セキュリティ対策宣言

独立行政法人情報処理推進機構(IPA)が推進する「SECURITY ACTION」制度に基づき、 城東総合産業株式会社 は情報セキュリティ対策に取り組むことを自己宣言します。

SECURITY ACTION ★★ (二つ星) 宣言

当社は「情報セキュリティ5か条」に加え、「情報セキュリティ自社診断」を実施し、 「情報セキュリティ基本方針」を定めたうえで公開しています。

情報セキュリティ5か条

  1. OS やソフトウェアは常に最新の状態にしよう - 脆弱性対策として、すべての業務端末・サーバーを最新化します。
  2. ウイルス対策ソフトを導入しよう - 全端末にアンチマルウェアを導入し、定義ファイルを自動更新します。
  3. パスワードを強化しよう - 10文字以上・英数字記号混在・使い回し禁止を全役職員に徹底します。また管理者アカウントはTOTPによる二段階認証を必須化します。
  4. 共有設定を見直そう - ストレージ・クラウドサービスの公開範囲を最小権限で設定し、定期的に棚卸します。
  5. 脅威や攻撃の手口を知ろう - IPA・JPCERT/CC の注意喚起を購読し、全役職員に共有・教育を行います。

情報セキュリティ基本方針

城東総合産業株式会社(以下「当社」)は、お客様からお預かりする情報資産を適切に保護することが、当社の事業活動の基盤であり社会的責務であると認識し、以下の方針に基づき情報セキュリティ対策を実施します。

  1. 法令遵守 - 個人情報保護法、電子帳簿保存法、消費税法、その他関連法令およびガイドラインを遵守します。
  2. 組織的対策 - 代表取締役を情報セキュリティ最高責任者とし、社内規程および管理体制を整備します。
  3. 物理的・技術的対策 - アクセス制御、暗号化通信(TLS)、暗号化保管、監査ログ、定期バックアップを実装します。
  4. 人的対策 - 全役職員に対し年1回以上の情報セキュリティ教育を実施します。
  5. インシデント対応 - 情報漏えい・不正アクセス等が発生した場合、速やかに原因究明・被害最小化・再発防止を行い、関係当局および影響を受けるお客様へ通知します。
  6. 継続的改善 - 情報セキュリティマネジメントを定期的に点検し、継続的に改善します。

制定日: 2026年4月22日 / 城東総合産業株式会社 代表取締役 鵜崎 敬

本サービスの技術的対策