情報セキュリティ基本方針
東海EC株式会社ならびにECテクノ株式会社(以下、「当社」という。)は、お客様ならびに取引先様より安心して当社にお取引を任せていただけますよう、皆様からお預かりした秘密情報を適切に扱うことが当社の事業活動の基本であり、社会的責務であると認識し、本基本方針を定め遵守いたします。
1.組織及び体制
情報セキュリティ確保に必要な組織及び体制を構築し、責任と権限を明確にします。
2.法令・規定遵守による秘密情報の適切な管理
事業活動に関連する全ての秘密情報を、法令および当社規定に従い適切に管理します。秘密情報とは、当社が保有する技術上又は営業上有用な情報及び漏洩・不正使用により当社又はステークホルダーに不利益を及ぼす可能性がある情報(第三者から開示を受けた情報、個人情報、インサイダー情報等を含む)を指し、以下のとおり、有形資料および電子情報も含みます。
- ①委託者から貸与された一切の資料
- ②前項の複製・要約・その他二次的資料
- ③電子メールやFAX、郵便物、電子掲示板などの内容および通信履歴
- ④業務遂行に際し作成された一切の資料
- ⑤業務の成果物のうち、秘密情報を含む一切
3.安全管理措置の徹底と対策の強化
秘密情報の保護・管理のため、組織的・人的・物理的・技術的諸対策により、秘密情報のレベルに応じた、適切な安全管理措置を講じます。同時に情報漏洩・不正等の観点から当社で運用している不正アクセス・侵害対策システムや、社内ネットワーク監視システム、IT資産管理システム等を駆使しながら、情報セキュリティ対策を強化し、ITを活用した総合的な対策を実施します。
4.対象者の範囲
当社における本基本方針の対象者の範囲は、当社の秘密情報を利用する取締役、監査役、顧問、従業員、派遣社員等、全てに適用します。本基本方針の主旨を理解・遵守し、責務を果たします。
5.教育及び啓発
情報セキュリティの重要性を周知徹底するため、関係者に適切な教育および啓発活動を行います。
6.評価および見直し
社会環境の変化、技術の進歩等を踏まえ、基本方針、運用方法の評価及び見直しを定期的に実施します。