資訊安全政策
Security Policy日置電機株式會社及其關係企業(以下簡稱為HIOKI),為了確保HIOKI的資訊資產之安全性及可信度,特訂定「資訊安全政策」。HIOKI的資訊安全政策,為風險管理的一環。其目的為保護HIOKI的資訊資產,並針對資訊處理上所應保護的適用對象範圍、方法、管理制度等項目制訂方針。HIOKI的全體員工,須認識資訊安全的重要性,並遵守此資訊安全政策。
1.適用範圍
業務上所使用的所有資訊資產,以及用於保護資訊資產的設備、接觸資訊資產的所有管理階層人員、員工(含計時人員)、派遣員工,以及委託業務對象等。
2.資訊資產
本政策中所指稱之資訊資產,包含業務上所產生的所有資訊、以及處理資訊的系統、資訊流通網絡等。除了公司內部資訊之外,顧客資訊等公司外部資訊、以及儲存於資訊系統、紙本、磁碟、光碟等的資訊也包含在內。資訊資產僅用於執行業務方面,不得作為業務以外的個人目的使用。
3.管理制度
管理階層人員及員工除了落實資訊安全政策之外,對於與委託業務對象等第三方之間的資訊安全,也須確認已採取必要措施。HIOKI在對全體員工實施資訊安全教育的同時,也針對預防問題發生、發生問題時的原因歸咎及降低損害採取適當措施。
4.物理上的安全對策
為了防止資訊資產遭到不當存取、竊取、竄改、破壞等危險情事之發生,管理階層人員及員工應予以實施適當的保護。針對辦公室、處理資訊資產的裝置、網路等,HIOKI也同樣予以保護。
5.不當存取對策
為了防止資訊洩漏及竄改等問題之發生,HIOKI訂定可閱覽、使用資訊資產之權限,限制具有正當之必要性者才能存取。同時,為排除不當存取的危險性,也實施適當措施。管理階層人員及員工應了解存取管理的重要性,並適當進行密碼設定及機器使用。
6.災害及事故對策
HIOKI為了避免因自然災害、事故、機器故障及不當行為而導致事業活動中斷、停止,而採取適當的預防及復原措施。