コンプライアンス・リスク管理

コンプライアンス・リスク管理の取組み

内部統制の強化・充実等への取組み

 監査部では、不正リスク等の未然防止と事業の継続性担保という監査の役割を常に意識しながら、「内部統制が充分に機能しているか」「法令・規程類を遵守しているか」等の観点から、各種施策を実施しています。

 主な取組みとして、JR貨物の業務に関する監査のほか、従前、連結子会社を対象としたグループ会社監査を臨海鉄道会社にも対象を拡大して実施するとともに、「JR貨物グループ監査役連絡会」を開催しています。

 グループ会社監査では、内部統制が有効に機能しているかを確認し、会計帳簿類、証憑類の妥当性、適法性を監査するとともに、連結子会社には過去の監査時の提案・指摘事項について改善がなされているかのフォローアップを定期的に行っています。なお、監査結果は、当社の代表取締役、常勤監査役、セグメント別担当部室並びに当該会社へ派遣されている非常勤取締役及び非常勤監査役に対してフィードバックしています。

「JR貨物グループ監査役連絡会」では、グループ各社の監査役間の幅広い意見交換・情報共有を通じて、各監査役の監査活動の充実・監査スキルの向上を図っています。

 こうした取組みを継続的に行うことにより、「JR貨物グループ中期経営計画2026」「2025年度事業計画」の基本方針の1つである「経営基盤の強化」実現に向けたグループ全体のコーポレート・ガバナンス及び内部統制の強化・充実を図っています。

業務に関する監査(設計監査)

グループ会社監査

JR貨物グループ監査役連絡会

グループの内部統制強化と会計レベル向上

 JR貨物グループの内部統制の強化と経理事務の生産性を上げるため、2019年4月よりジェイアールエフ商事(株)において連結子会社の会計・税務業務を受託するシェアードサービスを進めています。

 これまで内部統制の強化等が図れるとともに、税務申告や会計処理の誤りの早期修正、内部取引照合差異の縮小等による連結決算作業における会計レベルの向上が実現できているところですが、2024年7月よりJR貨物グループの連結決算業務についてもジェイアールエフ商事(株)において全面的に受託することになりました。

 これにより子会社の会計・税務・連結決算業務を一体的に実施する環境を整えつつ、子会社の会計業務段階から連結決算を意識することで更なる業務効率化と会計レベルの向上を図ってまいります。

コンプライアンス

【社長メッセージ】

コンプライアンスを確立するためにJR貨物グループ全体で取り組んでまいります。

当社では、法令遵守が企業の社会的責任の根幹であること、事業の基盤は安全の確保にあることを基本認識として、内部統制に関する基本方針を定めています。
2024 年9 月、当社車両所において車両の輪軸組立作業時に不適切行為を行っていたことが判明しました。また、対象の車両確認を行うにあたり、安全確保のため、一時的に全貨物列車の運転見合わせを行いました。社会からの信頼を取り戻すため、一切のコンプライアンス違反行為の撲滅に向けて、コンプライアンスの重要性を改めて認識すると共に、当社の社会的使命の重大性及び各自の職責の重さを十分に理解し、違法行為や信用失墜行為に及ぶことのないよう一丸となって取り組んでまいります。

代表取締役社長兼社長執行役員(コンプライアンス統括責任者) 犬飼 新

基本的な考え方

 JR貨物グループでは、行動指針にコンプライアンスの実践を掲げるとともに、グループ共通の行動規範として「JR貨物グループコンプライアンス指針」を定めて取り組んでいます。

 特に、過去のコンプライアンス違反事象を教訓として各種法令・社内規範の遵守、ステークホルダーとの交際の厳格化などの諸施策に取り組んでいます。

コンプライアンス体制

 JR貨物ではコンプライアンス統括責任者に社長が就き、コンプライアンス推進の専任組織としてコンプライアンス・法務部を設置しています。併せて会長・社長をはじめとした関係役員等を委員とするコンプライアンス委員会を設置して、グループ会社を含む体制整備、施策推進、法令違反事象への対応等を審議しています。また、本社各部や各支社にコンプライアンス・リーダーを設置し、コンプライアンスの推進や社員からの相談に対応しています。

 さらにグループ会社でもコンプライアンス推進体制を構築し、JR貨物と連携することによりグループが一体となってコンプライアンス推進の取組みを行っています。

コンプライアンス教育

 JR 貨物ではコンプライアンス意識向上を図るために各階層別の研修、昇格及び昇級時における研修、現業機関やグループ会社へ出向いての研修、リモート研修などにより積極的なコンプライアンス教育に取り組んでいます。

 2024 年9 月に発生した不適切事案とこれに対して発出された「輸送の安全に関する事業改善命令」及び「JR貨物の安全確保のために講ずべき措置」を踏まえ、コンプライアンスの重要性を改めて認識させるため、社内で実施する全ての研修においてコンプライアンス教育を盛り込み、継続的に実施しています。加えて、全社員を対象としたコンプライアンスに関する知悉確認を実施するなど、社員へのコンプライアンス意識の定着を図っています。

 また、毎年異なった身近なテーマを取り上げた映像教材を作成し、JR 貨物グループ全社員に視聴を慫慂して意識の共有を図っています。この他、社内報によるコンプライアンスに関する情報発信、「コンプライアンスカレンダー」による意識啓発やコンプライアンス推進月間等の取組みをJR貨物グループ全体で実施しています。

通報窓口

 JR貨物では法令違反行為やハラスメント等の問題をいち早く把握し、これに対処するため、顧問弁護士事務所を含む内部通報窓口を設置しているほか、社外のお取引先からの通報を受け付ける外部通報窓口を設置するなど体制を整備しています。2024 年度は49 件の通報に適切に対応しています。

 なお、グループ会社でもそれぞれ内部通報窓口を設置していますが、JR貨物の窓口はグループ会社社員にも開放しており、グループ全体が連携してコンプライアンスの実践に取り組んでいます。なお、これらの体制は、公益通報者保護法の改正(2022年)にも対応しています。

コンプライアンス違反事象発生時の対応

 万一、コンプライアンス違反事象が発生した際は、経営トップ自らが問題解決に当たる姿勢を内外に表明し、原因究明と再発防止を行います。また、社会への迅速かつ的確な情報の公開と説明責任を遂行し、権限と責任を明確にした上で、自らを含めて厳正に対処します。

リスクマネジメント

 リスク管理は、外部環境の変化とそれらに対応した(あるいはしなかった/できなかった)社内の行動、すなわち外部からの脅威に対し内部の弱点に気付くことが出発点になります。

 リスクを自覚するための方法として、外部要因と内部要因に分けた枠組みを用意し、当社にとってのリスクを多面的に把握できるよう努めています。個別のリスクは、経営への影響度と発生可能性の2つの尺度で評価を行い、経営目標に対する重要性と対応方針を決定し、対応策を具体化して実行しています。その上で定期的に振り返り再評価を行い、次の行動につなげるPDCAサイクルを回しています。

 こうしたリスク管理のプロセスは、社長を委員長とするリスク管理委員会での審議を軸として進めており、リスク全体を把握して、経営の意思と各部署での対応を結び付けています。総務部危機管理グループでは、JR貨物グループ全体でのリスク管理体制の構築を目指し、グループ各社でもリスクの洗い出しと評価などの取組みを実施しています。

 リスク顕在化の際には、迅速かつ組織的な対応力を高めることも重要です。安否確認サービスや緊急連絡網の活用を目的として実施した防災訓練、「津波防災の日」に係る徒歩帰宅訓練、自分の身を守る訓練のほか、メディア対応訓練も実施しています。危機管理マニュアルも、大規模地震のほか多様なケースを想定し、訓練での検証を経て改善につなげています。




情報セキュリティ向上に向けた取組み

 当社では、2017 年度よりセキュリティ管理の強化に取り組んでおり、社内各箇所の自己点検・重要情報資産の棚卸を実施するとともに、社員への各種教育(e-ラーニング、新入社員教育)を行っています。急速な進化を遂げている生成AIについて、各業務での活用を検討しているため、生成AI利用の社内ガイドラインを作成し、AIの業務活用にあたって順守すべき事項等を整理しています。

 近年、ランサムウェアによるシステム停止の脅威が増しており、感染源となり得る攻撃メールへの対策が急務であることから、社員を対象とする標的型攻撃メールの訓練を繰り返し実施しています。繰り返しの訓練を通して社員が実際の攻撃メールを見分ける眼を養い、適切に対処することで被害の発生を防ぐよう努めています。

 さらに2024 年度は、社内の重要システムがサイバー攻撃を受けたことを想定したBCP 訓練を実施しました。経営層を含む訓練を実施したことで、情報システムに重大なインシデントが発生した際にも全社的な対処が可能となる体制を整えました。他にも、システムの脆弱性を狙った攻撃の増加を受けて、当社ホームページの脆弱性診断を実施し、診断結果についてコンサルタントと共に分析と対処方法を検討しました。

 2025 年度は社内で重要な情報の漏えいを防止するため、特に重要な情報を取り扱う管理者アカウントについて、多要素認証の導入を検討します。

 JR貨物グループにおいては、近年グループ会社などを踏み台としたサプライチェーン攻撃の事例が増加しているため、2021 年度から継続してグループ内各社での情報セキュリティ管理規程の制定、ビデオ教材等配付による情報セキュリティ意識向上のための教育実施の支援を行っています。2024年度以降はグループ会社に対する標的型メール訓練を実施しております。引き続きグループ会社も含めた各社員のサイバー攻撃に対する意識の向上を図ってまいります。