IPA、内部事件多発を受け「組織における内部不正防止ガイドライン」を改訂
2014年に入り、退職者による海外への技術流出や従業員による不正な情報の窃取など、内部者の不正行為による情報セキュリティ事件が相次いで報道。さらに7月には教育関係事業者において委託先の従業員により極めて大量の顧客情報が漏えいするという事件が発生した。
「組織における内部不正防止ガイドライン」は内部不正のリスクを低減するために、経営者が果たすべき役割、組織の体制、技術対策などを記載しているもので、IPAが2013年3月に初版を公開。今回の改訂版では、本年発生した前述の事例を分析した結果の「経営層によるリーダーシップの強化」「情報システム管理運用の委託における監督強化」「高度化する情報通信技術への対応」の3点を強調すべきと加筆したもの。
「経営層によるリーダーシップの強化」では、経営者が自らの責任で行うことの強い意識を持ちリーダーシップを発揮することが必要であるため、経営層の責任を明確化。「情報システム管理運用の委託における監督強化」では、業務委託先のセキュリティ対策・体制が、扱う情報の重要度に相応かどうかを契約前、契約中にも確認・評価することを追加した。「高度化する情報通信技術への対応」では、高度化する情報通信技術に付随して高まるリスクを確実に把握することが可能な、体制、教育などの人的対策、技術の進展に沿った最適な対策の必要性について強調した。
IPAは、今後も本ガイドラインの活用促進に向けた普及活動を行うとともに、効果的な対策であるかを常に見直し、組織に役立つガイドラインの策定に努めていく。
提供元の記事
関連リンク
-
サッカーは好きだけど消極的で内向的な子、ずっと一人ぼっちでついに限界が...。続けてほしいけど本人の意識も尊重したく悩む問題
-
グローバルなHR(人事)を体系的に学べる!「Every HR Academy ~経営と人事を繋ぐHRBP養成講座~」2026年5月21日より第20期生(2026年8月29日~)募集開始 UC Berkeley上級教授共同開発プログラムで、世界基準の人事を習得
-
教育に正解はない『まめ日和』第524回
-
new
同僚と飲み会中…夫「嫁に家事育児、全部やらせてる(笑)」しかし⇒「やば~(笑)」時代遅れの夫が、地獄を見たワケ
-
new
【きょうから】ポケモン『GU』Tシャツ発売開始 テーマは夏の海でマリンルックな柄