- ホーム
- サイバーセキュリティ基本方針
サイバーセキュリティ基本方針
中国労働金庫は、サイバーセキュリティリスクが重要な経営課題であると認識し、金融庁が定める「金融分野におけるサイバーセキュリティに関するガイドライン」、および関連する法令を遵守します。また、顧客情報および情報資産を保護し、高度化・巧妙化するサイバー攻撃から安全を確保するため、継続的なサイバーセキュリティ対策の強化に努めます。
1.サイバーセキュリティ対策の基本的な目的および方向性
- 情報資産の機密性・完全性・可用性・安全性を確保し、事業継続性および社会的信頼の維持を図ることを目的として、サイバーセキュリティ対策を継続的に実施します。
- 金融商品・サービスの企画・設計段階から、セキュリティ要件を取り込む考え方を推進します。
2.会員、顧客、地域社会、監督官庁等の関係主体からの要請への対応方針
- 会員、顧客、地域社会、監督官庁等の関係者からの信頼に応えるべく、透明性・説明責任を重視した姿勢でサイバーセキュリティに取り組みます。
- 情報漏えい等のインシデント発生時には、迅速かつ誠実な対応と必要な報告を行い、被害の最小化と再発防止に努めます。
3.法令・規制・ガイドライン等の遵守に関する基本的姿勢
- サイバーセキュリティに関連する国内外の法令、業界標準、監督官庁のガイドライン等を遵守するとともに、コンプライアンスの徹底を図ります。
- 労金業態を取り巻くさまざまなステークホルダーとの関係を重視します。
4.経営陣による継続的な関与とリーダーシップの明示
- 経営陣は、サイバーセキュリティを重要な経営課題として位置付け、経営陣が主導して基本方針の策定、体制整備、施策の実行・評価に関与します。
- サイバーセキュリティリスクにかかる協議、報告を行う会議体を設置し、定期的なリスク評価および教育・訓練を通じて、セキュリティレベル向上を図ります。
以上
