浦嶋繁樹の全国リスクマネジメント行脚ブログ

リスクマネジメントを考えるブログ

個人情報漏洩対策、アミューズ11万件流出とか!

2009-08-11 09:00:45 | リスクマネジメント
大手芸能アミューズが中国のハッカーから侵入され、データを盗まれたとか。
UFJ証券は内部、アリコは!?

コンサル先の企業も個人情報漏洩リスクは大きい!
そこで、今研究中なのだが大体答えは出た。

昨日も入力時ばらばらにするソフトを開発のI社長がお見えになった。
また、面白いソフトの特許を取得したらしい。

個人データは入力と保存をどう管理するかだ。
入力は紙媒体から入力業者発注時に「データを分割し発注」する前述のソフトがあるので、それを使えば入力段階での漏洩は防げる。

名前は上海、住所は大連、電話番号は沖縄、生年月日は秋田というように発注することで、データが一箇所に集中しない。

次にデータ保存だが、3つに原因を分類する。
1、アニューズのように外部から
2、内部の社員(UFJ証券のように)、派遣など(KDDIのように)
3、地震、火災など

これに、それぞれ対応できるかだ。

地震・火災などは沖縄などにバックアップを取ればいい。

問題は1と2だ。

これも先日お会いしたA社のソフトを活用したり、やはりデータを分解して保存するなどで、対応できそうだ。
さらに、システム監査制度を設けて、誰がアクセスしたかを定期的にチェックする体制を構築するべきだろ。

外からへの対応は有名なソフト会社があるらしいので、それを調べてみようと思う。

ニーズが幅広くなったことで、営業がしにくくなった。
そこで、ニーズとマッチしやすいデータがほしいと考えるのは当然だし、
その分データが盗まれる。

このリスクは大きいですね!
一発で破綻する可能性がありますね!

さて、大学院、前期のレポートが全員から届いた。
ちょっとしか見ていないが、今までで一番精度が高いかもしれない!

演習を多く入れたのがよかったのかな。

明日は全国リスクマネジメント研究会だ。
その新聞記事を選ばなければならないが!

メインテーマは「不動産リスクマネジメント」だ。
CRE、PREがこれからの主流だろう。

今回は2回続けて不動産だ。
今回はCRE、次は投資リスク(アメリカ、カナダの投資リスク管理)、ジェームスさんよろしくね。