年金情報の流出と情報管理
2015/06/10 コンプライアンス, 情報セキュリティ, 民法・商法, その他

年金情報の流出が6月1日に発覚した。それに伴い、日本年金機構職員の名をかたった、振り込め詐欺の事件が相次いで報告されている。この年金情報は、基礎年金番号、生年月日、氏名といった、情報が記載されている。これらの情報は、それ自体ではプライバシーの核心を構成する情報ではない。しかし、SNSなどの発達した現代においては、例えば名前や生年月日などの情報を組み合わせれば特定個人についての交友関係や連絡先まで分かってしまうという危険性がある。また、仮にこの情報が犯罪者集団に流出すると、振り込め詐欺等の犯罪被害が拡大する恐れがある。
ところで、事前にリスク管理体制を整えて情報流出を防ぐことはできなかったのか。この点を、リスク管理の問題である内部統制システムについての判断を示した最判平成21年7月9日判決(以下、本件判決)の観点から考えてみたい。
一般に、株式会社において、いわゆる内部統制システムの設置が望まれている(大会社などでは設置が義務付けられている。会社法362条5項)。日本年金機構は株式会社ではなく、また、本件判決の文脈で論じられた損害賠償等の問題には発展していないものの、リスク管理についての基本的な考え方は同様に妥当するといえよう。
この内部統制システムの内容としては、①適切なリスク管理体制を整備することと②各人が、設定されたリスク管理体制の中で、分業により与えられた自己の役割を果たすというものがある。この内部統制システムについて、どの程度の水準のシステムを作ることが要求されるか、その設定につき団体にどれほどの裁量が認められるか、そもそも裁量がないのではないか、という考え方の違いはある。しかし、ひとつ確実であることは、予見することが不可能である事件の発生についてまで想定した内部統制システムの構築は要求されていないし、内部統制システムの構成員にとっても、予見不可能な事件に対して自己の役割を超えた働きが求められるわけではないということである。
今回起きた日本年金機構における事件では、4月中旬という事件発覚前において、ホームページの書籍注文フォームに大量の不自然なデータが届いたことが確認されている。これに気づいた担当者は一時的にホームページを閉鎖するという対応策を取った。しかし、その後は閉鎖を解いた。この大量の不自然なメールは、企業年金連合会になりすましたものであった。
また、5月8日九州ブロック本部でウイルスメールの開封によるパソコンのウイルス感染が確認されている。しかし、その時点では当該パソコンの接続を遮断したのみであり他のパソコンは接続したままであった。職員への注意喚起はなされたが、具体的な不審メールのタイトルは示されなかった。
さらに、日本年金機構がサイバー攻撃を認識した以降、すべてのパソコン端末のネット接続を遮断したあとも、職員の電子メールは使える状態であった。つまり、問題発覚後もネット接続の遮断は完全にはなされていない対応であった。
以上の経緯からして、ウイルス感染やサイバー攻撃など、本格的な問題までが発覚した以上、リスク管理体制に危険が存在することが具体的に予見されていたといえる。つまり、リスク管理体制の見直しは強く要求されていた。以上から、本件ではリスク管理体制に問題があったといえよう。
未だ事態は進行中であり、今後新たな問題点も発生してくると考えられる。早急な事件解決につなげるべく、管理体制の再検討を視野に入れた対応が求められると思われる。
新着情報

- ニュース
- アウトドア用品大手パタゴニア、雇い止め訴訟が和解2025.4.28
- アウトドア用品メーカー大手「パタゴニア・インターナショナル・インク」の日本支社に、無期転換前に...

- 業務効率化
- Mercator® by Citco公式資料ダウンロード

- 解説動画
浅田 一樹弁護士
- 【無料】国際契約における準拠法と紛争解決条項
- 終了
- 視聴時間1時間
- 弁護士
- 福丸 智温弁護士
- 弁護士法人かなめ
- 〒530-0047
大阪府大阪市北区西天満4丁目1−15 西天満内藤ビル 602号
- 弁護士
- 髙瀬 政徳弁護士
- オリンピア法律事務所
- 〒460-0002
愛知県名古屋市中区丸の内一丁目17番19号 キリックス丸の内ビル5階

- セミナー
藤原 鋭 氏(西日本旅客鉄道株式会社 法務部 担当部長)
西﨑 慶 氏(西日本旅客鉄道株式会社 法務部)
藤原 総一郎 氏(長島・大野・常松法律事務所 マネージング・パートナー)
板谷 隆平(MNTSQ株式会社 代表取締役/ 長島・大野・常松法律事務所 弁護士)
- 【2/19まで配信中】CORE 8による法務部門の革新:JR西日本に学ぶ「西日本No.1法務」へのビジョン策定とは
- 終了
- 2025/02/19
- 23:59~23:59

- 業務効率化
- 法務の業務効率化

- 解説動画
奥村友宏 氏(LegalOn Technologies 執行役員、法務開発責任者、弁護士)
登島和弘 氏(新企業法務倶楽部 代表取締役…企業法務歴33年)
潮崎明憲 氏(株式会社パソナ 法務専門キャリアアドバイザー)
- [アーカイブ]”法務キャリア”の明暗を分ける!5年後に向けて必要なスキル・マインド・経験
- 終了
- 視聴時間1時間27分

- まとめ
- 中国「データ越境移転促進・規範化規定」解説2024.4.23
- 中国の現行法令上, 香港・マカオ・台湾を除く中国本土内(「境内」)から境外への個人情報等の移転...