相鉄グループ(以下、当社グループ)は、社会インフラを支える事業者として安全かつ持続的なサービス提供が求められていることを自覚し、お客様の安全・安心を最優先に事業活動に取り組んでおります。
リスクマネジメントにおいては、サイバーセキュリティに対する取り組みも例外なく最優先事項と位置づけ、当社グループが定めるサイバーセキュリティに関する方針に基づき、経営者主導のサイバーセキュリティ管理体制を構築し、規程の整備を通じてサイバーセキュリティの事故防止に努めています。
また、交通ISAC
※1に参画し、情報収集を図るとともに、相鉄CSIRT
※2の教育計画や訓練によって、更にサイバーセキュリティのリスク低減および強化を実施しています。
個人情報の取り扱いおよびサイバーセキュリティに関する法令やガイドライン等を遵守します。また、サイバーセキュリティ対策を適切に実施するため、社内のサイバーセキュリティ関連規程等を策定の上、それを遵守します。
2.サイバーセキュリティ推進体制の整備と委託先管理サイバーセキュリティの管理において役割分担を明確にし、グループ各社は役割と責任のもと、適切にサイバーセキュリティの対策に努めます。
また、企業活動において知り得た情報を取り扱う業務を外部に委託する際には、委託先管理として、委託先の選定基準を設定するとともに、契約にて遵守事項を定め、適切に情報を管理するよう要請します。
サイバーセキュリティに関するリスク対して予防措置を実施するとともに、定期的な監査の実施を通じて継続的な改善活動を実施します。
4.サイバーセキュリティに係る教育・啓発活動の実施相鉄グループの従業員に対してサイバーセキュリティに関する教育訓練を行うことで、サイバーセキュリティの重要性やサイバー攻撃の脅威への理解を促進し、サイバーセキュリティ対策に必要な知識の習得と意識の向上を図ります。
5.サイバーセキュリティ事故発生時の対策万一、サイバーセキュリティ上の事件または事故が発生した場合、被害を最小限にとどめる迅速な対応と再発防止のための適切な対策を実施します。
6.相談窓口の明確化お客さまからの個人情報のお問合せや苦情、要望に対応するための相談窓口を定め、迅速に対応します。
7.サイバーセキュリティに係る方針の公開サイバーセキュリティに対する重要性を理解し、適切な行動を取るために、本方針を含むサイバーセキュリティに関する方針を広く社会に公開します。