介護福祉士ニュース編集部(以下「運営者」といいます。)は、運営するウェブサイト「介護福祉士ニュース」(以下「当サイト」といいます。)に関する情報資産を適切に保護し、利用者が安心して当サイトを利用できるよう、本情報セキュリティポリシーを定めます。
基本方針
運営者は、情報の機密性、完全性および可用性を保つことの重要性を認識し、当サイトの規模、取り扱う情報および想定されるリスクに応じた合理的な安全管理措置を講じます。
適用範囲
本ポリシーは、当サイトの運営に使用するサーバー、WordPress、テーマ、プラグイン、管理アカウント、端末、バックアップ、アクセスログその他の関連する情報資産に適用します。
管理体制
運営者は、情報セキュリティに関する役割と責任を明確にし、必要な対策を継続的に確認します。管理権限は運営上必要な範囲に限定し、不要となった権限は見直します。
アクセス管理
- 管理画面やサーバーへのアクセス権限を必要最小限に設定します。
- 推測されにくい認証情報を使用し、認証情報を適切に管理します。
- 利用可能な場合は、多要素認証その他の追加的な認証手段の活用を検討します。
- 管理アカウントの共有を避け、不審なアクセスの早期把握に努めます。
脆弱性・更新管理
WordPress本体、テーマ、プラグイン、サーバー環境その他のソフトウェアについて、提供元から公表される更新情報や脆弱性情報を確認し、影響と動作を考慮したうえで必要な更新を行います。利用していない機能、アカウント、テーマまたはプラグインは、必要に応じて停止または削除します。
通信・データの保護
- 当サイトへの通信にはHTTPSを使用し、通信経路の保護に努めます。
- 取り扱う情報は、当サイトの運営に必要な範囲に限定します。
- 重要な情報について、漏えい、改ざん、紛失、不正利用等を防ぐための合理的な対策を講じます。
- バックアップを適切に取得し、必要に応じて復旧手順を確認します。
ログの確認と不正アクセス対策
運営者は、当サイトの運営状況やアクセス状況を必要な範囲で確認し、不審な挙動、改ざん、マルウェア、不正アクセスその他のセキュリティ上の問題の早期発見に努めます。必要に応じてアクセス制限、認証情報の変更、更新、復旧その他の措置を講じます。
外部サービス・委託先の管理
サーバー、アクセス解析、広告配信その他の外部サービスを利用する場合は、サービスの安全性、利用規約、プライバシーに関する条件等を確認し、適切なサービスの選定と設定に努めます。
インシデントへの対応
情報漏えい、改ざん、不正アクセス、マルウェア感染、サービス停止その他の情報セキュリティ事故またはその疑いを把握した場合、運営者は影響範囲の確認、被害拡大の防止、原因調査、復旧および再発防止に努めます。法令上必要な場合は、関係機関への報告や影響を受ける方への通知を行います。
法令・ガイドラインの遵守
運営者は、情報セキュリティおよび個人情報保護に関係する法令、国が定める指針、契約上の義務その他の規範を確認し、これらの遵守に努めます。
継続的な改善
運営者は、技術環境、脅威、当サイトの運営状況等の変化に応じて、本ポリシーおよび情報セキュリティ対策を定期的に見直し、継続的な改善に努めます。
脆弱性・セキュリティ上の問題のご連絡
当サイトに関する脆弱性、不正アクセスの疑いその他のセキュリティ上の問題を発見した場合は、悪用や公開をせず、運営者情報ページに記載する窓口からご連絡ください。ご連絡いただいた内容は、事実確認と対応のために利用します。
制定日:2026年9月21日