キューデングループは、グループ全体の事業活動を継続するため、「情報セキュリティの確保」が経営上の重要項目であると認識し、グループ一体となった推進体制のもと、取引先とも連携し、情報セキュリティの確保に向けた取組みを推進します。
情報セキュリティに関する法令、その他社会的規範及び本方針に沿って定められた情報セキュリティ関係規定類を遵守します。
キューデンホールディングス株式会社社長を最高責任者とする推進体制のもと、グループCISO(Chief Information Security Officer)は、キューデングループの情報セキュリティ対策を統括します。
またグループCISOのもと、情報セキュリティに関する対応チームとなるグループCSIRT(Computer Security Incident Response Team)は、グループ全体に係る平時、緊急時の対応を行います。
情報資産を適切に管理し利活用を推進するため、必要となる経営資源を確保し、組織的・人的・物理的・技術的対策を講じることで、紛失・盗難による情報漏えい等を防止するとともに、内部不正・サイバー攻撃等の脅威に適切に対処します。
リスク管理を継続して実施するとともに、定期的に取組みを検証し、改善を図ります。
新たな脅威の動向をいち早く把握したうえで、速やかに措置を講じます。
情報セキュリティ事故等を防止するため継続して教育を行うとともに、情報セキュリティ事故等の発生を前提とした訓練を実施します。
情報セキュリティ事故等が発生した場合は、迅速な初動対応により被害の拡大防止を図ったうえで、原因究明並びに対策を講じ、再発防止を図るとともに、速やかに情報を開示します。