個人情報保護・情報セキュリティへの取り組み

株式会社共栄ソフトは、金融機関等の大規模システム開発支援を行う企業として、お客様のセキュリティポリシーを最優先に遵守します。
原則としてお客様から貸与されたセキュアな端末・環境のみを使用して業務を行い、当社内に顧客データを一切留めない「リスクゼロ」の運用を徹底しています。

1. 基本方針

法令遵守

個人情報保護法および関連法令・ガイドラインを全社員が徹底して遵守します。

顧客環境の尊重

お客様から提供された設備・ネットワーク環境を、定められたルールに従い厳格に利用します。

データ持ち出し禁止

いかなる理由があっても、許可なく顧客データを外部(私物デバイス・クラウド等)へ持ち出しません。

継続的見直し

社会的要請や技術動向の変化を踏まえ、管理体制・運用を継続的に見直します。

適用範囲

本ページに記載する方針および安全管理措置は、当社の全従業員(正社員・契約社員を含む)、 当社業務に従事するビジネスパートナー(BP)および委託先を含むすべての関係者に適用されます。

責任体制

当社は情報セキュリティ管理責任者を定め、現場ごとのセキュリティルールへの適応、運用状況の点検、教育の実施、 ならびにインシデント発生時の迅速な報告体制を統括します。

2. 取り扱う個人情報と利用目的

分類 利用目的(例)
お取引先担当者情報 契約手続き、業務連絡、請求・支払等の諸手続き
採用応募者情報 採用選考、応募者への連絡、採用業務管理
従業員情報 人事労務管理、健康管理、業務管理、セキュリティ管理
協力会社(BP)技術者情報 営業活動、案件アサイン検討、技術者適正評価、必要最小限の情報提示

3. 安全管理措置(組織・人・物・技術)

組織的安全管理 ・お客様のセキュリティ規程を最優先とする運用体制の構築
・現場ルールへの適応状況を定期的に点検・ヒアリング
・緊急時の報告連絡ルート(お客様窓口および社内)の整備
人的安全管理 「現場セキュリティ守則」に基づく入社時・定例教育の実施
・秘密保持契約(NDA)における顧客データ持ち出し禁止の明文化
・離職時の貸与機器返却およびアクセス権即時抹消の徹底
物理的安全管理 貸与端末の厳格な管理(無断持ち出し・私用利用の禁止)
・離席時の画面ロックおよびクリアデスク(資料放置禁止)の徹底
・作業エリア内での私用メディア(USB等)の接続および写真撮影の禁止
技術的安全管理 お客様指定のVDI(仮想デスクトップ)やVPN環境のみを利用
・許可されていないソフトウェアやオンラインストレージの利用禁止
・自社環境に顧客データ(コード・個人情報等)を一切残さない運用の徹底

4. 協力会社(BP)を含む情報管理

  • 協力会社(BP)とも秘密保持契約(NDA)を締結し、顧客現場ルールへの遵守を義務付けます。
  • 案件アサインにあたり、顧客要求に基づくスキル・コンプライアンス評価を事前に実施します。

5. インシデント対応

  • 端末の紛失や不正アクセスの疑いがある場合、直ちにお客様担当窓口へ報告します。
  • お客様の指示に基づき、原因調査および是正措置に全面的に協力します。

6. 継続的改善

当社は、技術動向やお客様の求める基準の変化を踏まえ、教育内容や社内ルールを定期的に更新し、管理品質の向上に努めます。

制定日:2023年9月21日

株式会社共栄ソフト

代表取締役 王 永亮

お問い合わせ:eigyo@kyoei-soft.com / 03-6435-6696