トラブル対応ポリシー(インシデント対応計画)
策定日: 2026年8月1日 / 最終更新日: 2026年8月22日 / 公開日: 2026年8月19日 / English
1. 目的
本ポリシーは、大一株式会社(以下「当社」)が管理するシステム、アプリケーション、およびTikTok Platformから取得したデータ(以下「対象データ」)において、情報セキュリティインシデント(データ漏洩、不正アクセス、システム停止等)が発生した場合、またはその懸念が生じた場合に、迅速かつ適切に対処し、被害を最小限に抑えるための体制と手順を定めるものです。
2. 役割と責任(体制)
当社は小規模(実質1名体制)であるため、最高責任者(CEO)および技術・セキュリティ実務のすべての役割を同一の担当者が兼任し、迅速な意思決定と実行を行います。
-
インシデント対応責任者 (Incident Commander): 須河弘治
- 責任: インシデントの認知、初動対応の決定、影響範囲の調査、修正措置の実施、外部(TikTok、ユーザー、法的機関等)への報告。
3. トラブル(インシデント)の定義
本ポリシーの対象となるトラブルには以下が含まれます。
- TikTok APIのアクセスキー、認証情報(アクセストークン等)の漏洩
- 対象データを保管するサーバーまたはデータベースへの不正アクセス
- マルウェア感染やランサムウェア等による開発端末・環境の汚染
- ユーザーデータの誤消去、改ざん、または外部への誤送信
- TikTok規約やプライバシーポリシーに違反するデータ利用の検知
4. トラブル対応の手順(連絡経路とフロー)
ステップ 1: 検知と初動対応(Containment)
- 異常を検知(アラート、ログ、外部からの指摘等)した場合、直ちに対象のサーバー、アカウント、またはネットワークを隔離し、被害の拡大を防止します。
- TikTok APIへのアクセス権(トークン)を無効化またはリセットします。
ステップ 2: 調査と原因究明(Investigation)
- アクセスログやシステム履歴を分析し、「何が」「いつ」「どのように」発生したか、影響を受けたデータ範囲(件数や項目)を特定します。
ステップ 3: 通知・報告(Notification)
- TikTokへの報告: TikTokユーザーデータの漏洩またはその恐れを検知した場合、TikTokの規約に基づき、速やかに TikTok Partner Center のサポート窓口または指定のインシデント報告窓口へ一報を入れます。
- ユーザー・外部への報告: 個人情報の漏洩が発生し、法令(個人情報保護法等)に基づく報告義務がある場合は、対象となるユーザーへの通知および個人情報保護委員会等への速やかな報告を行います。
ステップ 4: 復旧と再発防止(Recovery & Lesson Learned)
- システムの脆弱性を修正し、安全が確認されたバックアップからデータを復旧します。
- 発生原因を振り返り、セキュリティ設定の見直し(パスワード変更、MFAの強化、ファイアウォールルールの見直し等)を行い、再発防止策を講じます。
5. 連絡先窓口
- 組織名/屋号: 大一株式会社
- インシデント連絡先担当者: 代表取締役 須河弘治
- 電子メールアドレス: kufajp@903k.com
策定日: 2026年8月1日
最終更新日: 2026年8月18日
責任者: 代表取締役 須河弘治
