃や不正アクセス等の脅威に対応するため、リスクに応じたシステム及びネットワークの監視、脆弱性対策その他のセキュリティ対策を実施し、情報資産の保護に取り組んでいます。

これらの活動を推進するため、社内にセキュリティ委員会を設置し、情報セキュリティ対策の実施状況を評価するとともに、継続的な改善を推進しています。
また、情報セキュリティに関する重要事項についてはリスク管理委員会に報告し、必要な審議を行うことで、全社的なリスク管理体制のもと、情報セキュリティの維持・向上に努めています。