機密情報の保護
情報セキュリティ方針
M&A・事業承継で扱う社名、財務、従業員、顧客、取引先、契約、許認可等を、段階的開示とアクセス管理を基本に保護します。
1. 基本原則
株式会社M&A Doは、横浜M&A総合センターで扱う情報を、その機密性、完全性および可用性に応じて管理します。閲覧・利用できる者を業務上必要な範囲に限定し、目的外利用を禁止し、保存期間の終了後は安全に削除または廃棄します。
2. 安全管理措置
- 組織的措置:責任者と取扱権限の明確化、取扱状況の確認、事故・違反の報告手順、定期的な見直し
- 人的措置:役職員・業務従事者への守秘義務、情報管理教育、必要な誓約
- 物理的措置:書類・記録媒体・端末の保管、持出し、閲覧、廃棄の管理
- 技術的措置:認証、アクセス制御、通信の暗号化、更新管理、マルウェア・不正アクセス対策、必要なログの確認
- 委託先管理:委託先の適格性確認、秘密保持・安全管理条項、取扱状況の確認など、必要かつ適切な監督
具体的な構成や設定値は、それ自体が攻撃に利用されるおそれがあるため公開しない場合があります。いかなる管理策も事故を完全に排除するものではないことを踏まえ、多層的な対策と継続的な改善を行います。
3. M&A情報の段階的な開示
- 初期相談:フォームには第三者の個人情報や決算書等を記載・添付せず、まず相談目的と連絡先を確認します。
- ノンネーム段階:社名・氏名・連絡先を除き、地域・金額等を幅で示すなど、特定リスクを抑えた概要を作成します。
- 候補先確認:候補先の本人確認、担当者の権限、検討目的、資金計画・運営体制・反社会的勢力等を必要な範囲で確認します。
- 秘密保持:秘密保持契約、受領者、利用目的、社内共有範囲、禁止事項を確認します。
- 個別開示:譲渡企業様へ開示先と範囲を説明し、個別の了承後に必要な情報から段階的に開示します。
社名等を除いた情報であっても、業種・地域・規模等の組合せから推測される可能性があります。自由記述を含めて再識別リスクを確認し、必要に応じて一般化・削除します。
4. 情報受領者に求める事項
案件情報の受領者には、目的外利用、無断複製・転送・第三者提供、再識別、従業員・顧客・取引先等への無断接触を禁止します。検討終了時または当社・情報提供者の求めがある場合は、返却・削除をお願いし、漏えい・誤送信・端末紛失等があれば直ちに報告していただきます。
5. 事故対応、教育、継続的改善
漏えい、滅失、毀損、不正アクセスその他の事故またはそのおそれを把握した場合、被害拡大防止、事実確認、原因分析、再発防止を行い、法令に従って本人への通知および個人情報保護委員会等への報告を実施します。役職員・関係者への教育と運用点検を継続します。
情報管理に関する相談・苦情は、苦情・相談窓口をご利用ください。個人情報の取扱いはプライバシーポリシーにも定めています。
