株式会社HPcode(以下「当社」)は、Webサイトの制作・保守を通じてお客様の大切な情報をお預かりする事業者として、情報セキュリティの確保をお客様への責任と考え、以下の基本方針を定めます。
1. 経営者の責任
当社は、代表取締役自らが情報セキュリティの最高責任者として、本方針に基づく対策の実施と継続的な改善に責任を持って取り組みます。
2. 基本的な対策
当社は、次の対策を実施します。
- 体制: 代表取締役を情報セキュリティ責任者およびインシデント対応責任者とし、情報セキュリティに関する判断・対応を一元的に統括します。
- 更新管理: 当社の業務端末および保守契約に基づきお預かりするWordPressサイトについて、OS・ソフトウェア・プラグイン等を計画的に更新し、脆弱性を放置しません。JPCERT/CC・JVN・WordPress公式等から脆弱性情報を継続的に収集し、必要な対策を講じます。
- アクセス管理: パスワードの使い回しを禁止し、パスワードマネージャによる管理と二要素認証の利用を徹底します。お客様のサイト・サーバーの認証情報は厳格なアクセス制御のもとで管理します。
- データ保護: お預かりしたデータはアクセス制御されたクラウドストレージおよび暗号化された端末で管理し、定期的なバックアップを行います。契約終了時には、データを返却または速やかに廃棄します。
3. お客様情報の保護
当社は、業務上知り得たお客様の情報を、契約および法令に基づく場合を除き第三者に開示せず、目的外に利用しません。
4. セキュリティインシデント発生時の対応
万一、情報漏えい・不正アクセス・サイト改ざん等のセキュリティインシデントを検知した場合、当社は次の体制で対応します。
- 代表取締役が統括責任者として直ちに初動対応(影響範囲の特定・被害拡大の防止)を行います。
- 影響を受けるお客様へ速やかに第一報をお届けします。
- 原因を調査し、復旧を行います。
- 再発防止策を講じ、必要に応じて本方針および社内規程を見直します。
5. 法令等の遵守
当社は、個人情報保護法をはじめとする情報セキュリティに関係する法令・ガイドライン・契約上の義務を遵守します。
6. 継続的改善
当社は、脅威の変化に応じて情報セキュリティ対策を定期的に見直し、継続的に改善します。
7. お問い合わせ・連絡窓口
本方針に関するお問い合わせ、および情報セキュリティに関するご連絡(脆弱性のご報告等)は、下記までお願いいたします。
株式会社HPcode セキュリティ窓口: security@hpcode.co.jp
制定日: 2026年7月5日
株式会社HPcode
当社は、IPA(独立行政法人情報処理推進機構)が推進する中小企業の情報セキュリティ対策への取組みを自己宣言する制度「SECURITY ACTION」において、二つ星を宣言しました。
