お役立ち情報

ブログ

  • 2024.01.19. 業務委託における個人情報保護、業務PCではどのように保護すればいいの?




    皆さん、こんにちは。 
    EXOセキュリティサポートセンターです。

    近年、企業の個人情報漏洩に関するニュースをよく目にすると思います。
    それだけ、企業での顧客個人情報漏洩の事故が非常に多くなっています。

    特に個人情報の受託会社ならサービスが運営されるサーバーだけでなく、
    顧客情報を扱うユーザーPCも含め、一緒に注意するべきでしょう。

    受託会社のユーザーPCでは、
    顧客情報をどのようにして漏洩しないようにするべきだろうか・・・、と
    思われたことはありませんか?

    それで今回は、顧客の個人情報を受託している企業では、
    業務PCの個人情報をどのように管理すべきか、

    受託会社の顧客情報漏洩の最も代表的な3つの経路についてご紹介したいと思います。





    1. 社内情報管理の不備

    :企業内でのユーザーの不注意、ユーザーの不法アクセス、セキュリティ体系の欠陥など


    2. 外部ハッキング攻撃

    :ハッカーが企業のネットワークやシステムに侵入し、情報を漏洩


    3. 第三者との共有

    :企業が情報を共有した第三者が情報管理を疎かにして情報を漏洩



    上記のような漏洩を防止するためには、

    企業が個人情報保護に対する積極的な対策を行い、持続的に管理しなければなりません。

    企業では「個人情報保護法」、「個人情報の技術的安全管理措置」などに明示されているように、顧客(個人または企業)の個人情報を安全に保管する義務があり、該当法令を違反した場合、それに該当する過料などの罰金が科せられます。

    したがって、顧客の個人情報を受託した企業では、年に1回以上定期的に「受託会社個人情報保護チェックリスト」に基づいて個人情報を安全に管理しているかをチェックしなければなりません。

    それでは本格的に「受託会社個人情報保護チェックリスト」にはどのような項目があり、
    どのように備えたらいいのか確認していきましょう。



    受託会社個人情報保護チェックリスト(PC)

    外部委託先の個人情報保護管理、監督すべき義務で、実際の保護措置がどのように進められているのか、証憑書類の準備が必要になる場合があります。


    EXOセキュリティ」は個人情報保護に関してどのくらい備えているのかご存じでしょうか?

    個人情報保護のチェックをまだやったことがなく、

    どこから、どのように準備すればいいのかわからない・・・と思う皆様のために、

    個人情報保護をシステム化できる「EXOセキュリティ」の個人情報保護に備える機能についていくつかご紹介したいと思います。


    パソコンで個人情報を管理する













    少しのミスさえ許されないのが個人情報の管理ですが、

    EXOセキュリティ」ならセキュリティ専門の担当者がいなくても、

    誰でも簡単に企業の個人情報保護を行うことができます!



    その他にも、「EXOセキュリティ」には活用できる機能が沢山!

    ぜひ、下記ページも合わせてご参照ください。

    https://exosp.net/personal-information-protection

    https://aware-headphones-7d4.notion.site/EXO-c6a8528b957c425fa8f175992ebd1941

    ※上記ページは、管理者ページ左下のご利用ガイドからもご覧いただけます。


    お問い合わせは、こちらから↓

    ■メールでのお問い合わせ                            exo@jiransoft.jp

    ■チャットボットでのお問い合わせ              https://exosecurity.channel.io