文字サイズ
店舗・ATM

サイバーセキュリティ基本方針

 しずおか焼津信用金庫(以下「当金庫」という。)は、サイバー攻撃による脅威が高まる状況を踏まえ、サービスを安定的かつ適切に提供するため、サイバーセキュリティへの取組みを重要な経営課題と位置づけ、最重要情報である「お客さま情報」など全ての情報資産を、サイバー攻撃による脅威から保護し、適切な安全管理を実現するため、以下の方針に基づきサイバーセキュリティ管理を継続的に実施する。


1.経営陣の責務

 経営陣は、自らがリーダーシップを発揮し、サイバーセキュリティリスクを把握するとともに、必要となる経営資源を配分し、サイバーセキュリティに関する管理体制の整備および対策の実施等に努める。


2.管理体制

 当金庫は、サイバーセキュリティリスクへの対応に関する役割と責任範囲を明確にし、サイバーセキュリティ管理体制として、サイバー攻撃の予防検知、分析、対応および復旧に係る体制を整備するとともに、インシデント発生時の業務継続計画や緊急対応態勢およびサイバー攻撃に備えた業務継続・復旧体制を整備する。なお、サイバーセキュリティに関する責任者および統括部署は「情報資産保護に関する基本方針」に定める情報セキュリティ管理体制に準じる。


3.対策の実施

 当金庫は、サイバーセキュリティリスクを適切に識別・評価したうえで、その結果に基づき必要な戦略や対策を各種計画に反映し、継続的に実施する。また、サイバー攻撃によるインシデントの発生に備え、平時から対応手順を整備するとともに、訓練等を通じて実効性の向上に努める。


4.継続的な改善

 当金庫は、事業環境やサイバーセキュリティリスクの変化に対応するため、サイバーセキュリティ管理体制の見直しを継続的に実施する。


5.委託先の管理

 当金庫は、委託先(サードパーティを含む。)におけるサイバーセキュリティ対策について、リスクに応じた適切な管理および監督を行う。


6.法令等の遵守

 当金庫は、サイバーセキュリティに関する法令等および契約上の義務を遵守する。


7.人材育成

 当金庫は、役職員のサイバーセキュリティに係る意識向上に必要な教育・訓練等の啓発活動を継続的かつ計画的に実施する。また、専門知識を有する人材の確保・育成に関する計画を策定し、必要な人材基盤の整備に取組む。


8.関係主体等への情報連携

 当金庫は、平時より関係省庁、委託先、業界関連組織等との連携強化に努め、インシデント発生時において関係主体等に対する適切な情報共有および情報開示を行う。

 

令和2年1月1日制定
令和8年10月1日改定