セキュリティ

「セキュリティ担当なんていません!」(以下、当サイト)は、企業の一歩目となる情報セキュリティ対策をわかりやすく解説するWebメディアです。

当サイトは、読者の皆様に安全かつ信頼できる情報を提供するとともに、当サイト自身が保有する情報資産をあらゆる脅威から保護するため、経済産業省・IPAが推進する「SECURITY ACTION」の趣旨に賛同し、以下の通り「情報セキュリティ基本方針」を定め、これを実践することを宣言します。

1. SECURITY ACTION「★★二つ星」の宣言

当サイトは、独立行政法人情報処理推進機構(IPA)が創設した中小企業向けの情報セキュリティ対策自己宣言制度「SECURITY ACTION」において、「★★二つ星」を宣言しています。
「5分でできる!情報セキュリティ自社診断」を定期的に実施し、自社のセキュリティ状況を正確に把握した上で、適切な対策を継続します。

(※ここにIPAから発行された「二つ星ロゴマーク」の画像を挿入します)

2. 経営者の責任

当サイトの運営責任者は、情報セキュリティの重要性を深く認識し、自らが率先して情報セキュリティ管理体制を構築・主導します。

3. 基本的なセキュリティ対策の徹底

当サイトの運営にあたり、IPAが提唱する「情報セキュリティ5か条」に基づき、以下の対策を日常的に徹底します。

  • OS・ソフトウェアの最新化: 使用するPCやスマホ、WordPress等のシステムは常に最新状態を維持し、脆弱性を放置しません。
  • ウイルス対策ソフトの導入: 信頼性の高いセキュリティソフトを導入し、定義ファイルを常に最新に保ちます。
  • パスワードの強化・多要素認証: 推測されにくい強力なパスワードを設定し、可能な限り多要素認証(2段階認証)を有効化します。
  • 共有範囲の限定とバックアップ: データのアクセス権を最小限に絞り、万が一のデータ消失に備えて定期的な外部バックアップを自動運用します。
  • 不審なメール・攻撃への警戒: 標的型メールやフィッシング詐欺の手口を常に把握し、不審なリンクや添付ファイルは開封しません。

4. 法令・規範の遵守

当サイトの運営に関わる個人情報保護法、不正アクセス禁止法、著作権法、その他の情報セキュリティ関連法令、およびガイドラインを厳格に遵守します。

5. 個人情報の適切な管理

読者の皆様からお問い合わせ等を通じてお預かりした個人情報は、当サイトの「プライバシーポリシー」に基づき、厳重に管理し、不正アクセスや漏洩の防止に努めます。

6. 万が一のインシデントへの対応

万が一、情報漏洩やサイバー攻撃などのセキュリティ事件(インシデント)が発生、またはその兆候を検知した場合は、速やかに被害を最小限に抑える措置を講じるとともに、関係機関への報告およびサイト上での事実公表を迅速に行います。

7. 継続的な改善

情報セキュリティを取り巻く環境の変化や新たな脅威に対応するため、本方針およびセキュリティ対策の内容を最低年1回以上見直し、継続的な情報セキュリティレベルの向上を図ります。

制定日:2026年7月30日
「セキュリティ担当なんていません!」運営責任者:木紀