お客様の大切な情報を、仕組みと人の両面から守ります

業務を安心してお任せいただくためには、設備を整えるだけでなく、そこで働く一人ひとりが適切な行動を継続することが重要です。
当社では、セキュリティに関する計画、環境構築、研修による周知、日々の運用、万一のインシデント対応や保険までを一連の取り組みとして整備しています。
お客様のルールや契約上の要件を尊重し、情報を適切に取り扱いながら、安心してご依頼いただける業務体制を構築しています。

当社のセキュリティ対策

  • 1. 計画|リスクを想定し、管理方針と運用ルールを整備
  • 2. 環境構築|情報・機器・人のアクセスを適切に管理
  • 3. 研修・周知|知識を身につけ、全員がルールを実践
  • 4. その他|日常点検、インシデント対応、保険による備え

1. 計画|セキュリティを継続的に管理するために

情報セキュリティは、一度対策を実施すれば終わりではありません。業務内容や脅威の変化を踏まえ、ルールの周知、実施状況の確認、必要な見直しを継続することが大切です。

当社では、次の考え方に基づき、セキュリティ対策を計画・運用しています。

  • お客様の情報資産を重要な資産として適切に管理する
  • お客様のルール、契約内容、業務上の取り決めを遵守する
  • 情報の持ち出し、第三者による不正アクセス、誤操作などのリスクを想定する
  • 設備・システムだけでなく、従業員教育と日常の確認を組み合わせる
  • 万一の事象に備え、初動対応から復旧・再発防止までの体制を整える

お客様ごとのルールに沿った業務運用

PCや複合機など、お客様からお預かりする機器・情報については、お客様のルールや指示に則って業務を行います。業務開始時に取り扱い条件や禁止事項を確認し、関係者が同じ認識で業務にあたれるようにします。
※実際の運用は、契約内容・業務内容・お客様のご要望に応じて協議のうえ決定します。

2. 環境構築|情報を守るための設備・アクセス管理

【情報を扱う場所を適切に管理】

専用環境での業務

お客様の業務に使用するPC・複合機などは、定められた環境で使用します。業務に必要な機器と情報を管理された場所に集約し、不要な持ち出しや、許可されていない機器との接続を防止します。

PCの保管を徹底

業務終了後のPCは、オフィス内の鍵付き書庫に保管します。サテライトオフィスの外への持ち出しは認めていません。

私物デバイスの持ち込みを禁止

サテライトオフィスへの私物デバイスの持ち込みを禁止し、必要に応じて個人ロッカーで保管するルールを徹底しています。業務で使用する情報が、私物端末へ意図せず保存・転送されるリスクを抑えます。

書類原紙の持ち帰りを禁止

書類原紙を扱う業務は、原則として管理されたオフィス内で行います。書類原紙を自宅などへ持ち帰らない運用を徹底しています。

不要な書類を確実に廃棄

不要となった書類は、通常のごみとして廃棄せず、設置したシュレッダーで裁断します。書類の保管・廃棄についても、業務ごとに定めたルールに沿って管理します。

【入室を適切に制御】

関係者以外の入室を制限

サテライトオフィスへの入室は、担当する「建設アシスト」メンバーに限定しています。各部屋も、業務上必要なメンバーのみが入室できるよう管理しています。

ドアセキュリティ

サテライトオフィスにはドアセキュリティを導入し、フロアへの不正な侵入を防止しています。

監視カメラによる確認

サテライトオフィスには監視カメラを設置しています。リアルタイムでの確認、または24時間の録画により、盗難や不審な状況の早期把握に備えています。
※映像の利用・保管については、社内規程に基づき適切に管理します。

ネットワーク上の脅威を抑制

L2スイッチングハブを導入することで、アクセスコントロールによるネットワークセキュリティの強化と、脅威の封じ込めを行っています。
• ネットワークを適切に切り分け、ウイルスの社内拡散を抑制
• 有害なパケットを遮断
• 新種ウイルスなどの不審な動きを検知

3. 研修・周知|ルールを知るだけでなく、実践できる組織へ

セキュリティ対策の実効性を高めるため、全員が情報の取り扱い方を理解し、日々の業務で実践できる状態を目指しています。

【ITリテラシー教育】

入社時研修

入社時に、情報セキュリティに関する注意事項、コンプライアンス、業務上の情報の取り扱いについて教育します。当社システムスタッフによる対面教育を実施し、業務に必要なポイントを確認します。

定期的な再教育

入社後も、毎年6月に再教育を実施します。セキュリティ上の注意点や、最近の事例、日常業務での実践方法を確認し、知識と意識を更新します。

動画による学習

IPA(独立行政法人情報処理推進機構)が提供する学習動画なども活用し、基本的な情報セキュリティ知識の定着を図ります。

生成AIの適切な利用

生成AIの利用に伴う情報漏えい等のリスクを踏まえ、生成AIガイドラインを策定しています。ガイドラインの説明動画の視聴と内容確認テストを通じて、入力してはならない情報、確認すべき内容、業務での適切な使い方を周知しています。
お客様の情報を、許可なく生成AIサービスへ入力することはありません。利用の可否や方法は、お客様との契約・指示および当社のガイドラインに基づき判断します。

秘密保持の誓約

入社時および退職時には、秘密保持に関する誓約書を取り交わします。業務上知り得たお客様の情報を、許可なく開示・漏えい・使用しないことを明確にし、退職後も含めた適切な取り扱いを求めています。

4. その他|日々の確認と万一への備え

毎日のセキュリティチェック

オフィスメンバーは、毎日セキュリティチェック一覧に基づき、ルールが正しく実践されているかを確認します。
確認項目の例:
• PC・書類・記録媒体が所定の場所で管理されているか
• 机上や画面に不要な情報が残っていないか
• 私物デバイスや許可されていない機器が持ち込まれていないか
• 書類が適切に保管・廃棄されているか
• 入退室や施錠が適切に行われているか

インシデント発生時の対応

万一、情報漏えい、紛失、誤送信、不正アクセス、マルウェア感染などのインシデントが発生した場合は、被害の拡大防止を最優先に、あらかじめ定めた手順に沿って対応します。
1. 検知・報告:異常を確認した担当者が、速やかに責任者へ報告
2. 初動対応:該当端末・アカウント・ネットワークの隔離など、被害拡大を防止
3. 事実確認:影響範囲、原因、対象となる情報を調査
4. 関係者への連絡:必要に応じて、お客様・関係機関・専門会社等へ連絡
5. 復旧・事態収拾:業務への影響を抑えながら復旧
6. 再発防止:原因を分析し、ルール・環境・教育を見直し
お客様への報告内容や連絡方法は、契約内容や事前に合意した連絡体制に基づきます。

サイバー保険への加入

サイバー攻撃や情報漏えい等の万一の事態に備え、サイバー保険に加入しています。事故発生時の初動対応、事態収拾、復旧、再発防止に関わる費用等を補償する体制を整えています。
※補償の対象・範囲・限度額等は保険契約の内容によります。詳細はお問い合わせください。

防災・事業継続への備え

情報セキュリティだけでなく、災害時にも業務を継続できるよう、定期的に防災訓練を実施しています。避難経路、消火器・火災報知器の位置、消火器の使用方法などを確認し、緊急時に落ち着いて行動できるよう備えています。