情報システム・製品のサイバーセキュリティ対策

情報・サイバーセキュリティ方針・体制

シスメックスは、グループ全体のセキュリティガバナンス強化に向け、情報セキュリティレベル向上に取り組んでいます。お客様やパートナー企業の皆さまに対して、より安全で信頼性の高いサービスを提供することを目指し、「情報セキュリティポリシー」を定め、グループの基本理念・基本方針を公開しています。
さらに、情報セキュリティ統括責任者である取締役 常務執行役員の統括・管理の下、グローバル情報セキュリティ委員会を設置しています。委員会は、グループ全体の情報セキュリティに関する方針の策定や事業継続計画の策定、日々の課題対応を進めるうえでの中心的な役割を担っています。グループ全体の情報セキュリティマネジメント体制を構築することで、情報資産をさまざまな脅威から保護し、事業継続性の確保に取り組んでいます。

情報・サイバーセキュリティの取り組み

シスメックスでは、Sysmex-Computer Security Incident Response Team(Sysmex-CSIRT)を設置し、マネージド型SOC(Security Operation Center)を活用することで、平時の予防・監視からインシデント対応、事業継続に向けた復旧対応まで、情報・サイバーセキュリティの取り組みを強化しています。

予防・監視・脆弱性管理

予防対策として、SOCからのアラートやJPCERT/CCなどの外部機関による脅威情報(脅威インテリジェンス)を活用し、情報漏えいやデータ侵害の未然防止に取り組んでいます。また、自社のIT資産を守るための手法として、ASM(Attack Surface Management:アタックサーフェスマネジメント)を導入し、脆弱性を継続的に検出・評価することで、IT資産のリスク管理を行っています。さらに、外部団体との連携として、一般社団法人 日本シーサート協議会、FIRST(Forum of Incident Response and Security Teams)に加盟し、有事や重大インシデントに備えた脅威情報の共有を行っています。加えて、情報へのアクセス権限管理の徹底と定期的な棚卸し、セキュリティパッチの定期的更新、会社貸与パソコン・モバイル機器の生体認証(顔認証・指紋認証)によるログイン制限、導入アプリケーションの審査を実施しています。さらに、ランサムウェア対策(エンドポイント技術対策)のため、PC・サーバー端末に対する EDR(Endpoint Detection and Response)を導入するなど、継続的な運用・管理を実施しています。

インシデント対応

インシデント、もしくは疑わしい事象が発生した場合には、従業員から情報セキュリティ統括部門への迅速なエスカレーションプロセスを確立しています。万一インシデントが発生した場合には、迅速な検知と初動対応により被害の拡大防止に努めています。2025年度の重大なインシデントは0件でした。

事業継続・復旧対応

サイバー攻撃などによる事業影響を最小限に抑え、重要業務の継続および早期復旧を図るため、サイバー攻撃に対する事業継続計画を策定し、関係部門と連携した対応訓練を通じて実効性の確保に努めています。

製品セキュリティの取り組み

シスメックスでは、お客様に提供する分析装置のセキュリティ強化を推進するため、「製品セキュリティポリシー」を定め、製品サイバーセキュリティ委員会を設立し、お客様に安心して製品をご使用いただけるようセキュリティ強化活動を継続しています。
また、Product Security Incident Response Team(PSIRT)を設置し、製品の設計・製造、および市販後の脆弱性管理に取り組んでいます。お客様や研究開発・実験にご協力いただいた方々からお預かりした機微情報(個人・患者・被験者情報含む)や、製品に関する高度な独自技術や知的財産などは、経営上の重要な情報資産と捉え、外部漏えい防止や内部不正の未然防止に向けた対策を講じています。

情報・サイバーセキュリティ教育

シスメックスでは、グループ全従業員に対して、情報セキュリティ教育のeラーニング、標的型メール訓練(BEC:ビジネスメール詐欺・フィッシング詐欺)に加え、ランサムウェア被害防止を目的とした全社教育など、情報セキュリティ意識向上の取り組みを実施しています。
当社 Sysmex-CSIRTメンバーに対しては、インシデント対応強化のため、国際的に認知されたセキュリティ資格(ISC2 CISSP、SANS GIAC、CompTIA)の取得を推奨しています。こうした専門人材の育成を通じて、情報・サイバーセキュリティ体制の強化に取り組んでいます。

情報セキュリティに関する認証取得

シスメックスでは、情報セキュリティ管理を強化するために、情報セキュリティマネジメントシステム(ISMS)に関する国際規格ISO 27001 の認証を取得しています。

  • シスメックス株式会社 (遺伝子配列などの個人情報を用いた研究)
  • シスメックスCNA (サービス・サポート部門)
  • シスメックスヨーロッパ (販売・サービス、IT サービスなど)
  • シスメックス ニュージーランド
  • シスメックスUK
  • オックスフォード ジーン テクノロジー
  • ISO27001 の認証に加えCyber Essentials(英国政府が企業のサイバーセキュリティの向上を目的に2014年から開始した認証制度)の認証も取得し6カ月ごとにサーベイランス評価を行っています。