暗号資産を購入
トレード
運用

情報セキュリティ基本方針

Binance Japan株式会社(以下「当社」といいます。)は、情報資産を安全かつ適切に管理することで、お客様に安心して当社サービスをご利用いただくために、本情報セキュリティ基本方針を定め、情報の適切な保護に努めます。

本基本方針の対象となる情報資産とは、当社が業務上保有するすべての情報および当該情報を管理又は保管する仕組みを対象とします。

  1. 責任者の設置

当社は、情報資産の保護および適切な管理を行うために、情報セキュリティを統括管理する責任者として「情報セキュリティ最高責任者」を配置し、情報セキュリティ最高責任者が主導して体制の整備および向上に努めます。

  1. 経営陣の関与

当社は、経営者自らが最新情勢への理解を深めることを怠らず、現実を直視してリスクと向き合い、経営の重要課題として認識し、経営者としてのリーダーシップを発揮しつつ、自らの責任で対策に取り組みます。

また、取締役会は、情報セキュリティ最高責任者主導のもと推進される体制整備、情報資産管理のための方針及び社内規程策定、管理態勢の継続的な改善について、情報資産の保護が適切に実施されるよう監督を行います。

  1. ITセキュリティ委員会の設置

当社は、情報資産の機密性、完全性、可用性を確保し、継続的な改善を行うために、経営陣も参加する「ITセキュリティ委員会」を設置し、定期的に評価、改善を推進します。また、問題発生時には情報および対応の適時的な連携を主導します。

  1. 社内規程の整備

当社は、社内規程として「情報の安全管理に関する規程」を策定し、情報セキュリティに係る基本的な事項をあらかじめ定め、利用者および利用者情報資産の保護の実践に努めます。

  1. 定期的リスク評価

当社は、情報セキュリティリスクとその管理状況について、定期的なレビューを行い、管理体制の改善を図るとともに、レビューの結果を踏まえて全社的な情報セキュリティリスク管理の基本方針の見直しを行い、その実践に努めます。

  1. 監査の実施

当社は、セキュリティ部門から独立した内部監査部門又は外部監査を行います。

  1. 教育研修

役職員に対し、情報セキュリティの必要性および重要性を認識させるため、情報セキュリティに関する教育、訓練、研修を定期的に実施します。

  1. 外部委託先における情報資産の安全管理

当社は、外部委託先に対しても、当社の方針および規程を適応するものとし、お客様及び当社の情報資産が適切に管理されていることを継続的に監視・監督を実践します。