体制(ガバナンス)
当社では、情報セキュリティインシデント発生に備えた組織横断的機関である「SUMIBE-CSIRT」を設置し、定例会議などを通してトピックスの共有、情報セキュリティ事故発生を未然に防ぐための対策策定、事故発生時の対応手順の整備を行う一方で、有事の際には経営層を含めた対応や外部セキュリティ関係機関との連携を行う体制としています。
近年のIoTの拡大とサイバー攻撃の高度化により顕在化している工場OT(Operational
Technology)機器へのセキュリティリスクの低減、事業継続性確保が当社グループでの喫緊の課題となっています。当社では、OTセキュリティ体制強化のため、2026年4月に「OTセキュリティ対策委員会」(「SUMIBE-FSIRT」)を設置し、活動を開始しました。
●情報セキュリティ管理体制

リスク管理
当社グループにかかわる情報セキュリティに係るリスクおよび機会の識別、評価、ならびに管理は、下記リンク先のページに記載のリスクマネジメント体制・リスクマネジメントプロセスに沿って実施しております。
指標と目標
当社グループでは、サイバーセキュリティを「経営の重要課題」の1つとして選定、 重大なセキュリティインシデントの件数、情報セキュリティ教育受講率、情報セキュリティインシデント訓練の開催回数を「経営の重要課題」のKPIとして設定し管理しております。
主な取り組み
当社グループでは、情報セキュリティインシデントの予防およびインシデント発生時の対応・対策強化の主な取り組みとして、下記を実施しております。
●予防対策の強化(攻撃を受けるリスクの軽減)
- 攻撃の標的となる脆弱性への対応
- 外部セキュリティ企業による脆弱性検査や外部機関によるセキュリティ評価とこれらを踏まえたリスク対策
- セキュリティ対策製品の導入によるリスク検知
- サポート停止製品に対する計画的移行
- 役員・従業員を対象とした情報セキュリティ教育(定常的な教育に加え、標的型攻撃メール訓練の結果を踏まえた周知徹底教育、OTセキュリティ教育、など)
- 社内セキュリティ人材の強化(日本における国家資格である「情報処理安全確保支援士」の取得推進、日本国外の拠点におけるセキュリティ人材の配置、セキュリティ人材に対するセキュリティスキル向上教育など)
- OT機器のセキュリティ対策強化
- サプライチェーンのリスク評価
●インシデント対応・対策の強化
(インシデント発生時の被害最小化と早期復旧)
- 外部セキュリティ企業と連携した24時間 ×365日体制での攻撃検知と修復
- 不審メールや被疑リスクに対する迅速な調査、必要に応じた注意喚起
- 社内でのインシデント発生訓練に加え、外部団体との合同訓練に参加
また、当社では、日本シーサート協議会やサイバー情報共有イニシアティブ(J-CSIP)等、サイバー攻撃に関する情報共有や対応強化を行う外部団体に参加し、積極的な情報入手を図っています。


お問い合わせ・資料請求