japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2009年7月4日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webマーケティング2008年11月11日 11:00

個人情報漏えいの実態から、その対策とトレンドを垣間見る

国内国内internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
プライバシーマークを取得した企業は、9,803社と1万社に迫る勢いだ。(2008月11月7日現在)

【図1】プライバシーマーク取得事業者数の推移
【図1】プライバシーマーク取得事業者数の推移
*クリックして拡大

推移グラフをみると、まさにHype 曲線のトレンドにのっている。2005年に個人情報保護法が全面施行されたタイミングが Hype「過度な期待のピーク期」であることがはっきり見て取れる。現在は、年間1,000〜1,500件程度で推移している「生産の安定期」にあると考えて間違いないだろう。

業種別にみると、サービス業が70%を超える。サービス業が顧客情報を基盤に事業を展開していることを考えれば、取得に関心が強いのも当然だ。とりわけ Web サービスでは、顧客情報が電子化されているので、漏えいした場合にはすべての顧客情報が根こそぎ流出してしまうリスクにさらされている。

プライバシーマークを取得する際には、個人情報を取得する業務の洗い出しや漏えいした場合のリスク想定、漏えいしないような対策(ルール策定、エビデンス取得)を綿密に検討しながら「個人情報保護マネージメントシステム」を全社的に構築してゆく。

この作業経験をすると必ず余計な個人情報は扱わないようにしたいと、切実に思うものだ。そうはいっても、まったくゼロというわけにはいかない。個人情報の流出ルートについては、独立行政法人情報処理推進機構が昨年5月に公開した「情報漏えいインシデント対応方策に関する調査報告書」(PDF)には、図2のように漏えいの態様分類の例が示されている。

【図2】個人情報漏えいの態様分類
【図2】個人情報漏えいの態様分類

あくまで調査対象企業の事例ということだが、「紛失・盗難」、「Winny/Share 等の漏えい」、「誤送信」、「内部犯行」で85%以上を占める。つまり、個人情報を参照できる担当者が故意にあるいは過失により漏えいすることが主なリスクであることがわかる。

如何に堅牢なデータセンターやサーバールームに設備を置いたとしても、最終的には担当者のモラルの問題だ。このリスクを最小化するためには、サーバーが自社内にあるか否かは重要な問題ではない。

経営規模や財務余力のある企業であれば、自社内にセキュリティ万全のサーバールームを保有して、ロイヤリティの高いシステム管理者を雇用することも可能だが、多くの中小企業においては投資対リスクのバランスがなりたたない。

先々を考えても、通信技術、セキュリティ技術は日々進歩しており、常時キャッチアップしてゆくことはかなりの労力と能力を必要とする。事実、大多数の Web サービスの顧客 DB はサービス運営会社で保管するのでなく、データセンターに委託している。

もちろん、社員の守秘義務(個人情報を含めた)の徹底や管理・監視プロセスの品質を高めることが大前提になる。つまり、物理的な情報管理は専門家のデータセンターに任せ、社内の業務規定を改善し続けることで、リスクを削減するというアプローチである。

最近、注目されている SaaS や Cloud Computing といった技術テーマはまさにこのニーズを後押ししている。SaaS の代表的なサービスである salesforce の利用企業の増加をみると、企業情報を外部企業に委託する抵抗感は着実に薄れてきているように思われる。

企業内コミュニティにおける個人情報といえば、社員のそれに最も気遣う必要がある。登録する項目としては、極力機微な個人情報を含まないように配慮されるべきだが、人事担当者は、家族構成や給与データと連携して利用できたらさぞかし便利であろう。

新しくプロジェクト立ち上げるリーダーは、メンバーを人選するにあたり社内で歴任した配属先を含めた職務経歴を知りたいだろう。このような要望との折り合いをつけるには、企業内コミュニティと社内情報システムを連携する仕掛けが必要だ。

当然社内情報システム側の機密性、セキュリティコントロールを変えることがないことが前提だ。

手前味噌になるが、弊社では、イントラページのログイン URL と ID、パスワードを企業内コミュニティで管理する機能を用意した。企業内コミュニティにログインしていれば、ワンクリックで業務日報システム、営業管理システム、顧客管理システムのそれぞれログインした状態の画面に遷移できる。

もちろん、アプリケーションによってアクセスする端末・拠点が限定された環境でなければ、ログインはできない。メンバーには、使い勝手がよいとなかなか好評だ。今のところ ID/パスワードの連携だけであるが、これを基本にプロフィールやデータの連携も考えられる。

OpneID や SochialGraph などで実現する機能を企業内の複数システムに応用すると、大変便利な企業情報システムが構築できるのではないだろうか。

前回ふれたコミュニティサイト技術には、けしてコンシューマー向け(to C)に限らず、企業情報システム(to B、to E)の連携にも活用すべき要素技術がふんだんに盛り込まれている。

【当コラム執筆は、Looops Communications 取締役副社長の福田浩至が担当しています】


関連テーマ
このエントリーを含むはてなブックマーク この記事をクリップ!
BuzzurlにブックマークBuzzurlにブックマーク Yahoo!ブックマークに登録
この記事をokyuuへインポート
最新トップニュース
データメーション
【データメーション】
中国が「Green Dam」フィルタ規制を撤回(7月1日)
Graphic Design Forum
【Graphic Design Forum】
Chris Dickman(6月25日)
プライバシー ジャパン・インターネットコム版
【プライバシー ジャパン・インターネットコム版】
グーグル・ストリートビューの問題について総務省の見解(6月23日)
エンジニアの独り言
【エンジニアの独り言】
システムを「使う」時代のエンジニアに求められるもの(6月2日)
最新ハイテク講座
最新ハイテク講座
電気は家庭でつくる時代へ!燃料電池「エネファーム」(7月3日)
アクセス解析で見るWebマーケティング
アクセス解析で見るWebマーケティング
決定力を探るアクセス解析(7月3日)
百式のネットビジネス研究
百式のネットビジネス研究
ファーストフードを高級っぽく盛り付けて紹介している「Fancy Fast Food」(7月3日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(7月2日)
成約率、反応率を上げる Web 文章術
成約率、反応率を上げる Web 文章術
言葉がダイレクトにキャッシュを生む(7月2日)
不況時代の Web ビジネス最適化講座
不況時代の Web ビジネス最適化講座
アクセス解析エキスパートここだけの話、Web コンシェルジュの“勉強法”こっそり教えます(7月2日)
「Webからの脅威」―その傾向と最新対策
「Webからの脅威」―その傾向と最新対策
不正プログラムの分類(7月1日)
DevX
DevX
JavaScriptとDOMによる動的なWebページの作成(6月30日)
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
今のままで大丈夫?3匹の子ブタ的キャリア危険度診断(6月30日)
アイレップの SEM フロンティア
アイレップの SEM フロンティア
Web サイトは「無駄な穴のたくさん開いたじょうご」〜サイト成果向上の基本的な考え方(6月30日)
Copyright 2009 Japan Internet.com K.K. All Rights Reserved.http://www.internet.com/