日本化薬グループではDXを推進し業務の効率化、生産性の向上、多様な働き方などに対応しています。一方、サイバー攻撃や不正なアクセスなど年々増加しており、その手口は日々巧妙かつ高度化しておりサイバーリスクは高まっています。日本化薬グループは、情報漏えいおよびコンピュータシステム停止による事業継続に係るリスクを経営課題ととらえ、お客様・お取引先・投資家・従業員・その他のステークホルダーを含む社会全体の信頼に応えるため、「日本化薬グループ行動憲章・行動基準」に基づき、「日本化薬グループ情報セキュリティ対策方針」および「私たちが担う情報セキュリティ※」を策定し、企業情報の保護や、情報セキュリティへの意識向上とリテラシー向上のための取り組みを継続的かつ日常的に実施しています。
日本化薬グループは、企業活動を通じて保有する情報が、重要な経営資源であることを認識し、情報セキュリティへの取り組みを経営における重要課題のひとつとして位置付け、継続的かつ組織的に情報資産を適切に保護できる体制を維持し向上するための対策方針を定めます。
日本化薬グループは、情報資産の資産的価値(機密性、完全性及び可用性)を脅かす脅威から、情報資産を適切に保護します。
日本化薬グループは、各国が定める法令及び指針、契約上の義務並びにその他の社会的規範を遵守し、事業活動に必要な情報を共有し、有効に活用します。
日本化薬グループは、日本化薬グループ行動憲章・行動基準の定めに従い、保有する情報資産を管理する規程及び基準等を整備し、遵守します。
日本化薬グループは、日本化薬グループが保有するすべての情報資産を保護し、適切に管理を行うために必要な情報セキュリティを担う体制を構築し、各社及び各組織に情報セキュリティに関する責任者及びセキュリティに関する知識・技術を保有する人材を配置します。
日本化薬グループは、情報セキュリティ対策方針を経営方針の一部として位置づけ、技術的及び物理的対策に必要な予算と人員を確保し適正に配分します。
日本化薬グループは、サイバー攻撃等による情報漏洩や事業活動停止等を想定したリスクを可視化し評価することで、サプライチェーンも含めた対策を計画的に実施します。
日本化薬グループは、情報資産に関する重大な事件又は事故が発生した場合、速やかに対応して被害を最小限に抑えるとともに、原因の究明による再発防止の対策を講じます。
日本化薬グループは、従事するすべての関係者に対して、教育及び情報資産に対する重大な事件又は事故の発生を想定した訓練を定期的かつ継続的に実施することで、関係者の情報セキュリティのリテラシーの向上を推進します。
日本化薬グループは、本方針を定期的な評価により見直し、情報セキュリティに対する取り組みを継続的に遂行します。
制定 2025年 6月26日
取締役常務執行役員
情報リスク管理部会長

危機管理の重要な要素である情報セキュリティリスクを最小限に抑え、リスクに対する安全状態を常に維持し、状況の変化に応じて継続的な対応の見直しを図り、全社内での運用において周知・統括することを目的に「情報リスク管理部会」を設置しています。情報リスク管理部会は、原則として年2回(必要があれば随時)開催しており、情報システム部管掌役員を部会長とし、各事業領域企画部および事業領域に属さない一般管理部門の各部の代表者から構成され、全社各部、各事業場に配置する企業情報管理者、企業情報管理担当者およびシステム管理担当者と連携しています。
情報リスク管理部会で議論された内容のうち、重要な事項はサステナブル経営会議および取締役会に報告され、フィードバックを受けています。
なお、サイバー攻撃や、機密情報への不正アクセスなど当社の経営や事業に甚大な損害をもたらす可能性や関連企業や取引先企業などの顧客との取引関係に多大な影響や信用失墜をもたらす可能性がある情報セキュリティインシデントが発生した際は、中央対策本部としてCSIRT(Computer Security Incident Response Team)を設置し、CSIRTリーダーは情報リスク管理部会長がその任にあたります。想定される被害の程度により社長または危機管理委員長がCSIRTリーダーをつとめます。CSIRTは、速やかに被害拡大を抑え、封じ込みが完了した後は、復旧、再発防止に努めます。
こちらの表は横にスクロールできます。
| 2025年度目標 | 2025年度実績 |
|---|---|
| 情報リスク管理規程細則に基づき、サイバー攻撃を受けた際のBCPマニュアルを作成し、訓練を実施。 | 情報リスク管理規程(CSIRTマニュアル)に沿って、サイバーセキュリティインシデント訓練を実施。 |
| 2026年度目標 |
|---|
| 情報セキュリティに係る規程等のさらなる強化・拡充を通じて、経済産業省が定める「サイバーセキュリティ強化に向けたセキュリティ対策評価制度」の要求事項に準拠する。 |
こちらの表は横にスクロールできます。
| 対策区分 | 内容 |
|---|---|
| (1)組織的対策 |
|
| (2)人的、法的対策 |
|
| (3)物理的対策 |
|
| (4)技術的対策 |
|
日本化薬グループでは、すべての役員・従業員(契約社員、パート社員含む)および派遣社員に対して、情報セキュリティルールを周知するとともに、情報セキュリティ教育ならびに標的型攻撃メールの対応訓練を定期的に行っています。
| 研修名 | 主な内容 | 主な対象 | 年度 | 実施形態 | 回数 |
|---|---|---|---|---|---|
| 経営層を対象とする研修 |
|
役員 | 2025 | セミナー | 1 |
| 情報セキュリティに対する意識向上 |
|
役員、従業員および当社ITツールを利用する社外関係者 | 2025 | eラーニング 資料配付 集合研修 |
1 |
| 標的型攻撃メールに対する教育 |
|
役員、従業員および当社ITツールを利用する社外関係者 | 2025 | eラーニング | 1 |
| 標的型攻撃メール訓練 |
|
役員、従業員および当社ITツールを利用する社外関係者 | 2025 | 訓練 | 4 |
| サイバーセキュリティインシデント対応訓練 |
|
CSIRTメンバーおよび情報リスク管理部会員 | 2025 | 訓練 | 1 |
日本化薬グループにおける過去3年間の件数は表の通りです。
こちらの表は横にスクロールできます。
| 指標 | 対象範囲 | 単位 | 2021 | 2022 | 2023 | 2024 | 2025 |
|---|---|---|---|---|---|---|---|
| 重大なセキュリティインシデントの発生件数※ | 連結 | 件 | ー | ー | 0 | 0 | 0 |
日本化薬グループは、個人情報の重要性を認識し取り扱う個人情報について、「個人情報の保護に関する法律」およびその他の関連法令を遵守し、社会的責務として個人情報保護の徹底に努めています。
社外の方々に対しては「個人情報保護方針」を定め、利用目的や安全管理措置、相談・苦情のお問い合わせ先などをホームページに掲載し、一般の方が容易に確認できるよう公表しています。
当社では「個人情報管理規程」を定め、個人情報保護管理責任者のもと、各部署に個人情報管理担当者を配置するとともに、職場で取り扱う個人情報については随時重要度分類を行い、管理データベースに登録するなど管理を徹底しています。また、定期的に全従業者への教育(3回/年)、個人情報の棚卸(1回/年)および監査(1回/年)などを通じ、社内の個人情報保護に関する意識を高め、実効性のある個人情報保護に努めています。

| 研修名 | 主な内容 | 主な対象 | 年度 | 受講形式 | 回数 | 受講率 |
|---|---|---|---|---|---|---|
| 法務研修 |
|
役員、従業員(契約社員、パート社員含む)、派遣社員 | 2025 | eラーニング・集合研修 | 3 | 平均84.8% |
万が一、個人情報漏洩事案等が発生した場合には、「情報漏洩事案対応手続要領」に基づき対応します。
個人情報漏洩事案等の発生はありません。(2026年3月31日現在)