当社グループをとりまくリスクを管理するためリスク管理委員会を組織しており、事業活動における様々なリスクに対応するため、「リスクアセスメント」、「リスク低減対策の実施」、「リスク管理委員会・経営会議への報告」のサイクルにて、リスク管理の社内体制を構築しています。 また、当社グループでは、特定された事業リスクを最優先リスク・優先リスクに分類し、リスクごとに管理部署を設置しています。リスク管理部署は、グループ会社と連携し、当該リスクに関するリスク管理を統括し、リスク管理委員会において定期的に管理状況の報告を行っています。
リスク管理委員会の下部組織として、部門横断的に情報管理施策を推進する「情報管理部会」を設けています。全社的な方針を定め、情報の漏洩及び不適正な流入を防ぐ取り組みを統括しているほか、関係会社のサイバーセキュリティに関する現状調査を実施し、技術面だけでなく、管理ルールの整備やシステム利用者への教育など幅広い範囲でその実態を把握、適切なアドバイスを提供することでグループ全体のセキュリティレベルの向上を図っています。
2023年度、情報管理部会では啓発活動、モニタリング、規程の整備、情報収集の4項目について取り組みを進めてきました。日本シーサート協議会の活動への参加、“サイバーセキュリティかわら版”による従業員教育、標的型メール訓練、電波情報漏洩検査の実施など対策を進めるとともに、インシデント発生時の対応について規程整備や運用体制の強化を図っています。
大規模地震の発生時を想定した事業継続計画(BCP)を想定し、事業所ごとの防災訓練・BCP訓練に加え、工場部門ごとでいろいろな被災を想定したBCP初動訓練を実施しています。まずは地震発生時の従業員の安否確認の手順確認から始まり、工場が被災した場合を想定し復旧の優先順位及び方法の決定、人員確保を考慮した内容となっています。 また、関係会社での自然災害に対するBCPレベルの実態把握を行い、課題を見直すことにより、グループ全体のレベルアップを図っています。