SRN Sound Proof Co., Ltd. (SRN) は、自動車サプライチェーンにおける断熱材および防音材のリーディングカンパニーとして、情報セキュリティが世界中のパートナーとの信頼構築の核心であることを認識しています。当社は、事業運営における最高基準として、2019年個人情報保護法(PDPA)および2017年コンピュータ関連犯罪法(第2版)の遵守を掲げています。これらは、あらゆる次元のサイバー脅威から個人情報および知的財産を保護するため、JAMA/JAPIAサイバーセキュリティガイドライン(バージョン2.2)などの国際基準と統合されています。
本ポリシーは、SRN Connect および SRN Data Transfer を含む当社の情報システムを通じたデータ送信活動およびサービスを対象とし、データの収集および処理の詳細を透明性を持って明確にします。
当社は、SRN Connect および SRN Data Transfer システムを通じた認証(Authentication)および役割ベースのアクセス制御(RBAC)に必要な範囲で、以下の個人情報を収集します:
SRN は、SI-AD-005 マニュアルに基づく機密管理(Confidentiality Management)を保護するため、情報セキュリティ監査(Information Security Audit)戦略の下でのデータ管理に重点を置き、以下の目的を持っています:
当社は、システム侵入の機会(Window of Opportunity)を減らすため、自動車基準の10の優先対策(10 Priority Measures)に沿った技術的および管理的措置を講じています:
| セキュリティ対策 | 実施内容 |
|---|---|
| パスワード管理 | パスワード漏洩のリスクを軽減するため、90日ごとのパスワード変更を義務付け、複雑さの要件を満たすこと。 |
| アクセス制御 | 重要なデータをダウンロードするための多要素認証 (MFA) およびワンタイムセキュリティコードの導入。 |
| 情報システムの保護 | Webフィルタリングおよびゲートウェイセキュリティのインストールと、定期的な脆弱性管理(Vulnerability Management)スキャンの実施。 |
| 事業継続計画 (BCP) | 「停電時の業務フローチャート」の遵守。15分以内のステータス確認と、データの整合性を維持するためのサーバーシャットダウン/データバックアップの明確な手順。 |
PDPA に基づき、データ主体は透明性を確保するために自身のデータを管理する権利を有しています:
法的権利を行使したい場合、またはデータセキュリティ対策に関するご質問がある場合は、以下の データ管理者代表委員会 (Data Controller Representative Committee) までお問い合わせください:
当社は、SRN の理念に従い、最高レベルのデータセキュリティ基準を維持するため、変化する状況や技術に対応してプライバシーポリシーを継続的に開発・更新することをお約束します。