ベネッセ 情報流出に関する報告書を公開
2014/09/26 コンプライアンス, 情報セキュリティ, 個人情報保護法, その他

情報流出事件に関する報告書を公開
ベネッセホールディングスは2014年9月25日情報流出事件に関する報告書を公表した。対策の柱は緊急対策の実施とITガバナンス(企業が情報システムの導入・運用を組織的に管理する仕組み 詳細は e-Words [ITガバナンス] を参照)の強化、外部監査機関の設置である。
ベネッセの情報流出事件とは
今年7月にベネッセコーポレーションから大量の顧客情報が流出したことが発覚した。原因はベネッセのグループ会社(シンフォーム)から業務委託を受けた会社の社員が、顧客情報が保存されたデータベースにアクセスしその情報を外部の名簿業者に売却したことである。
この事件は過去最大規模の情報流出であったことから社会に大きな衝撃を与えた。企業における情報セキュリティー対策の重要性が再認識されて、経済産業省も「個人情報の保護に関する法律についての経済産業分野を対象とするガイドライン」を改定する動きを見せている。
緊急対策の実施
まずアクセス権限の見直しを行い、必要最小限度の担当者にしか付与しない、パスワードの強化などを行う。情報流出事件は業務委託を受けた会社の社員が業務とは無関係の顧客情報を保存したDBにアクセスできたことが原因で発生しており、それを踏まえての対策と思われる。
そしてダウンロード管理者の設置、大量データをダウンロードする場合のアラート(警告)機能、アクセスログの管理強化を行い、情報流出の範囲を限定・流出した際の早期発見を出来るようにする。
さらに業務端末に外部記録媒体の接続を不可能にし、執務室に私物の電子機器の持込の禁止、監視カメラの設置を行う。今回の情報流出はスマートフォンを業務端末に接続して流出させていたことから、これらの対策を行い情報流出ルートの根絶を図る狙いがみえる。
そのほかの対策
グループ全体のITガバナンスの強化を行う。
まず全てのDBをベネッセホールディングス本社が一元管理する。
そしてこれまでグループ会社のシンフォームが行っていた保守運用業務を新たにセキュリティー会社と合弁で設立した会社が行う。今回の情報流出の原因となったデータベースの保守運用の外部委託を行わないようにする。
さらに外部監査機関による定期的な監査を行うとのことである。
ベネッセは事業を運営していくのに不可欠な消費者からの信頼を失い、株価も大きく下落した。今回発表された対策を実行していくことで失った信頼の回復に繋がるか注目される。
他の企業に求められる対応
今回の事件により情報セキュリティー強化の重要性が改めて浮き彫りになった。今回のような情報流出が起こると会社規模によっては存続すら難しくなるほどの損害が生じてしまう。
ベネッセが公表した対策は流出事件を踏まえてしっかりとした内容になっているので、他の企業も今回のベネッセの対策を参考に情報セキュリティーの強化を図るべきである。
またまもなく経済産業省の個人情報保護に関するガイドラインの改訂版が公表されるはずなので、そちらも注視していきたい。
関連リンク
関連コンテンツ
新着情報

- まとめ
- 改正障害者差別解消法が施行、事業者に合理的配慮の提供義務2024.4.3
- 障害者差別解消法が改正され、4月1日に施行されました。これにより、事業者による障害のある人への...
- 弁護士
- 平田 堅大弁護士
- 弁護士法人かなめ 福岡事務所
- 〒812-0027
福岡県福岡市博多区下川端町10−5 博多麹屋番ビル 401号

- 業務効率化
- LAWGUE公式資料ダウンロード
- 弁護士
- 目瀬 健太弁護士
- 弁護士法人かなめ
- 〒530-0047
大阪府大阪市北区西天満4丁目1−15 西天満内藤ビル 602号

- ニュース
- ジェットスターCAの勤務中、休憩時間確保されず 会社に賠償命令2025.4.25
- 格安航空会社、ジェットスター・ジャパン株式会社の客室乗務員ら35人が、労働基準法に定められた休...

- 解説動画
加藤 賢弁護士
- 【無料】上場企業・IPO準備企業の会社法務部門・総務部門・経理部門の担当者が知っておきたい金融商品取引法の開示規制の基礎
- 終了
- 視聴時間1時間

- 解説動画
奥村友宏 氏(LegalOn Technologies 執行役員、法務開発責任者、弁護士)
登島和弘 氏(新企業法務倶楽部 代表取締役…企業法務歴33年)
潮崎明憲 氏(株式会社パソナ 法務専門キャリアアドバイザー)
- [アーカイブ]”法務キャリア”の明暗を分ける!5年後に向けて必要なスキル・マインド・経験
- 終了
- 視聴時間1時間27分

- セミナー
藤原 鋭 氏(西日本旅客鉄道株式会社 法務部 担当部長)
西﨑 慶 氏(西日本旅客鉄道株式会社 法務部)
藤原 総一郎 氏(長島・大野・常松法律事務所 マネージング・パートナー)
板谷 隆平(MNTSQ株式会社 代表取締役/ 長島・大野・常松法律事務所 弁護士)
- 【2/19まで配信中】CORE 8による法務部門の革新:JR西日本に学ぶ「西日本No.1法務」へのビジョン策定とは
- 終了
- 2025/02/19
- 23:59~23:59

- 業務効率化
- Mercator® by Citco公式資料ダウンロード