privacy
オリーブヤングは、お客様が安心してサービスを利用できるよう、代表取締役直轄の情報セキュリティセンターを中心に、全社的な情報セキュリティ管理体制を運営しています。
個人情報影響評価や定期的な教育により社内の管理レベルを高め、個人情報を取り扱う協力会社まで点検対象を広げ、データの保護レベルを一体的に管理しています。
協力会社まで含めたデータの保護レベルを一体的に管理しています。
情報保護体制
情報保護ポリシーおよびプライバシーポリシー
CJ OLIVE YOUNGは、国内外の個人情報保護に関する法令を遵守し、事業環境および組織文化に反映可能な情報保護および個人情報保護ポリシーを作成しています。
情報保護規定および実務に適用可能な13種類の分野別ガイドラインを含み、年1回以上の定期的な見直し・改定を実施しています。
また、顧客がプライバシーポリシーをいつでも閲覧できるよう、各サービスのホームページに公開し、個人情報保護の原則に基づき、顧客の個人情報を最優先で保護しています。
情報保護委員会
オリーブヤングは、情報セキュリティセンター長が情報保護最高責任者(CISO)および個人情報保護責任者(CPO)を務め、全社のセキュリティ管理を総括し、経営陣が参加する定例会議を通じて
主なセキュリティに関する懸案を共有し、関連部署とともに対応しています。
情報保護委員会
- CISO主宰進行
- 定期的進行(年1回進行)
情報セキュリティセンター
情報保護最高責任者(CISO)
個人情報保護責任者(CPO)
- 個人情報及び情報保護問題の総括及び
情報保護方針の協議 - 必要に応じてセキュリティの現況をCEOに報告
情報保護管理活動
情報漏洩事故対応模擬訓練
全社のサイバーセキュリティ対応力強化のため、様々なセキュリティ脅威シナリオに基づく模擬訓練を年1回以上定期的に実施しています。
模擬訓練は、セキュリティ事故に対する全従業員の危機意識を高め、実際の状況で迅速に対応できるよう備えています。
模擬訓練プロセス
-
模擬漏洩事故の発生
さまざまな脅威シナリオの適用
-
事故対応訓練
関連部署が参加し、必要な対応手順を経験
-
訓練結果の分析
改善事項を抽出し、次回の訓練へ反映
事故対応マニュアル
セキュリティ事故に備えるため、徹底した事前・事後管理活動を行い、
侵害事故、個人情報流出事故、ランサムウェア感染など、事故タイプ別の対応マニュアルを作成し、社内に伝播します。
個人情報流出事故対応マニュアルには、法令に基づく具体的な手順と流出による被害を最小化するための
救済手順を明示することで、従業員の迅速かつ効果的な対応を支援します。
個人情報事故対応プロセス
-
セキュリティ事故の発見
セキュリティ事故の識別/通報受付
-
セキュリティ事故への対応
規制機関への報告、リスク分析および速やかな改善
-
事後対策
事故原因の分析、再発防止対策の策定
役職員に対する情報保護研修
経営陣を含む全従業員を対象に情報保護誓約書を作成し、年1回以上情報保護教育を実施し、
個人情報取扱者には法令変更と個人情報保護措置を含む専門教育を追加的に提供します。
パートナー企業に対する情報保護支援
個人情報を取り扱う協力会社の役員および社員を対象に、個人情報取扱原則と安全性確保対応に関する教育を実施しています。
個人情報保護協会(OPA)とともに協力会社の個人情報の管理状況を点検し、点検の客観性と信頼性を確保しています。
- 実施頻度
- 年1回以上
- 対象
- 個人情報を取り扱うパートナー企業の職員
- 内容
- 個人情報の概念と処理段階別の保護原則、情報保護誓約書の作成
対するセキュリティ監査
- 実施頻度
- 年1回以上
- 対象
- 入店パートナー企業等
- 内容
- 個人情報保護協会(OPA)による個人情報管理状況の確認、確認結果をもとに未成項目の改善支援
および
ガイド提供
- 実施頻度
- 随時
- 対象
- 入店パートナー企業等
- 内容
- 個人情報処理委託契約締結時に、該当パートナー企業の情報保護・個人情報保護措置水準を評価、評価結果に基づき、未達成項目の改善措置を支援