情報セキュリティ
当社グループでは情報管理体制の強化を目的として、グループの情報管理を横断的に統括する「グループ情報管理委員会」を設置しています。同委員会では、情報管理に関する体制構築や各種規程類の整備、役員および従業員への情報セキュリティに関する教育や啓発活動など、情報管理に関するさまざまな活動テーマを設定し、グループ内の情報セキュリティ体制の整備や各種改善活動に取り組んでいます。
グループ情報管理委員会の構成
- 図は左右にスクロールできます
活動実績
情報セキュリティ教育の実施
2025年度、当社グループでは情報管理・情報セキュリティ管理強化の一環としてeラーニング、標的型攻撃メール訓練を実施しました。
eラーニング
当社グループ従業員約9,000名が受講しました。昨今企業にとって深刻な問題となっているランサムウェア攻撃の特徴や従業員一人一人が意識すべきセキュリティ対策などについて理解を深めました。
具体的な受講内容は以下のとおりです。
- 知っておきたいサイバー攻撃:サポート詐欺
- 知っておきたいサイバー攻撃:ランサムウェア
- アカウントを安全に保護する
- フィッシングメール詐欺を見抜く方法
標的型攻撃メール訓練
当社グループ従業員約9,000名を対象に実施しました。標的型攻撃メールの特徴や判断ポイントを実戦形式で学ぶことができました。
情報セキュリティリスクアセスメントの体制構築
2026年度に、当社グループ共通の指標となるサイバーセキュリティ対策基準を新たに制定しました。この基準に基づき国内外の事業所を対象として外部業者による情報セキュリティリスクアセスメントを実施しています。
第三者の視点から情報資産の管理状況を点検し、課題の抽出と改善を図る体制を構築して、グループ全体の情報セキュリティ向上に取り組んでいます。
セキュリティカンファレンスの開催
セキュリティカンファレンスを開催し、グループ各社に対して近年のセキュリティ動向や当社の取り組み状況などを紹介しました。
グループ全体で情報共有を行うことで、セキュリティ向上に向けた認識の統一を図りました。