← 情報セキュリティ規程一覧

パスワードポリシー

第1条(目的)

本ポリシーは、ライパス株式会社(以下「当社」という)の情報システムおよびサービスにおけるパスワードの設定・管理に関する基準を定め、不正アクセスの防止および個人データを含む情報資産の保護を図ることを目的とする。

第2条(適用範囲)

本ポリシーは、当社の情報システム、クラウドサービス、業務アプリケーション等にアクセスする全ての役員および従業者に適用する。

第3条(パスワードの設定基準)

1. 文字数

  • 最低8文字以上とする。

2. 文字種

以下の3種類のうち、2種類以上を組み合わせること。

  • 大文字英字(A〜Z)

  • 小文字英字(a〜z)

  • 数字(0〜9)

3. 禁止パスワード

以下のパスワードの使用を禁止する。

  • 同一文字の連続(aaa、111等)

  • キーボード配列の連続(qwerty、12345等)

第4条(パスワードの管理)

禁止事項

  1. パスワードを他者に教えること

  2. パスワードを紙に書いてディスプレイ周辺等の目に付く場所に掲示すること

  3. パスワードを暗号化されていないファイルに保存すること

  4. 複数のサービスで同一のパスワードを使用すること

  5. パスワードをメール・チャット等で送信すること

推奨事項

  1. パスワードマネージャー(1Password等)を使用してパスワードを管理すること

第5条(多要素認証)

  1. 以下のシステム・サービスでは、多要素認証(MFA)を必須とする。

    • Google Workspace

    • クラウドインフラ管理コンソール(Google Cloud Console等)

    • ソースコード管理サービス(GitHub等)

    • 本番環境へのアクセス

    • 個人データを取り扱うシステム

  2. MFAの認証方式は、SMS認証のみとする。

第6条(管理者アカウント)

  1. 管理者アカウント(root、admin等)の共有パスワードは使用しない。個人に紐づいたアカウントで管理者権限を付与する。

  2. 管理者アカウントには、必ず多要素認証を設定する。

  3. 管理者アカウントの利用状況を定期的(四半期ごと)に確認する。

第7条(インシデント時の対応)

  1. パスワードの漏洩が判明した場合、または漏洩のおそれがある場合は、直ちにパスワードを変更する。

  2. パスワード漏洩の事実は、速やかにインシデント対応窓口に報告する。

  3. 漏洩したアカウントの不正利用の有無を調査する。

第8条(規程の改廃)

本ポリシーの改廃は、個人データ管理責任者の承認を得て行う。

制定日: 2026年3月27日 最終改定日: 2026年3月27日 管理部門: 情報セキュリティ運用統括