東京海上ホールディングスの内部統制部をグループ全体の情報セキュリティ統轄部署とし、グループ各社に情報セキュリティ担当部署を設置して、実効性のある管理体制の構築に努めています。
情報セキュリティの取り組み
情報漏えいを防止するため、情報セキュリティ管理ルールを徹底しています。特に、お客様の個人情報や機密文書の施錠管理、文書等の社外持ち出しの制限、電子情報の暗号化やパスワード設定などの物理的・技術的安全管理措置を各社で講じています。
なお、東京海上日動では2010年度に社内イントラネット端末のシンクライアント化(※)を実施いたしました。個々の端末にハードディスクを持たず、サーバー側でデータを集中的に管理・運用することによりセキュリティ強化を図っています。
(※)利用者一人一人のPC環境(クライアントOSやアプリケーション)をサーバーに集約して稼働させる方式
個人情報の保護
東京海上グループでは、お客様の個人情報について、「東京海上グループ プライバシー・ポリシー」を策定・公表しグループの取り組み方針を明確にするとともに、グループ各社では、このプライバシー・ポリシーに従って取り組み方針を策定・公表しています。
外部認証の取得
東京海上グループでは、情報セキュリティに関する外部認証として、「プライバシーマーク」や「情報セキュリティマネジメントシステム適合性評価制度(ISMS)」などの認証を取得しています(下表参照)。これらの成果は、個人情報保護のための取り組みが認められたものであり、今後も継続的な改善を行い、一層の管理体制強化を図っていきます。
| 会社名 | 認証取得年月 | 取得の外部認証 |
|---|---|---|
| 東京海上日動コミュニュケーションズ | 2006年3月 | ISMS |
| 東京海上日動キャリアサービス | 2006年6月 | プライバシーマーク |
| 東京海上日動システムズ | 2006年8月 2006年12月 |
ISMS ITSMS※ |
| 東京海上日動 リスクコンサルティング |
2007年6月 | プライバシーマーク |
| ミレア・モンディアル | 2007年8月 | プライバシーマーク |
| 東京海上日動メディカルサービス (健康プロモーション事業部) |
2007年9月 | ISMS |
※ITサービスの運用お管理に対する第三者認証制度 (ISO/IEC20000)





































