情報セキュリティポリシー
1. 目的
本ポリシーは、当社が業務上取り扱う顧客情報および業務情報を適切に管理し情報漏洩、改ざん、紛失、不正利用等のリスクを防止することで、お客様からの信頼と安定した事業運営を行うことを目的とする。
2. 適応範囲
本ポリシーは、当社の全役員と従業員(正社員、派遣契約社員、パート・アルバイトを含む)および、業務上情報を扱う全ての関係者に適応する。対象情報は以下を含む。
- ・顧客の個人情報(氏名、住所、連絡先等)
- ・車両情報(車検証、整備履歴等)
- ・損害保険契約情報
- ・業務上知り得た社内情報
3. 情報管理の基本方針
- ・情報は「業務に必要な者のみ」が「必要な範囲」で利用できる
- ・個人情報は法令および保険会社、関係先のルールを遵守し取り扱う
- ・情報の持ち出し、私的利用、第三者への提供は禁止する
- ・紙、電子データなどの媒体を問わず、情報は適切に保管、管理する
4. システム、端末の安全対策
- ・業務用端末(パソコン、タブレット等)は共有せず、ID/ パスワードで管理する
- ・パスワードは第三者へ開示せず、使い回しはしない
- ・業務用端末への私物 USB、外部記録媒体への接続は禁止する
- ・不審なメール、添付ファイル、URL は開かない
- ・退勤時は必ずログアウト、電源オフにする
- ・書類は施錠可能な場所に保管し、不要となった書類は裁断処理をする
5. インシデント対応
以下の事象が発生、または発生の恐れがある場合は、速やかに責任者へ報告する。
- ・情報の紛失・誤送信・盗難
- ・不正アクセスやウイルス感染の疑い
- ・顧客情報の漏洩の可能性
事故発生時は、被害拡大防止を最優先とし、会社の指示に従い適切に対応する。
6. 教育・遵守
- ・従業員は本ポリシーを理解し、日常業務において遵守する
- ・定期的に情報セキュリティに関する教育、注意喚起を実施する
- ・本ポリシーに違反した場合、社内規定、就業規則に基づき厳正に対処する