当社は、個人情報へのアクセスの管理、個人情報の持出し手段の制限、外部からの不正なアクセスの防止のための措置その他の個人情報の漏えい、滅失又はき損 (以下「漏えい 等」という。) の防止その他の個人情報の安全管理のために必要かつ適切な措置 (以下「安全管理措置」という。) を講じております。
当社は、安全管理措置を講ずるにあたっては、情報通信ネットワーク安全・信頼性基準 等の基準を活用します。安全管理措置は、技術的保護措置及び組織的保護措置に大きく分類し、その双方を適切に実施してまいります。
※技術的保護措置として
・ 個人情報へのアクセスの管理 (アクセス権限者の限定 (異動・退職した社員のアカウントを直ちに無効にする等の措置を含む。)、アクセス状況の監視体制・個人情報の持出し手段の制限 (みだりに外部記録媒体へ記録することの禁止、社内と社外との間の電子メールの監視を社内規則等に規定した上で行うこと等) の実施。
・外部からの不正アクセスの防止のための措置 (ファイアウォールの設置等) の実施。
※組織的保護措置として
・安全管理に関する従業者・委託先の責任と権限を明確に規定。
・安全管理に関する内部規程・マニュアルを定め、それらを従業者に遵守させるとともに、その遵守の状況についての適切な監査の実施。
・従業者・委託先と秘密保持契約を締結すること等により安全管理について従業者・委託先への適切な監督の実施。
・安全管理について従業者に対し必要な教育研修の実施。