株式会社クスリのナカヤマ(以下「当社」という。)は、地域医療・地域住民の健康を支える薬局チェーンとして、患者様の医療・調剤に関する情報をはじめとする重要な情報資産を取り扱っている。当社は、これらの情報資産を様々な脅威から守り、患者様、お客様、お取引先様その他の関係者からの信頼に応え続けるため、以下のとおり情報セキュリティ基本方針を定め、全社を挙げて情報セキュリティの維持・向上に取り組む。
1. 目的
本方針は、当社が保有・取扱う情報資産(個人情報、医療・調剤に関する情報、経営情報、システム及びネットワーク環境等を含む。)の機密性・完全性・可用性を確保し、事業の継続及び社会的信用の維持・向上を図ることを目的とする。
2. 適用範囲
本方針は、以下の対象に適用する。
- 当社の役員及び全従業員(正社員・パート・アルバイト・派遣社員等の雇用形態を問わない)
- 当社の本部及び全店舗(調剤・物販の各拠点を含む)
- 当社が保有・取扱う全ての情報資産及びこれらを扱う情報システム・ネットワーク機器
- 当社の業務を受託する外部委託先(業務委託契約等を通じて本方針に準ずる対応を求める)
3. 基本方針
当社は、情報セキュリティの維持・向上のため、次の各項を基本方針として定め、これを実行する。
(1). 法令・規範の遵守
個人情報保護法をはじめとする情報セキュリティに関連する法令、ガイドライン及び当社が同意した契約上の要求事項を遵守する。
(2). 情報資産の保護
情報資産を様々な脅威(不正アクセス、コンピュータウイルス、情報漏えい、災害等)から保護するため、組織的、人的、物理的及び技術的なセキュリティ対策を必要かつ適切な水準で実施する。
(3). リスクアセスメントの実施
情報資産に対するリスクを定期的に評価し、リスクの内容及び影響度に応じた対策を計画的に実施する。
(4). 教育・啓発
全ての役員及び従業員に対し、情報セキュリティに関する教育・啓発を継続的に実施し、情報セキュリティに対する意識の向上を図る。
(5). 事故発生時の対応
情報セキュリティに関する事故又はその兆候を認知した場合には、あらかじめ定めた体制のもと、被害の拡大防止、関係者への報告・連絡、原因究明及び再発防止に迅速かつ適切に取り組む。
(6). 外部委託先の管理
当社は、情報資産を取り扱う業務を外部に委託する場合、委託先の情報セキュリティ対策状況を確認し、必要な契約上及び管理上の措置を講じる。
(7). 継続的な見直し・改善
情報セキュリティを取り巻く環境の変化及び事業内容の変化を踏まえ、本方針及び関連する規程・対策を定期的に見直し、継続的に改善する。
4. 実施体制
当社は、本方針を実行するため、代表取締役を最高責任者とする情報セキュリティ管理体制を整備し、情報セキュリティ管理責任者を選任のうえ、規程の整備、教育の実施及び事故対応等にあたらせる。
5. その他
本方針は、当社ウェブサイト等を通じて社内外に公表する。本方針に基づく具体的な取扱いについては、別途定める情報セキュリティ関連規程による。
制定日:2026年8月27日
株式会社クスリのナカヤマ
代表取締役 中山 唱司
