Privacy 的个人资料マイクロソフト 情報保護推進事務局より日志列表留言簿更多 ![]() | 帮助 |
マイクロソフト 情報保護推進事務局よりマイクロソフト株式会社 社内における情報保護の取り組みを通して、得られた運用上の手法やコツ、考える事などを記載していきます。 |
|||||
|
2009/10/27 啓発ポスター事実周知や意識の向上に使われる啓発ポスター。 どちらも説明が無くては分かりませんが、説明をすると、説教っぽくなってしまうため、言葉抜きで提示しているというものです。 通常は社内掲示のみなのですが、今回は、一般配布も行っており、以下のサイトにてダウンロードが可能です。 2009/10/13 個人情報の保護に関する法律についての経済産業分野を対象とするガイドライン(平成16年10月22日厚生労働省経済産業省告示第4号,平成 21年10月9日改正)通称: 経済産業省ガイドラインの改定がありました。 2009/8/5 質問力裁判員制度が開始され、その模様を報道で知る事が出来ます。 2009/7/1 [JIPDEC] よくわかる プライバシーマーク制度JIPDEC にてプライバシーマーク説明用の Web サイトがアップされました。 よくわかる プライバシーマーク制度 2009/6/26 他社事例より顧客情報を持ち出して売却するという事件について進展があり、逮捕、企業への行政処分がなされています。
私が注目したのは、上記箇所です。 職業人としての 「高い倫理観」 --- どのように対応していけばよいのだろうか? 一般的には、コンピテンシーといわれる各企業における価値観、倫理観を定めたものを周知徹底するということになります。では、この倫理観は、いわゆる 「情報セキュリティ」 の教育において、触れられているでしょうか?情報セキュリティ教育というと、コンピュータの知識、ウィルスの危険性、違反する可能性がある法令など、「被害を発生させない」 という観点での "知識" を得るため内容になっているように思います。倫理観は、情報セキュリティの話をする前段階、つまり人事教育の分野ではないでしょうか? 外部委託先職員への教育・研修 --- 正社員以外への対応の難しさ 今回の事件においては、本来は所定の承認手続きが必要にもかかわらず、該当社員の指示のみで職員がデータをコピーしたという事のようです。法の世界では「知らなかった」では済まされず、もし、上長から違反と思われることを指示されたら 「拒否しなければならない」 とされています。雇用形態は分かりませんが、一般的な外部委託先職員 (派遣社員など) は、正社員からの命令に対して、すぐにその場で No と言えるでしょうか?会社のルールを作るのは正社員の仕事であり、時に誰かの権限で "例外処理" が行われるというのも、よくある話です。 武士の時代、築城の秘密が漏れることを恐れ、建設に携わった人が殺されたといいます。現代の世の中で、そんな物騒は話は無いのですが、セキュリティの重要さは変わりありません。武田信玄が 「人は城、人は石垣、人は堀」 と言ったとおり、人への投資を誤ると、大きな事故になるという教訓だと感じています。 事務局長 久保田 |
|
||||
|
|