情報セキュリティポリシー
情報セキュリティポリシー
株式会社小田急保険サービス(以下「当社」といいます。)は、お客様の信頼を最優先に考え、 情報資産の保護を経営課題のひ とつと位置づけ、以下のとおり情報セキュリティポリシーを定め、全社員に徹底します。
1.目的
当社は、保険商品の販売や契約管理等、業務全般を通じて取得する個人情報・機密情報を保護し、情報漏洩や不正アクセス等のリ スクを低減することで、顧客からの信頼の維持と法令遵守を図ります。
2.適用範囲
情報セキュリティポリシーは、当社の全従業員(正社員・パート・契約社員)および業務委託先に適用されます。対象情報は、社 内で保有する紙・電子データすべてを含みます。
3.情報資産の定義
-
氏名・住所・電話番号等の個人情報
-
保険契約情報・支払履歴・顧客との対応履歴情報(含.メール)
-
社内諸規則、マニュアル類・教育関係資料
-
営業活動に関する社内情報
-
経営計画・事業計画等に関する資料
- 中期経営計画・決算・予算・事業報告書・事業継続計画(BCP)等
4.情報管理の原則
-
情報は必要最小限の範囲で取得・利用します。
-
紙媒体は施錠管理し、不要時はシュレッダー処理あるいは溶解処理を実施します。
-
電子データはアクセス権を限定し、定期バックアップを実施します。
-
クラウドやメール送信時は、暗号化を推奨します。
5.アクセス管理
-
各社員に固有のID・パスワードを付与します。
-
パスワードは複雑性を保持し、一定期間ごとに変更します。
-
退職者・異動者のアカウントは即時削除します。
-
アクセスログの必要に応じて監査を行います。
6.パソコン・USBの利用制限
-
業務用ノートパソコン等の持出しに関しては、Dドライブ・デスクトップ・ゴミ箱に個人情報を保存していないことを条件 に許可します。持ち帰り時は所属長への報告を行い、目視による確認を受けるものとします。
-
社員が個人所有しているパソコン類を業務に使用することは禁止します。
-
当社で使用する業務用ノートパソコンのUSBポートへの保存機能は、情報漏洩やウイルス感染等のリスク回避を図るため 廃止されており、データの読み取り専用となっています。
7.インシデント対応
-
情報漏洩やウイルス感染等を発見した場合は、直ちに管理責任者および保険会社に報告します。監督官庁、関係機関等への報 告は保険会社を経由して行われます。
-
事後対応として、フォレンジック調査等の原因分析・再発防止策を講じます。
8.教育・啓発
-
「個人情報・お客さま情報管理」に関する自主点検(毎月)と上司との相互確認を全募集人に義務付け、情報セキュリティ体 制の整備推進と募集人の意識向上を図ります。
-
入社時・退社時において、「機密保持に関する誓約書」の提出を義務付けています。
-
「標的型攻撃メール訓練」を定期的に実施し、社員の意識向上を図ります。
9.情報セキュリティポリシー違反への対応
-
故意または重大な過失による違反は、人事懲戒処分の対象とします。
-
顧客に影響がある場合は、誠意ある対応と報告を行います。
10.改定・運用
-
情報セキュリティポリシーは定期的な見直しを行い、必要に応じて改定・通知をいたします。
-
改定案は管理責任者および経営層により承認されます。
思う 誰かを 今日も -小田急グループ