ユーソナーでは膨大なデータベースを保護するために、高度なセキュリティ体制を構築しています。
個人情報の取扱いに関する事務取扱い責任者を設置するとともに、個人情報を取扱う従業者及び当該従業者が取扱う個人情報の範囲を明確化し、個人情報保護法や個人情報取扱い規程に違反している事実又は兆候を把握した場合の事務取扱い責任者への報告連絡体制を整備しています。
組織体制の整備
個人情報を安全に管理するため、個人情報保護管理者(CPO)や監査責任者をはじめ、各業務管理者を定め、責任と役割を明確化しています。
コンプライアンスプログラム(個人情報保護規定)の整備と運用
個人情報保護の行動規範としてコンプライアンスプログラム(GDPRに基づき、日本が個人情報について十分な保護水準を確保していると決定した場合の定めに基づいての規定を含む)を定め、ユーソナーの業務に従事する全ての者への教育・研修を適宜実施し、周知徹底するとともに意識向上と啓蒙に努めています。
預かりデータの取扱い状況を一覧できる手段
預かり媒体管理書を活用し、取扱い状況を一覧化した体制を構築しています。またデータ預かりの際には、「顧客情報預かり書兼返却書」を発行し、アクセス制限のあるサーバに保管すると共に、媒体については施錠管理を行っています。
評価と見直し及び改善(セキュリティセンターの設置と運用)
個人情報に関わる責任者・担当者をアサインし、セキュリティセンター(管理委員会 委員長:代表取締役福富)にて、随時評価と見直し及び改善を実行しています。
事故又は違反への対処
万が一、事故又は違反が発覚した場合、セキュリティセンターにて、事実調査、原因の究明を行うとともに、影響範囲の特定や再発防止策を検討実施し、しかるべき対策を行うフローを構築しています。
個人情報の取扱いに関する留意事項について、従業者に定期的な研修を実施し、個人情報についての秘密保持に関する事項を就業規則に記載しています。従業者に対する、業務上秘密と指定された個人情報の非開示契約の締結や教育・訓練等を行い、人的な安全管理措置を行っています。
入退館(室)の管理、個人情報の盗難の防止等の措置を行い情報への不正アクセス、情報の紛失、破壊、改ざん、漏洩の予防等、物理的な安全管理措置を行っています。
盗難等の防止
・監視カメラ
監視カメラにより、24時間・365日、不法侵入者・不正行為をチェックしています。監視カメラで録画した画像データは、最低でも3ヶ月間保存し、履歴管理を行っています。
・電子媒体の施錠管理
物理的に施錠管理するだけでなく、保管キャビネットがあるエリア入室は入退室管理システムにて、入室を制限しています。
・夜間及び休日対応
ビル警備員及び監視カメラや入退室管理等の監視機器併用による24時間×365日警備を実施しています。
・PC等の機器の社外持ち出しを禁止
PC等の機器の社外持ち出しを禁止しています。例外処置としてCIOへの申請、及び承認手順を経た持ち出しは可能としています。
・持ち物検査の実施
抜き打ちの持ち物検査を実施することで、私物PCや記憶媒体、事前に申請されたもの以外のスマートフォン、刃物・危険物が社内に持ち込まれていないか定期的にチェックしています。
個人情報を取扱う情報システムを外部からの不正アクセス又は不正ソフトウェアから保護する仕組みを導入しています。
アクセス制御
・ログイン制御
ユーソナーは、個人情報にアクセスする権限を限定された特定の社員にのみ付与しており、複製等行っておらず、かつアクセスログを保存し、監視しています。また、ユーソナーでは、個人の端末にログインする際のパスワードを各人で設定しています。電子的ドキュメンテーションは共有サーバにて管理され、フォルダ単位でのアクセス制御をシステム上で行っています。
・ID管理・削除
異動・退職者に対してID、入退室カード等の権限変更・削除を即時実施しています。
ソフトウェア対策
マルウェア対策
既知・未知のマルウェアに対応するため、複数のソフトウェアを全端末に導入しています。
ブラックリスト
各ユーザーは端末に対しユーザー権限のみを有し、アプリケーションのインストールを実施することができません。利用を許可しないソフトウェアをブラックリスト化しており、万が一インストールされていても起動させないように制御しています。
その他の対策については、セキュリティ上公開しておりません。詳細は、弊社までお問い合わせください。必要に応じてご説明させて頂きます。
ユーソナーは、3つのISO認証を取得しています。
2021/12/15 一部改定
2022/07/19 社名変更に当たり(株)ランドスケイプ→ユーソナー(株)といたしました。