WBI コンシェルジュの Try ! & Error ?:ITmediaオルタナティブ・ブログ (RSS) WBI コンシェルジュの Try ! & Error ?

WBIとは Working 、Business & ICT。WBI コンシェルジュとは、働き方の見直し、業務改革、ICT活用の支援・相談役です。

 大日本印刷で、過去最大863万7405件、43社分の得意先企業の個人情報が漏洩した。印刷会社ということもあり、各社の顧客のデータを預かり、DM用の印刷を提供する業務から、当時の派遣社員が盗み出し、詐欺グループに売っていたというからたちが悪い。
 
DNPの情報流出で社内調査の結果、43社863万件の個人情報持ち出しが判明
https://www.netsecurity.ne.jp/1_8829.html
 
 容疑者によると、「自宅でデータ処理の練習をしたいとの理由でデータを抜き出した」「MOやCD-Rなどに書き込み、バッグに入れて不正に持ち出していた」という。
 
 管理がずさんだったといわざるを得ない。しかし、平成13年5月から18年3月の間、派遣社員として働いていたというのだから、個人情報管理体制が叫ばれる前の話となる。個人情報保護法は、平成15年5月に成立、平成17年4月に施工されたのだから、ちょうどまたいでいる。
 
 問題になるのは、平成15年以降、大日本印刷がどのような対応を取ったかということであろう。個人情報保護対策の中で、過去の漏洩が発見できなかったのか、対策以降は、漏洩がなかったのかなど皿に知りたい情報があるが、報道ではよく分からない。
 
 大日本印刷のWEBサイトにアクセスしてみると、以下の対策について記述されている。
今までの対策
・  電算処理室での生体認証による入退場管理
・  監視カメラの設置
・  アクセスログの取得
・  ポケットのない作業服着用によるデータ等の持ち出し防止
・  委託先との個人情報に関する契約締結
・  定期的な内部監査の実施
 
 さらに、強化する対策
・  データ記憶媒体取扱者の極小化と社員限定
・  データ記憶媒体への書き出しエリアの分離
・  再発防止策の徹底、教育
 
 完璧なルールは作れない。ルールを作れば、その穴が見つけられる。穴のないルールは存在しない。という印象を持たざるを得ない。
 
 企業としての情報漏えい対策・リスクについては、この対策・ルールを導入し、徹底運用・管理をしてきましたが、情報が漏洩されてしまったと言えないところが辛い。
 
 各社から大日本印刷に対し、損害賠償請求を起こすと言われています。クレジットカードナンバーなどが漏洩してしまったことを考えると、賠償請求額の合計がいくらになるのか...想像しにくい。
 
 上記対策を取り、正しく運用していても情報漏えいが起きてしまう。起こった後に、カメラでログで見つけただの、契約で損害を請求するなど、後手後手の対策であった、抑止力の対策であったとい言わざるを得ないだろう。
 
 情報漏えいを起こさない、起こりえない対策は、非常に難しいしお金もかかる。
 
 今、問題がなくても、気づかないだけかもしれない、今にでも起こりえるかもしれないという考えで対策を立てていくことが非常に重要である。
 
 情報漏洩対策、内部統制導入・運用は、きちんと正面から向き合う姿勢が重要だと思う。

Kawakami

Special

- PR -
コメント
himat 2007/03/14 13:10

漏洩対策以前に、派遣社員にそう言った業務をやらせていたことに問題があるのでは?
保護法以前に、顧客預かりデータには守秘義務が有るはずだけれど、アウトソースなら兎も角、派遣社員が触れられるようにした時点で守秘義務に反していると思います。
杜撰な労務管理が招いた当然の帰結じゃないでしょうか。

Kawakami 2007/03/14 18:54

himat さん>
コメントありがとうございます。
まったく、おっしゃるとおりです。
派遣社員という都合の良い労働力に依存してしまったことが大失態だと思います。
企業・経営者の考えの甘さが、取り返しつかない事態を招いていしまう危険性を今再度把握すべきだと思います。


コメントを投稿する
メールアドレス(必須):
URL:
コメント:
トラックバック

http://app.blogs.itmedia.co.jp/t/trackback/77444/6849382

トラックバック・ポリシー


» このブログのTOP

» オルタナティブ・ブログTOP



プロフィール

川上 暁生

川上 暁生

SFJソリューションズ株式会社 代表取締役社長。
MaaS(Management as a Service)を提唱し日々格闘中

詳しいプロフィール

カレンダー
2012年2月
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29      
カテゴリー
エンタープライズ・ピックアップ

news094.gif 富士通元社長の山本卓眞氏が残した次代へのメッセージ
富士通の社長、会長を務めた山本卓眞氏が亡くなった。哀悼の意を込めて、日本のIT産業界の大御所が残した次代へのメッセージを紹介しておきたい。(2/6)

news094.gif Facebook就活はもう古い?
約260人のブロガーが、ITにまつわる時事情報などを日々発信しているビジネス・ブログメディア「ITmedia オルタナティブ・ブログ」。その中から今回は「就活」「都心の雪」「ソーシャルメディア」などを紹介しよう。(2/4)

news094.gif 東北をコットンの生産地としてブランディングしたい──リー・ジャパン・細川取締役
塩害に強い綿の生産で東北に新たな産業を作りたい。オーガニックコットンの採用など、環境負荷を下げるジーンズ生産に取り組んできたリー・ジャパンの新たなチャレンジとは──。(1/30)

news094.gif 東北から始まるイノベーション
企業のICTを活用と若手IT技術者による東北発のイノベーションが、中長期的な震災復興の鍵となる。(1/27)

news094.gif 貧困国の雇用を創出する印刷屋、丸吉日新堂印刷の挑戦
全国から約2万7000件の名刺制作を受注をする札幌の小さな印刷会社の成功の秘密は、地道な社会貢献にあった。(1/16)

オルタナティブ・ブログは、専門スタッフにより、企画・構成されています。入力頂いた内容は、アイティメディアの他、オルタナティブ・ブログ、及び本記事執筆会社に提供されます。

Special

- PR -

サイトマップ | 利用規約 | プライバシーポリシー | 広告案内 | お問い合わせ