有価証券報告書-第18期(2024/06/01-2025/05/31)
①ガバナンス
当社グループでは、事業活動を通じて取り扱う全ての情報資産を厳格に管理し、プライバシーを尊重することが企業の社会的責務であり、当社グループの持続的な成長や企業価値の向上のために不可欠な経営基盤であると考えています。このような考え方の下、「安全かつ安定的なインフラサービスの提供」「データプライバシーの保護と情報セキュリティの徹底」を優先的に取り組むべき重要課題に位置付けており、当社取締役をCISO(最高情報セキュリティ責任者)、DPO(データ保護責任者)及び個人情報保護管理者として任命しています。同取締役が全社的なリスク対応を統括した上で、経営会議に定期的に状況を報告し、経営レベルでの迅速な意思決定を促します。また、専門部署として情報セキュリティ部を設置し、CSIRT(Computer Security Incident Response Team)機能や内製SOC(Security Operation Center)による24時間365日の監視及び分析体制を構築しています。加えて、隔週で情報セキュリティ・プライバシー委員会を開催し、リスク分析や対策、ルール整備を継続的に行っています。これらの体制の下で検討されたデータプライバシーと情報セキュリティに関する取り組みについては、定期的に取締役会に報告されており、重要事項については、取締役会が審議し、決定しています。これにより、プライバシーとセキュリティ双方のリスクに対し、迅速かつ全方位的に対処できる体制を整えています。
当社グループでは、事業活動を通じて取り扱う全ての情報資産を厳格に管理し、プライバシーを尊重することが企業の社会的責務であり、当社グループの持続的な成長や企業価値の向上のために不可欠な経営基盤であると考えています。このような考え方の下、「安全かつ安定的なインフラサービスの提供」「データプライバシーの保護と情報セキュリティの徹底」を優先的に取り組むべき重要課題に位置付けており、当社取締役をCISO(最高情報セキュリティ責任者)、DPO(データ保護責任者)及び個人情報保護管理者として任命しています。同取締役が全社的なリスク対応を統括した上で、経営会議に定期的に状況を報告し、経営レベルでの迅速な意思決定を促します。また、専門部署として情報セキュリティ部を設置し、CSIRT(Computer Security Incident Response Team)機能や内製SOC(Security Operation Center)による24時間365日の監視及び分析体制を構築しています。加えて、隔週で情報セキュリティ・プライバシー委員会を開催し、リスク分析や対策、ルール整備を継続的に行っています。これらの体制の下で検討されたデータプライバシーと情報セキュリティに関する取り組みについては、定期的に取締役会に報告されており、重要事項については、取締役会が審議し、決定しています。これにより、プライバシーとセキュリティ双方のリスクに対し、迅速かつ全方位的に対処できる体制を整えています。