セキュリティーポリシー
JALグループにおける情報セキュリティ・個人情報保護に関する基本方針
JALグループは、旅客・貨物の航空輸送サービスなどの提供を確かなものとするために、高度情報通信社会における情報セキュリティと個人情報保護の重要性、ならびに情報セキュリティが安全運航に影響を与えるリスクの増大に鑑み、以下のグループ方針にもとづき、会社が保有する情報の適正な管理と保護に努めます。
1. 法令等の遵守
- 法令および行政機関が定めた方針・ガイドライン等を遵守します。
2. 管理体制の確立
- 社内における情報セキュリティおよび個人情報保護の責任者を任命し、管理体制を確立させ、責任分担を明確にします。
3. 社内方針・規程・ガイドライン等の遵守
- 社内方針・社内規程・ガイドライン等を策定し、それを遵守します。
4. 情報セキュリティ対策(情報資産の保護)の実施
- 情報セキュリティ対策(情報資産の保護)を実施します。
- 情報への不正アクセス、情報の紛失・破壊・改ざんおよび漏洩等に対する予防措置を講じます。
- 情報の機密性・完全性・可用性を保護します。
5. 社員の役割・責任の明確化と教育・啓発活動の実施
- 情報セキュリティ・個人情報保護を確保するために社員が果たすべき役割と責任を明確にします。
- 社員に対する教育・啓発活動を推進し、情報管理に対する知識習得と意識向上を目指します。
- 公正な情報セキュリティ文化を醸成し、情報が適正に管理されるよう周知徹底を図ります。
6. 業務委託先およびサプライヤーとの連携
- 情報管理に関する業務を他社に委託する場合や情報を取り扱うサプライヤーとの取引については、十分な経験・能力を有する者を選定します。
- 契約にあたって守秘義務に関する事項とJALグループの情報セキュリティ・個人情報保護の水準を維持するために必要な事項等を規定するとともに本方針への準拠を求め、情報が適正に管理されることを担保します。
7. 業務改善への取り組み
- 情報が適正に管理されているか定期的にチェックします。
- 情報セキュリティシステムへの継続的な投資を含む業務改善の取り組みを実施します。
8. 脅威の監視と事故発生時の対策
- 情報セキュリティの脅威を監視し、万一、事故が発生した場合には、被害を最小限に留めるともに、速やかに必要な情報を公開し、再発防止策を含む適切な対策を講じます。
9. 相談窓口の明確化
- お客さまからの問い合わせ、苦情や要望に対応するための相談窓口を定め、誠意をもって迅速に対応します。
10. 方針の見直しと公開
- 本方針は定期的な間隔で見直しするとともに、情報セキュリティおよび個人情報保護に関する方針をホームページ等に掲載することにより、広く社会に公開します。
Webサイトにおけるセキュリティ
1. データの保護
JAL Webサイトでは、お客さまの個人情報を収集する際の安全対策として、JMB会員専用ページ、クレジットカード決済ページ、その他オンラインアンケート等各種個人情報入力ページにおいてSSL(Secure Sockets Layer)暗号化技術を用いております。これにより、インターネットを流れるデータを暗号化し、漏洩を防ぐことができます。
2. クッキーの使用について
3. IPアドレスの使用について
JAL Webサイトでは、お客さまがお住まいの地域ごとに情報提供することを目的に、お客さまのIPアドレスを収集・利用しています。お客さまの当社ホームページ閲覧時に、お客さまのIPアドレスよりアクセスされている地域を自動判別しておりますが、お客さまを特定することはございません。
IPアドレスの使用は、お客さまがより一層便利にご利用いただくための目的に限定しております。
4. パスワードの設定と管理について
JAL Webサイトでお客さまに提供するサービスを安全にご利用いただけますよう、パスワードの設定と管理については、以下の点にご留意ください。
1)安全なパスワードの設定
JALマイレージバンク会員のパスワードには、他人に推測されにくいものをご利用ください。生年月日や電話番号、郵便番号、車のナンバー、その他ご自身や家族の名前などをパスワードもしくはその一部として利用すると他人に推測されやすくなります。また、一般単語、類推しやすいアルファベットや数字の並び・繰り返しなどのご利用もお控えください。
2)パスワードの保管方法
パスワードは第三者に漏れないよう保管に関してご留意ください。パスワードをメール等でやりとりしたり、他人の目に触れる場所での保管はお控えください。
3)パスワードを他のサイトと共有しないでください
パスワードを他のサイトと共有した場合、他のサイトからパスワードが漏えいする恐れがありますので、共有は行わないようにしてください。他のサイトで類似のパスワードを利用される場合にも、注意が必要です。(例:名前と生年月日の組み合わせなど)
4)パスワードの不慮の漏えいに備えるためパスワードは定期的に変更してください
安全なパスワードを設定し適切に保管している場合であっても、メール詐欺(フィッシングメールなど)や他サイトから漏えいなどにより、パスワードが漏えいもしくは類推される恐れがあります。パスワードの不慮の漏えいに備えるため、パスワードは定期的に変更してください。(パスワードの変更は、弊社ホームページよりお手続きいただけます) なお、弊社が、お客さま操作によるパスワード変更のお手続き以外で、メールにて個別にパスワードの入力や変更を依頼することはございません。偽のメールによるパスワード漏えいにご注意ください。