|
||||||||||||||||
浮き彫りになる企業の課題 |
||||||||||||||||
個人情報保護法が実施される前と実施後の個人方法の捉え方と対処方法
これらを遵守するために、セキュリティポリシの策定、プライバシーマークの取得や、物理的セキュリティ対策、データへのアクセス制御、ネットワークセキュリティ対策と、実に多くの実現するべき項目が挙げられるのだが、大手企業でない限り全ての対策に対応することは難しい。 まずはもっと簡単に考えてみよう。 最初に抑えるべきは、コンプライアンス(法令遵守)・コーポレートガバナンス(企業統治)・プランドマネジメント(ブランド価値)という観点から、情報セキュリティリスクに関する『運用基本ルール』を策定することである。 すなわち、物理的セキュリティ、データアクセス制御、ネットワークセキュリティだ。 そのためにも、まず社内のスタッフに個人情報が保護されるべき情報であり、正しい収集や取り扱い方法を認識させること、そして保有個人データの開示や利用停止等を求められた際に適切な対応を取れる運用を実現する体制を整えねばならない。
451万件の顧客情報流失という、2004年3月のソフトバンクBB事件では、同社に大きなダメージを与えた。しかし、その後CISO(情報セキュリティ最高責任者)に就任した阿多親市常務を中心に、さまざまな対策を進め、現在では「情報セキュリティの最も進んだ企業になった」と自負するまでになった。 このようにすぐに対応できるだけの体力のある企業はよいが、そうでない企業の場合、同社のケースをそのまま参考にすることは難しい。しかし、阿多氏の執務室に貼ってあるという「従業員が守らなければならない8項目」については、どの企業もすぐに実施できることとして参考になると思うので、ここでご紹介したい。
●従業員が守らなければならない8項目 (1)社員証の常時携帯、(2)各フロアの共有エリアの管理、(3)デスクの整理、(4)書類の保管、(5)貸与外パソコンの持ち込み禁止、(6)ノートパソコンの保管、(7)パソコン画面の保護、(8)パスワードの管理
まず手始めに、この8項目についての社内規定を設定していくことからはじめてはいかがだろうか? |
||||||||||||||||
|
本ホームページの記載内容についての無断転載を禁じます。Copyright© 2005 joho-hogo .All Rights Reserved