情報セキュリティ

  • 情報セキュリティへの取り組み

    大倉工業グループは、DX推進を通じて、業務のデジタル化や現場の環境測定、製品品質の可視化などを目的としたICT機器及びIoT機器の導入を進め、生産性向上と業務の効率化に取り組んでいます。しかし、それらによる利便性の向上と引き換えに、情報セキュリティリスクも日々増大しています。
    当社グループは、情報セキュリティリスクを事業活動に重大な影響を及ぼす事案として捉えています。システムダウンによる事業停止や企業機密、取引先・お客様からご提供いただいた情報の漏えいなどを防ぐために、当社グループのオークラ情報システムが取得している国際規格(ISO/IEC 27001)を基に、昨今のサイバーリスク動向や国内外の関連ガイドラインを踏まえて、情報セキュリティマネジメントに取り組んでいます。
    また、事務所系の情報システムはもちろんのこと、工場系の制御システムについても、安定・安全な生産体制を維持するために、セキュリティ強化に取り組んでいます。

    ISO/IEC 27001認証取得
    (オークラ情報システム)

    ISO/IEC 27001認証取得
  • 情報セキュリティの管理体制

    大倉工業グループでは、情報セキュリティに関する施策の策定などを担当する大倉工業情報システム部門が取り組みを推進しています。当部門が事務局となり、情報セキュリティの維持・改善を目的とした「情報システム運営審議委員会」を、各事業所に対する情報共有や意見収集を目的とした「情報システム委員会」をそれぞれ設置しています。
    情報システム運営審議委員会は、各事業部及び各センターの業務部門の代表者で構成され、情報セキュリティのほか、重要なICT案件に対する審議を行っています。また、情報システム委員会は、各事業所・当社グループ会社から委嘱された情報システム委員とオークラ情報システムの選任者から構成されています。情報システム委員が、所属長・管理職、各システムの運用・保守を担当する情報システムの管理者及びオークラ情報システムの協力のもと、情報セキュリティの維持・改善業務を支援しています。

    情報セキュリティの管理体制図

    情報セキュリティの管理体制図

    ※左右にスクロールできます

    • ▶︎人的側面

      従業員が情報セキュリティについて理解し、情報を正しく取り扱えるよう、情報セキュリティポリシーを策定し、対象者にeラーニングを実施しています。加えて入社時に情報セキュリティ意識を高める研修を行うとともに、社有携帯電話の取扱いに関する教育、標的型メール訓練、注意喚起として社内掲示板での最新のマルウェアや標的型メールの事例紹介などを行っています。
      さらに、重要な情報システムやクラウドシステムのID管理、定期的なパスワード変更、利用ハードウェアの管理、社有パソコンや携帯電話のアプリケーションチェックなどを行うことで、従業員のリスク感度向上を図っています。

    • ▶︎技術的側面

      当社グループでは、企業機密や個人情報の漏えい、サイバーアタックによる事業停止などを抑止するため、マルウェア対策、ファイアウォールの構築、インターネット通信のチェックやシステムへのアクセスコントロール、各種ログの収集・監視、情報システムに対する脆弱性の診断と脆弱性への対応を行っています。
      さらに、製造業で企業活動の根幹をなす生産現場制御システムのセキュリティ強化にも取り組んでおり、安定・安全な生産体制を維持するため、日々変化するサイバーリスクへの対応・対策を状況に応じて、進めています。

    • ▶︎物理的側面

      機密管理レベルに応じたセキュリティゾーンを設定し、機密性の高いゾーンにはアクセスコントロールを行うなど、社内外からの不正侵入を防ぐ対策を講じています。
      また、重要な情報システムやネットワーク機器については、強固なセキュリティ対策を施し、事業停止リスクの低減を図っています。