Hello Medical

Information Security

情報セキュリティ基本方針

独立行政法人 情報処理推進機構(IPA)
「SECURITY ACTION」二つ星宣言

SECURITY

ACTION

二つ星

株式会社ハローメディカルは
SECURITY ACTION 二つ星を宣言しています

宣言日
2026年5月15日
宣言種別
二つ星(情報セキュリティ基本方針の策定+25項目自社診断の実施)
宣言事業者
株式会社ハローメディカル
IPA SECURITY ACTION 公式ページで確認

情報セキュリティ基本方針

制定日:2026年5月15日 / 改訂日:2026年5月15日

株式会社ハローメディカル(以下「当社」といいます)は、当社が取り扱う患者様・薬剤師の方・取引先・従業員・その他関係者の情報資産を、機密性・完全性・可用性の観点から適切に保護することが社会的責務であると認識し、以下のとおり情報セキュリティ基本方針を定め、これを遵守します。

1. 目的

本方針は、当社が取り扱う情報資産を、漏えい・改ざん・滅失・毀損などの脅威から保護し、安心して当社のサービスをご利用いただくための、情報セキュリティ管理上の基本となる事項を定めることを目的とします。

2. 適用範囲

本方針は、当社の業務に関わる以下のすべてに適用します。

  • 当社が取り扱うすべての情報資産(紙・電子データ・口頭情報を含む)
  • 当社のすべての役職員(パート・アルバイト・派遣社員を含む)および業務委託先
  • 当社が事業活動を行うすべての拠点・システム・ネットワーク

3. 経営者の責任

当社代表取締役は、情報セキュリティに関する最終責任者として、本方針の維持・改善および必要な経営資源の配分を行います。また、情報セキュリティ管理者を任命し、社内の情報セキュリティ活動を統括させます。

4. 体制

当社は、情報セキュリティ管理責任者(上田 昂志)を中心とした体制を整備し、情報資産の特定・リスク評価・対策の実施・継続的な見直しを行います。

5. 法令・規範の遵守

当社は、個人情報の保護に関する法律(個人情報保護法)、職業安定法、薬機法、その他の関連法令、ガイドライン、契約上のセキュリティ義務を遵守します。

6. 従業員の取り組み

当社の役職員は、本方針および関連規程を理解し、これに従い情報資産を適切に取り扱います。違反者に対しては、就業規則等に基づき適切な措置を講じます。

7. 教育・啓発

当社は、すべての役職員に対し、情報セキュリティに関する継続的な教育・啓発活動を実施し、セキュリティ意識の維持・向上を図ります。

8. 委託先の管理

当社は、業務の一部を外部に委託する場合、委託先の情報セキュリティ管理体制を事前に評価し、契約等によりセキュリティ責任を明確にしたうえで、定期的な確認を行います。

9. 違反・事故への対応

情報セキュリティに関する違反・事故・脆弱性が確認された場合、当社は速やかに原因を究明し、被害の最小化・再発防止のために必要な措置を講じます。重大な事案については、関係当局・関係者への適切な通知を行います。

10. 継続的な見直しと改善

当社は、情報セキュリティを取り巻く環境・脅威の変化、技術・法令の動向、自社診断の結果等を踏まえ、本方針および関連規程・対策を定期的に見直し、継続的に改善します。

情報セキュリティ5か条 ― 実施状況

IPA SECURITY ACTION「一つ星」の必須要件である、すべての企業が取り組むべき基本対策の実施状況です。

  1. 1

    OS やソフトウェアは常に最新の状態にする

    業務で使用するすべての PC・モバイル端末について、OS および主要ソフトウェアの自動更新を有効化し、月次で更新状況を確認しています。

  2. 2

    ウイルス対策ソフトを導入する

    業務で使用する全 PC に信頼性のあるウイルス対策ソフトを導入し、定義ファイルは常に最新の状態を維持しています。

  3. 3

    パスワードを強化する

    業務利用するすべてのアカウントについて、英大文字・小文字・数字・記号を組み合わせた十分な強度のパスワードを設定し、業務システムでは多要素認証を有効化しています。パスワードの使い回しは禁止しています。

  4. 4

    共有設定を見直す

    クラウドストレージ・社内共有フォルダのアクセス権限を定期的に棚卸しし、必要最小限の権限付与(最小権限原則)を徹底しています。退職者・委託終了者の権限はその都度速やかに削除しています。

  5. 5

    脅威や攻撃の手口を知る

    IPA や JPCERT/CC の注意喚起情報を継続的に確認し、新たな脅威情報を従業員に共有する仕組みを運用しています。フィッシングメール等の典型的な攻撃手口についても定期的に注意喚起を行っています。

25項目 自社診断 ― 実施

IPA SECURITY ACTION「二つ星」の必須要件である、企業が自社の情報セキュリティ対策状況を点検する 25 項目の自社診断を実施しています。

Part 1:基本的対策(5項目)

情報セキュリティ5か条に沿った基本的対策の実施状況を点検しています。

Part 2:従業員としての対策(5項目)

情報の取り扱い・端末の持ち出し・パスワード管理など、従業員レベルで実施すべき対策を点検しています。

Part 3:組織としての対策(10項目)

アクセス制御・バックアップ・物理的セキュリティ・委託先管理など、組織として整備すべき対策を点検しています。

Part 4:情報セキュリティポリシー策定(5項目)

情報セキュリティ基本方針および関連規程の策定・周知・運用状況を点検しています。

自社診断の結果に応じて、改善が必要な項目については計画を立てて対応し、半年〜年次で再点検を実施します。詳細な点検結果は社内文書として管理しています。

改訂履歴

日付 内容
2026年5月15日 制定

本方針に関するお問い合わせ

株式会社ハローメディカル
〒518-0825 三重県伊賀市小田町256番地の1
情報セキュリティ管理責任者:上田 昂志

Email:t.ueda@origami-pharmacy.com
TEL:0595-41-0240