Information Security

情報セキュリティ基本方針

株式会社DenGX(以下「当社」)は、お客様からお預かりする情報および当社の情報資産(電子データ、紙媒体、システム、ネットワーク機器、当社が提供する製品を含む)を、情報漏えい・改ざん・破壊・不正利用から保護することを経営上の重要課題と位置づけ、次の方針に基づいて情報セキュリティの維持・向上に取り組みます。

1. 適用範囲

本方針は、当社の全従業員(正社員・契約社員・派遣社員・アルバイトを含む)および、契約に基づき当社の情報資産を取り扱う外部委託先に適用します。

2. 体制

社長を情報セキュリティの統括責任者とし、各部門にシステム管理責任者を置いて、情報セキュリティに関する連絡・対応体制を整備します。

3. アクセス管理

ユーザーIDおよびパスワードは個人専用とし、共有を禁止します。アカウントは退職・異動時に速やかに削除します。

4. システム・端末の管理

OS・ソフトウェアには最新のセキュリティパッチを適時適用し、ウイルス対策ソフトを常時有効化します。外部記録媒体の使用は承認制とします。当社が納入した製品の更新は、お客様の了承を得たうえで、セキュリティ更新を最優先に計画的に実施します。

5. ネットワークセキュリティ

ファイアウォール等を適切に設定・運用し、社外ネットワーク利用時はVPNを必須とします。不審な通信は速やかに報告・対処します。

6. 情報の取り扱い

機密情報は暗号化して保存・送信し、紙媒体は施錠保管のうえ不要時は適切に廃棄します。メール送信時は宛先・添付ファイルを二重確認します。

7. インシデント対応

情報漏えい・不正アクセス等を発見した場合、またはお客様からご連絡をいただいた場合は、直ちに情報セキュリティ責任者へ報告し、初動対応(隔離・遮断・証拠保全)を実施したうえで再発防止策を策定・周知します。

8. 教育・訓練

全従業員に対し年1回以上の情報セキュリティ研修を実施するとともに、フィッシングメール訓練や模擬インシデント対応訓練を行います。

9. 点検・継続的改善

年1回、自己点検および外部監査を実施し、その結果を規程・手順に反映して継続的に改善します。

脆弱性情報の報告窓口・対応方針

当社製品(IoTデバイス、クラウドサービス、付随ソフトウェア)に関する脆弱性情報のご報告を、以下の窓口で受け付けています。

報告窓口

株式会社DenGX 情報セキュリティ窓口
〒150-0043 東京都渋谷区道玄坂1丁目20番3号
TEL:03-6712-7105(代表)
メール:security@deng-x.com
受付時間:平日 9:00〜17:00

対応の流れ

  1. 受領確認 ご報告を受領後、3営業日以内に受領確認をご連絡します。
  2. 調査・対策 システム関係者と協議し、統括責任者の承認を得て、必要に応じ速やかに対策を実施します。
  3. ご報告 対策内容等をメール・電話等で速報し、必要に応じて担当者がご訪問のうえ書面等でご説明します。

状況のご連絡

  • 調査開始:受領後1週間以内
  • 進捗のご連絡:2週間以内
  • 修正が必要な場合:月1回、状況を更新してご連絡

公開方針

修正完了後、必要に応じて当社サイトで情報を公開します。