ベネッセ 情報流出に関する報告書を公開
2014/09/26 コンプライアンス, 情報セキュリティ, 個人情報保護法, その他
情報流出事件に関する報告書を公開
ベネッセホールディングスは2014年9月25日情報流出事件に関する報告書を公表した。対策の柱は緊急対策の実施とITガバナンス(企業が情報システムの導入・運用を組織的に管理する仕組み 詳細は e-Words [ITガバナンス] を参照)の強化、外部監査機関の設置である。
ベネッセの情報流出事件とは
今年7月にベネッセコーポレーションから大量の顧客情報が流出したことが発覚した。原因はベネッセのグループ会社(シンフォーム)から業務委託を受けた会社の社員が、顧客情報が保存されたデータベースにアクセスしその情報を外部の名簿業者に売却したことである。
この事件は過去最大規模の情報流出であったことから社会に大きな衝撃を与えた。企業における情報セキュリティー対策の重要性が再認識されて、経済産業省も「個人情報の保護に関する法律についての経済産業分野を対象とするガイドライン」を改定する動きを見せている。
緊急対策の実施
まずアクセス権限の見直しを行い、必要最小限度の担当者にしか付与しない、パスワードの強化などを行う。情報流出事件は業務委託を受けた会社の社員が業務とは無関係の顧客情報を保存したDBにアクセスできたことが原因で発生しており、それを踏まえての対策と思われる。
そしてダウンロード管理者の設置、大量データをダウンロードする場合のアラート(警告)機能、アクセスログの管理強化を行い、情報流出の範囲を限定・流出した際の早期発見を出来るようにする。
さらに業務端末に外部記録媒体の接続を不可能にし、執務室に私物の電子機器の持込の禁止、監視カメラの設置を行う。今回の情報流出はスマートフォンを業務端末に接続して流出させていたことから、これらの対策を行い情報流出ルートの根絶を図る狙いがみえる。
そのほかの対策
グループ全体のITガバナンスの強化を行う。
まず全てのDBをベネッセホールディングス本社が一元管理する。
そしてこれまでグループ会社のシンフォームが行っていた保守運用業務を新たにセキュリティー会社と合弁で設立した会社が行う。今回の情報流出の原因となったデータベースの保守運用の外部委託を行わないようにする。
さらに外部監査機関による定期的な監査を行うとのことである。
ベネッセは事業を運営していくのに不可欠な消費者からの信頼を失い、株価も大きく下落した。今回発表された対策を実行していくことで失った信頼の回復に繋がるか注目される。
他の企業に求められる対応
今回の事件により情報セキュリティー強化の重要性が改めて浮き彫りになった。今回のような情報流出が起こると会社規模によっては存続すら難しくなるほどの損害が生じてしまう。
ベネッセが公表した対策は流出事件を踏まえてしっかりとした内容になっているので、他の企業も今回のベネッセの対策を参考に情報セキュリティーの強化を図るべきである。
またまもなく経済産業省の個人情報保護に関するガイドラインの改訂版が公表されるはずなので、そちらも注視していきたい。
関連リンク
関連コンテンツ
新着情報
- セミナー
- 吉岡 潤(税理士法人日本経営 パートナー税理士)
- 鈴木 景 弁護士(弁護士法人GVA法律事務所 パートナー/第二東京弁護士会所属)
- 【オンライン】事業承継を成功させるための法務面・税務面におけるポイント ~令和7年度税制改正大綱を盛り込んで、専門家がわかりやすく解説!~
- 2025/01/17
- 12:00~12:50
- 解説動画
- 江嵜 宗利弁護士
- 【無料】新たなステージに入ったNFTビジネス ~Web3.0の最新動向と法的論点の解説~
- 終了
- 視聴時間1時間15分
- 解説動画
- 大東 泰雄弁護士
- 【無料】優越的地位の濫用・下請法の最新トピック一挙解説 ~コスト上昇下での価格交渉・インボイス制度対応の留意点~
- 終了
- 視聴時間1時間
- 業務効率化
- Araxis Merge 資料請求ページ
- 弁護士
- 髙瀬 政徳弁護士
- オリンピア法律事務所
- 〒460-0002
愛知県名古屋市中区丸の内一丁目17番19号 キリックス丸の内ビル5階
- ニュース
- 生理休暇中に旅行、休暇の不正取得を繰り返した女性教諭が懲戒免職に2025.1.9
- 大阪府教育庁は2024年12月26日、生理休暇や介護休暇の不正取得などを常習的に繰り返していた...
- 業務効率化
- Legaledge公式資料ダウンロード
- 弁護士
- 平田 堅大弁護士
- 弁護士法人かなめ 福岡事務所
- 〒812-0027
福岡県福岡市博多区下川端町10−5 博多麹屋番ビル 401号
- まとめ
- 改正障害者差別解消法が施行、事業者に合理的配慮の提供義務2024.4.3
- 障害者差別解消法が改正され、4月1日に施行されました。これにより、事業者による障害のある人への...