サイトマップ
お客様情報流出の再発防止に向けた情報セキュリティ強化対策について〈参考〉
これまでに実施してきた情報セキュリティ対策 (事例)
●1. 物理的セキュリティ対策
(1)
お客様情報システムを取り扱うエリアは、高セキュリティエリアとしてセキュリティルームを設置するとともに、ICカード認証、生体認証、監視カメラ等を設置した。
●2. 技術的セキュリティ対策
(1)
お客様情報を持つシステムの商用環境へのアクセス制限を強化した。
(2)
お客様情報を持つシステムの開発部門に、Thinクライアント端末を導入した。
(3)
アクセスログの管理を強化した。(保存期間の延長等)
(4)
システム利用者IDを人事情報と連動させ、利用者管理を強化した。
(5)
電子メールおよびインターネットアクセスの監視を行っている。
●3. 管理的・人的セキュリティ対策
(1)
情報セキュリティ基本規程、顧客情報保護規程等を制定した。(適宜改定を継続)
(2)
半期毎に内部監査 (社内、業務委託先) を実施している。
(3)
e-ラーニング等による社員への情報セキュリティ教育とともに業務委託先に対しても情報セキュリティ研修を実施している。
(4)
業務委託先から情報セキュリティの取り組み状況を報告させている。
戻る