▶ 情報セキュリティ基本方針 | https://www.sumitomocorp.com/ja/jp/security ▶ プライバシー・ポリシー | https://www.sumitomocorp.com/ja/jp/privacy ▶ 有価証券報告書| https://www.sumitomocorp.com/-/media/Files/hq/ir/report/yuho/2025/202603yuho.pdf?sc_lang=ja
当社は情報セキュリティに関するリスクに適切に対応するため、チーフ・インフォメーション・オフィサー(CIO)を委員長とするIT戦略委員会を中心とした管理体制を構築しています。IT戦略委員会においては、「情報セキュリティ基本方針」をはじめ関連規程・制度の整備及び見直し、ならびに個別の情報セキュリティ施策について検討しています。個人情報についても、「プライバシー・ポリシー」を制定するとともに、関連規程や組織体制を整備し適切な保護に努めています。
同委員会において検討された重要事項については経営会議に付議され、意思決定及び監督が行われています。また、情報セキュリティ施策の実施状況や情報セキュリティインシデントの発生状況等については、IT戦略委員会から経営会議及び取締役会に対し、定期的に報告を行う体制としています。
加えて、主要な子会社における情報セキュリティ対策として、情報資産に関する規程の整備、役職員向けの教育実施、危機管理対応及び復旧計画に関する体制の整備等の状況について、当社グループの内部統制の仕組みを通じて、継続的な向上及びモニタリングに取り組んでいます。
サイバー攻撃の巧妙化・高度化により、情報漏洩や事業停止が発生した場合には、当社の事業活動及び経営成績に重大な影響を及ぼすリスクがあります。一方で、情報セキュリティ対策の強化は、こうしたリスクの低減にとどまらず、顧客や取引先からの信頼性向上、事業継続性の確保、競争力の維持・向上に資する重要な取り組みであると認識しています。
また、ITサービス事業においては、セキュリティ製品・サービスに対する需要の取り込みや、先端技術を活かしたソリューションの提供・拡充を通じて、事業機会の創出及び事業成長につなげています。
情報セキュリティ関連のリスクと機会についての戦略やリスク管理の詳細については有価証券報告書もご覧ください。