有価証券報告書-第17期(2025/04/01-2026/03/31)

【提出】
2026/06/19 15:07
【資料】
PDFをみる
【項目】
160項目
② 戦略
<リスク>当社グループは、情報セキュリティに関する事業上のリスクとして、以下のようなものを認識しております。
・不正アクセスやサイバー攻撃によるシステム停止、データ流出・損失・改ざん
・関連法令や規制の遵守に伴うコストや手間の増加
・情報セキュリティ事故の発生に伴う訴訟や罰金・損害賠償の負担
・情報セキュリティ事故の発生に伴う社会的な信用の低下
これらのリスクを管理するため、取組及び施策を実施し、情報セキュリティの強化に努めております。
<戦略>ア.リスクコントロール
a.不正アクセス、マルウェア(※)対策
外部からの攻撃に備えるとともに、不正アクセスなどのリスクに対して、多層的な防御策を採用した統合的かつ効果的な施策を実施しています。情報システムやクラウドサービスへのアクセスにおいても、多要素認証(MFA) を導入し、複数の認証要素を組み合わせることで、不正アクセスのリスクを低減しています。新たな基準やトレンドについても常に情報を収集し、必要性を見極めながら最適な対策を実施できるよう、情報セキュリティ管理のアップデートを行っています。
※コンピュータウイルスやワーム、ランサムウェアなどの悪意のあるソフトウェアの総称。システムへの侵入や情報の盗難、破壊等を目的とする。
b.情報漏えいリスクへの対策
情報漏えいのリスクを低減するために、個人情報や機密情報を含むファイルは情報保護ツールを用いて暗号化しており、データが漏えいしても関係者以外は内容を閲覧できないように保護する対策を講じています。また、従業員の情報持ち出し管理の強化に加えて、操作ログの取得を行い、社内からの情報漏えいの抑止に努めています。
c.自然災害リスクへの対策
事業の継続性を高めるために、国際的な基準に準拠したクラウド環境の活用を促進し、大地震などの自然災害やサイバー攻撃による基幹システムの停止を防いでいます。また、当社グループ内の各拠点間のネットワークのバックアップ網を強化し、単一障害点を作らない設計と各拠点網の冗長化、バックアップ網の強化を進めています。
イ.社員教育
情報セキュリティ教育や標的型攻撃メール訓練などを定期的に実施し、社員の意識向上とスキル向上に努めています。具体的には、Eラーニングによる情報セキュリティ教育を国内外のグループ会社の全社員(契約社員、派遣社員、アルバイト等を含む)を対象に実施しており、受講率は2年連続100%を達成しています。また、標的型攻撃メール訓練では、疑似攻撃メールを社員に送信の上、適切な対応を学ばせることで、攻撃に対する認識と対応力を強化しています。令和7年度は標的型攻撃メールの報告率向上に重点を置いた訓練を実施した結果、令和6年度と比較して改善が見られており、継続的な教育の効果が認められています。
ウ.国内外グループ会社の管理
グループ各社の社内情報インフラの管理を当社の情報システム部に集約し、責任の明確化と運用の標準化を図ることで、管理体制の強化と運用効率の向上を実現しています。また、社内情報インフラの管理を一元化することで、統一的なセキュリティ運用の実現にも寄与しており、脅威への迅速な対応や情報漏えいリスクの低減を図り、グループ全体の情報資産の安全性を確保しています。これらの取組により、安定した運用と高いセキュリティレベルの維持に努めております。
エ.アクションプランの整備(BCP対策)
情報セキュリティインシデントの事象ごとに検知、初動対応、トリアージ、レスポンスの具体的内容を取りまとめたアクションプランを整備し、有事に備えています。これにより、緊急時にも迅速かつ的確に対応できる体制を整えています。万が一インシデントが発生した場合には、(5)情報セキュリティ ① ガバナンス に記載のエスカレーションプロセスに従い、関係部署が連携して対応を行います。

IRBANK 採用情報

フルスタックエンジニア

  • 10年以上蓄積したファイナンスデータとAIを掛け合わせて、投資の意思決定を加速させるポジションです。
  • UI からデータベースまで一貫して関われるポジションです。

プロダクトMLエンジニア

  • MLとLLMを掛け合わせ、分析から予測までをスピーディかつ正確な投資体験に落とし込むポジションです。

AI Agent エンジニア

  • 開示資料・決算・企業データを横断し、投資家の意思決定を支援するAI Agent機能を設計・実装するポジションです。
  • RAG・検索・ランキングを含む情報取得/推論パイプラインの設計から運用まで一気通貫で担います。

UI/UXデザイナー

  • IRBANK初の一人目デザイナーとして、複雑な金融情報を美しく直感的に届ける体験をつくるポジションです。

Webメディアディレクター

  • 月間500万PVを超える、大規模DBサイトを運営できます。
  • これから勢いよく伸びるであろうサービスの根幹部分を支えるポジションです。

クラウドインフラ & セキュリティエンジニア

  • Google Cloud 上でマイクロサービス基盤の信頼性・可用性・セキュリティを担うポジションです。
  • 大規模金融データを安全かつ高速に処理するインフラを設計・構築できます。

学生インターン

  • 月間500万PVを超える日本最大級のIRデータプラットフォームの運営に携わり、金融・データ・プロダクトの現場を学生のうちから体験できます。

マーケティングマネージャー

  • IRBANKのブランドと文化の構築。
  • 百万人の現IRBANKユーザーとまだIRBANKを知らない数千万人に対してマーケティングをしてみたい方。