情報セキュリティ

方針

日清食品グループは、事業に必要な情報やシステムを適切かつ安全に管理するため、経営会議の承認を経て「情報セキュリティ基本方針」を策定し、各種情報資産の管理・運用に努めています。データを保護し整合性を確保する管理体制を構築するとともに、情報セキュリティへの脅威を継続的に監視し、必要に応じて対応を行っています。システム開発やセキュリティ管理の委託先に対しても、当社グループの情報セキュリティに関する管理基準に基づく適切なセキュリティ対策を求めています。
個人情報の管理については「プライバシーポリシー」を定め、個人情報の保護に関する法令および所轄官庁のガイドラインを遵守します。お客さまの個人情報が大切に取り扱われるべき重要な情報であることを全従業員が認識した上で、慎重かつ適切に取り扱っています。
また、当社グループは、AIを人の創造性、専門性および挑戦を支える技術として捉えています。製品・サービスおよび業務における新たな価値の創造にAIを活用するとともに、AIの利用に伴うリスクに適切に対応するため、経営会議の承認を経て「AI基本方針」を策定し、法令、社会規範および社内規程を遵守しています。人を中心とした考え方のもと、安全性、プライバシー・セキュリティ、公平性および透明性の確保に努め、安全・安心でお客さまや社会から信頼されるAIの利用を推進します。さらに、AIに関する技術、法令・規制、社会環境および利用状況の変化を踏まえ、「AI基本方針」および関連する社内規程を必要に応じて見直します。

体制

推進体制

当社グループは、グループ全体における情報セキュリティへの取り組みを推進するために、情報セキュリティ委員会を設置しています。同委員会では、実務責任者であるCIOが情報セキュリティ戦略の立案・施策を推進し、情報資産と情報システムの取り扱いに関する包括的な責任を負っています。同委員会の事務局は、日清食品ホールディングスのITプラットフォーム、総務部、広報部、財務経理部、人事部、法務部、ガバナンス部の社員で構成され、グループ各社の情報セキュリティ担当責任者と連携しながら、セキュリティの管理やサイバー脅威への対策などを行っています。情報セキュリティに関するリスク、対策に伴う各種方針や施策について、取締役会は必要に応じて議論し、意思決定と指示を行っています。

従業員がインシデント (ITシステムやネットワーク内の有害または悪意のある事象、およびこうした事象の発生の脅威) の予兆や何らかの異変に気付いた場合は、情報セキュリティ委員会の事務局に報告・相談するプロセスを整備しています。従業員から報告・相談を受けた事象は、社内規程に基づき、同委員会および情報セキュリティ担当責任者へ共有され、必要に応じて社内の専門チームが対応を行います。万が一、国内外のグループ会社において情報セキュリティに関する重大なインシデントが発生した場合は、情報セキュリティ委員会と同委員会の委員長であるCOOが連携して、状況を把握し対応を行います。

情報セキュリティ管理体制の構築にあたっては、情報セキュリティ関連の国際認証規格ISO27001 (ISMS)、経済産業省による「サイバーセキュリティ経営ガイドライン」などを参考にしています。また、情報セキュリティに関する国家資格「情報処理安全確保支援士」を保有する社員が、社内の情報セキュリティの強化に向けた業務に取り組んでいます。さらに、サイバーセキュリティ戦略室は、サイバー攻撃に対するセキュリティを強化するため、インシデントが発生した場合にその原因解析や影響範囲の調査を行うNISSIN-CSIRT (Computer Security Incident Response Team) を立ち上げました。セキュリティリスクのアセスメントを実施するとともに、システム障害などの事象に対するBCP (事業継続計画) を強化し、NISSIN-CSIRTと連携してインシデントへの対応基準と再発防止策の実施手順の策定、疑似攻撃を想定した訓練を行うことで、セキュリティ脅威検知やインシデント対応の体制を整えています。

また、情報セキュリティ管理システムに対する内部監査や、従業員に対する教育・啓発活動などの施策を実施しています。

取り組み

情報セキュリティ教育・啓発

当社グループでは、従業員一人ひとりがセキュリティ意識を高め、会社の損失を防ぎ、社会的信頼を保つため、情報セキュリティ教育および理解度チェックや、標的型攻撃メール訓練などを定期的に実施しています。
また、社内に情報セキュリティに関する最新情報を周知徹底し、従業員の情報セキュリティに関する知見を深めています。

<2025年度の主な情報セキュリティ教育>
  • ・ 情報セキュリティ教育および理解度チェック
    対象:国内グループ会社の従業員
  • ・ 標的型攻撃メール訓練
    対象:国内グループ会社の従業員
  • ・ 新入社員研修
    対象:日清食品籍※の新入社員
  • ・ 新任管理職研修
    対象:日清食品籍※、日清シスコ、日清ヨーク、明星食品の新任管理職
  • ※日清食品ホールディングス、日清食品チルド、日清食品冷凍などへ出向している社員を含む

セキュリティ診断

ホームページサーバーなどの各種システムに対して、第三者による模擬攻撃を含む脆弱性診断を実施し、その結果をもとに対策を講じるなど情報セキュリティを継続的に強化しています。

関連データ

当社グループのESG (環境、社会、ガバナンス) に関する定量情報は、ESGデータブックにまとめています。