Security policyПолитика информационной безопасности

Компания SMART EXCHANGE (далее — «Компания») придерживается бизнес-философии «Сделать Японию туристической страной мирового класса» и реализует её через деятельность в рамках проекта SMART EXCHANGE — установку и эксплуатацию автоматов для обмена иностранной валюты в туристических объектах, средствах размещения, транспортных узлах и иных точках — с целью повышения удобства для иностранных туристов, посещающих Японию, и стимулирования потребления в местной экономике. Компания считает своей миссией содействие развитию меняющегося общества и неизменно стремится к повышению качества услуг и удовлетворённости клиентов. Осуществляя данную деятельность, Компания обязуется противодействовать внешним атакам, угрожающим её бизнесу, надлежащим образом защищать обрабатываемую информацию и проводить мероприятия, заслуживающие доверия со стороны клиентов. Наряду с этим Компания принимает меры по предотвращению инцидентов, связанных с информацией, возникающих вследствие непредвиденных обстоятельств, таких как системные сбои и операционные ошибки. Компания признаёт, что выполнение указанных обязательств является неотъемлемой управленческой ответственностью. В целях выполнения данных обязательств настоящим устанавливается, внедряется и продвигается Политика информационной безопасности.

  1. Компания формирует структуру управления информационной безопасностью с участием высшего руководства для создания, внедрения, эксплуатации, мониторинга, анализа, поддержания и совершенствования системы менеджмента информационной безопасности. Кроме того, на основании настоящей Политики определяются цели в области информационной безопасности, а для их достижения обеспечивается функционирование системы менеджмента информационной безопасности.
  2. Компания выявляет законодательные акты, касающиеся информационной безопасности, и иные нормативные требования, уточняет договорные обязательства в сфере безопасности и обеспечивает их соблюдение. Кроме того, в связи с изменениями управленческой политики, характера деятельности, социальной среды, технологий, законодательства и иных факторов Компания проводит периодический пересмотр основной политики и внутренних регламентов в целях поддержания соответствия установленным требованиям.
  3. Компания проводит оценку рисков в отношении всех информационных активов, находящихся в её распоряжении, с целью обеспечения их конфиденциальности, целостности и доступности, а также реализует надлежащие меры по управлению рисками для предупреждения и устранения инцидентов в сфере безопасности. На основе данных мер Компания устанавливает и достигает целей в области информационной безопасности.
  4. Компания обеспечивает осознание важности информационной безопасности всеми директорами и сотрудниками, работающими с информационными активами, а также добивается их полного понимания надлежащего обращения с информационными активами. В этих целях проводятся необходимые обучение и инструктаж.
  5. Компания проводит периодический мониторинг и измерения для обеспечения эффективного функционирования системы менеджмента информационной безопасности. Кроме того, посредством регулярных аудитов операционной деятельности Компания стремится к непрерывному совершенствованию системы менеджмента информационной безопасности.
  6. Персональные данные, используемые Компанией в ходе осуществления деятельности, обрабатываются надлежащим образом в соответствии с «Политикой защиты персональных данных» Компании, разработанной с учётом Закона о защите персональных данных и стандарта JISQ 15001:2023.

Принята 1 апреля 2015 г.
Последняя редакция 18 апреля 2025 г.
SMART EXCHANGE
Генеральный директор Масато Накано