情報セキュリティ方針
制定日・版:2026年10月5日
BRIDGEは、相談情報・認証情報・内部業務情報を利用目的と権限に応じて管理します。
1. 権限と認証
内部のAI運用管理と問い合わせ一覧は許可された管理者だけが閲覧・操作できます。メールアドレスや認証ヘッダーの自己指定だけではアクセスを許可しません。パスワード変更・復旧時には以前のログインを無効にします。
2. 情報の取扱い
公開情報と機密情報を区別し、内部画面から得られる情報を公開ページに表示しません。お問い合わせには機密資料やパスワードを入力しないよう案内します。M&A案件と資料の閲覧権限はM&A専用サイトで管理します。
3. 技術的な対策
HTTPS通信、認証Cookieの保護、秘密情報のハッシュ化、不正な送信元の拒否、認証・問い合わせの試行制限、内部ページのキャッシュ禁止を実施します。AI運用管理の重要な操作では本人の確認入力と操作記録を使用します。
4. 点検と事故対応
変更時は閲覧権限、受付、認証、表示を検証します。問題を把握した場合は、影響範囲の確認、アクセス制限、必要な連絡、復旧と再発防止に取り組みます。