サイバーセキュリティ基本方針
当行は、情報資産を適切に保護し、事業の継続性およびお客さま・取引先からの信頼を確保するため、
サイバーセキュリティに関する責任体制を明確にし、経営陣のリーダーシップのもと、以下の基本方針に基づ
きグループ全体で取り組みます。
1.経営主導による推進と組織体制の整備
当行は、サイバーセキュリティ対策を経営上の重要課題として位置付け、グループ全体の管理態勢
を整備します。また、継続的に管理態勢の改善を図り、実効性の向上に努めます。
2.情報資産の保護
当行は、お客さまの情報、営業秘密、業務情報などの重要な情報資産を、漏えい・改ざん・消失・
不正利用等の脅威から保護し、安全に管理します。また、重要度に応じた管理により、機密性 ・完全
性・可用性の確保に努めます。
3.リスクに基づく対策の実施
当行は、事業内容や情報資産に応じたリスクを分析 ・評価し、重要性に応じた適切な対策を実施
します。また、環境変化や新たな脅威を踏まえ、対策の有効性を点検し、継続的な改善に努めます。
4.人的・技術的対策の強化
当行は、アクセス管理、監視 ・検知、脆弱性対策などの技術的対策を講じるとともに、役職員への
教育、意識向上、ルール整備などの人的 ・組織的対策を推進し、対策の実効性向上に努めます。
5.業務継続体制の継続的改善および外部機関との連携
当行は、サイバー攻撃や事故発生時に迅速かつ適切に対応できる業務継続体制を整備するととも
に、訓練や点検等を通じて継続的な改善に努めます。また、関係官庁、関係機関、委託先 ・取引先
との連携および情報共有を強化し、サイバーセキュリティ対応力の向上を図ります。
これらを通じて、お客さまや社会からの信頼の維持・向上に努めます。



