ISOマネジメント研究所では、ISO9001,ISO14001,ISO27001,ISO45001,Pマーク等の第三者
認証の取得・維持のための支援をしています。2001年9月に創業し、
中小企業をメインに支援
企業は1000社以上あります。お客様のリピート契約率は、約8割です。単なる認証取得および
維持だけにとどまらず、組織や従業員にとって役に立つ仕組みづくりを
支援いたします。

コロナ渦であってもなくても、情報セキュリティの事件・事故は、ほぼ毎日のように発生しています。コロナ渦であるから、何か特別な対策が必要かというと、基本的な考えや対策は変わりがありませんので、最近、起きた情報セキュリティの事件・事故事例を見ながら、考えていきたいと思います。

■ ヤフー、システム不具合で個人情報を別のIDに上書き


8月6日、ヤフー株式会社は、「Yahoo! JAPAN ID」の登録情報
システムに不具合が発生し、一部ユーザーのIDに登録された
氏名や住所、電話番号などの個人情報が、最大約39万件の他の
IDに上書きされたことを発表しました。

これによって、一部のID登録情報が他のID保有者に閲覧されたり、
他のID保有者の注文した商品・サービスが届いた可能性がある
と述べています。

・ヤフー プレスリリース

なぜ、登録情報システムに不具合が発生したのかは明らかでは
ありませんが、一般的には、システムを更新する際の手順が
決められていますから、その手順を逸脱したことによって、
不具合が生じたことが考えられます。

いろいろな組織の現場を見て、感じることは、情報セキュリティ
で問題になるのは、決められたルール、手順から逸脱したことで
問題になるのが多いことです。

このようなことを防ぐために、組織において、適宜、ちゃんと
やっているかチェックしたり、定期に意識づけの教育を行って
いくことが必要となりますが、まだまだ、これが個人任せである
組織は多いと感じます。

情報セキュリティの対策は、人的ミスを減らすために、
技術的な対策で全て行えればよいのですが、それには多くの費用
が掛かりますし、また、結局は情報の最終的な使い手は人間です
ので、この人的対策をなくすことはできません。

この人的対策を考える中で、情報セキュリティの対策は、どちら
かというと、事故を未然に防ぐといった労働安全対策に近いもの
です。

労働安全対策の場合は、ちゃんとやっていないと、重大な怪我や
死亡につながりますが、情報セキュリティ対策の場合は、そこ
まで想定できないので、この当たりが、どう切実性を持って、
取り組んでもらうかが、情報セキュリティ活動の成功の鍵となり
ます。

ご連絡先はこちら

プロフィール写真新

ISO取得維持専門支援の

WS000001.jpg

〒279-0026
千葉県浦安市弁天1-21-8

代表者:人見 隆之

https://www.iso-mi.com/

成果を出す仕組みの作り方

現役審査員のつぶやき

うまくいくISO事務局のためのISO川柳

マンガでISO

ISOとは何かをマンガでわかりやすくしました。
ご希望の方にさしあげます。

お問い合わせページよりお申し込みください。

ISO14001入門テキスト

10,000円(税別)で販売中(お問い合わせからお申し込みください)

ISO27001における
リスクアセスメントのやり方

無料進呈中!
お問い合わせページよりお申し込みください。

書籍のご紹介

ISOマネジメント研究所

〒279-0026 千葉県浦安市弁天1-21-8