Security
情報セキュリティ基本方針
事業とお客様の情報を、必要な範囲で安全に取り扱います。
制定日:2026年7月29日
管理
情報資産を把握し、業務上必要な者に限ってアクセス権を付与します。秘密値は環境から注入し、公開成果物へ含めません。
技術的対策
HTTPS、セキュリティヘッダー、CSRF・Origin対策、レート制限、入力検証、冪等処理、バックアップ等を適用します。
ログ
障害と不正利用の調査に必要な情報を記録し、個人情報、秘密値、フォーム本文の不要な出力を避けます。
委託先
委託目的、権限、再委託、事故報告、終了時の返却・削除を契約と運用で確認します。
事故対応
漏えい等が判明した場合は、影響を確認し、拡大防止、復旧、本人・関係機関への通知等を法令に従って行います。
