Security

情報セキュリティ基本方針

事業とお客様の情報を、必要な範囲で安全に取り扱います。

制定日:2026年7月29日

管理

情報資産を把握し、業務上必要な者に限ってアクセス権を付与します。秘密値は環境から注入し、公開成果物へ含めません。

技術的対策

HTTPS、セキュリティヘッダー、CSRF・Origin対策、レート制限、入力検証、冪等処理、バックアップ等を適用します。

ログ

障害と不正利用の調査に必要な情報を記録し、個人情報、秘密値、フォーム本文の不要な出力を避けます。

委託先

委託目的、権限、再委託、事故報告、終了時の返却・削除を契約と運用で確認します。

事故対応

漏えい等が判明した場合は、影響を確認し、拡大防止、復旧、本人・関係機関への通知等を法令に従って行います。