← 情報セキュリティ規程一覧

インターネット・電子メール利用規程

第1章 総則

第1条(目的)

本規程は、ライパス株式会社(以下「当社」という)の従業者によるインターネットおよび電子メールの利用に関する基準を定め、個人データを含む情報資産の漏洩防止および適正な業務遂行を確保することを目的とする。

第2条(適用範囲)

本規程は、当社の全ての役員および従業者(業務委託先を含む)が、業務において使用するインターネットおよび電子メールに適用する。

第2章 インターネット利用

第3条(基本原則)

  1. インターネットの利用は、業務目的に限定する。

  2. 従業者は、インターネットの利用にあたり、情報漏洩のリスクを常に意識し、慎重に行動しなければならない。

第4条(禁止事項)

以下の行為を禁止する。

  1. 業務上必要のないWebサイトの閲覧

  2. 個人のSNSアカウントでの業務情報の投稿・共有

  3. 当社が許可していないオンラインストレージサービスへの業務データのアップロード

  4. 当社が許可していないWebメールサービスでの業務メールの送受信

  5. 違法なコンテンツの閲覧・ダウンロード

  6. 当社が許可していないソフトウェア・アプリケーションのダウンロード・インストール

  7. 業務用端末から個人のクラウドストレージへのデータ同期

  8. 掲示板・SNS等への当社業務に関する情報の書き込み

第5条(許可されたサービス)

  1. 業務で使用するクラウドサービスは、当社が承認したものに限る。

  2. 承認済みサービスの一覧は、別途管理・周知する。

  3. 新規サービスの利用を希望する場合は、個人データ管理者の承認を得ること。

第6条(モニタリング)

  1. 当社は、業務上の必要性および情報セキュリティ確保の目的で、インターネットの利用状況をモニタリングすることがある。

  2. モニタリングの実施にあたっては、従業者のプライバシーに配慮する。

第3章 電子メール利用

第7条(基本原則)

  1. 業務用の電子メールは、業務目的にのみ使用する。

  2. 電子メールの送受信にあたっては、情報漏洩のリスクを十分に認識し、注意を払う。

第8条(社外送信時のルール)

  1. 個人データを含むメールを社外に送信する場合は、以下の措置を講じる。

    • 送信前に宛先の確認を行う(特にCc、Bccの確認)

    • 個人データが含まれるファイルを添付する場合は、パスワード保護または暗号化を行う

    • 大量の個人データを送信する場合は、個人データ管理者の承認を得る

  2. 重要な情報を含むメールの社外送信時は、上長をCcに入れる、または送信前に上長の確認を得ることを推奨する。

第9条(禁止事項)

以下の行為を禁止する。

  1. 業務用メールアカウントの私的利用

  2. 業務用メールアドレスを使用した外部サービスへの個人的な登録

  3. 個人データを暗号化せずに社外に送信すること

  4. 不審なメールの添付ファイルの開封やリンクのクリック

  5. チェーンメール・スパムメールの転送

  6. 業務メールの個人メールアドレスへの自動転送設定

第10条(メーリングリスト・一斉送信)

  1. 個人データを含むメールの一斉送信は原則禁止する。

  2. やむを得ず一斉送信を行う場合は、Bccを使用し、受信者間でメールアドレスが共有されないようにする。

  3. 一斉送信を行う場合は、送信前に個人データ管理者の確認を得る。

第11条(メールの保存・削除)

  1. 業務に必要なメールは、社内規程に定める保存期間に従い保存する。

  2. 保存期間を経過したメール、および不要なメールは定期的に削除する。

  3. 個人データを含むメールは、利用目的を達成した後、速やかに削除する。

第4章 外部記憶媒体の利用

第12条(外部記憶媒体の利用制限)

  1. USBメモリ、外付けHDD、CD-R等の外部記憶媒体の業務端末への接続は、原則禁止する。

  2. 業務上やむを得ず使用する場合は、個人データ管理者の事前承認を得ること。

  3. 承認を得た場合でも、以下の措置を講じること。

    • 記憶媒体内のデータの暗号化

    • 利用後のデータの完全消去

    • 利用記録(使用日時、使用者、使用目的、保存データの内容)の作成

第13条(私物端末の利用)

  1. 私物のPC、スマートフォン、タブレット等での業務データの取扱いは、原則禁止する。

  2. 在宅勤務等でやむを得ず私物端末を使用する場合は、個人データ管理者の承認を得て、以下の条件を満たすこと。

    • OSおよびソフトウェアが最新の状態であること

    • ウイルス対策ソフトが導入されていること

    • 端末のパスワードロックが設定されていること

    • 業務終了後にローカルのデータを削除すること

第5章 教育・違反時の対応

第14条(教育)

  1. 従業者に対し、入社時および年1回以上、本規程に関する教育を実施する。

  2. フィッシングメール等の最新脅威に関する注意喚起を適宜実施する。

第15条(違反時の対応)

本規程に違反した場合は、就業規則に定める懲戒処分の対象とする。

第16条(規程の改廃)

本規程の改廃は、個人データ管理責任者の承認を得て行う。

制定日: 2026年3月27日 最終改定日: 2026年3月27日 管理部門: 情報セキュリティ運用統括