Pマークが求める2種類のリスク見直し
すべてのプライバシーマーク(Pマーク)取得会社は個人情報の管理についてリスク分析を行います。自社が取得している個人情報にどのようなリスクが潜んでいるかを認識しなければ適正な個人情報保護を実施することはできません。
プライバシーマーク(Pマーク)を取得する段階でリスク分析が必要なのはもちろんですが、個人情報保護の取り組みを継続させるにはそれ以上のこと、すなわち一度洗い出したリスクについてその後も繰り返し見直しをかけていくことが求められます。
それではプライバシーマーク(Pマーク)取得会社はいつリスクの見直しを行う必要があるのでしょうか?
定期的な見直し
リスク見直しの時期を考えるにあたって押さえておくべき知識があります。プライバシーマーク(Pマーク)では“定期的な”見直しと“随時の”見直しという2種類の見直しが求められているということです。
「定期的な見直し」とはあらかじめ時期を定めて一定の頻度で行うリスク見直しのことです。これはプライバシーマーク(Pマーク)運用に何らかの変化があろうとなかろうと必ずおこなわなければなりません。
プライバシーマーク(Pマーク)を取得している通常の会社であれば最低でも年に1度は見直しを行っているのではないでしょうか。
定期的な見直しを行う時期をいつにするかはそれぞれのプライバシーマーク(Pマーク)取得会社で決めることができます。事業年度に合わせて定めることもできれば、監査やMRや更新審査などプライバシーマーク(Pマーク)上のイベントのタイミングを考慮して定めることもできるでしょう。
随時の見直し
定期的な見直しのタイミング以外でも必要があればただちにリスクを見直すようにしましょう。「随時の見直し」とはまさにそのような取り組みのことで、リスク見直しを形式的なリスク分析表の更新作業に終わらせないためにも必要なことです。
でも具体的にはどういった場合が随時の見直しの必要な場面なのでしょうか。少なくとも次の2つの場合は見直しが必要と考えられます。
一つは「状況が変化したとき」です。
状況が変化したとき
新しい種類の個人情報を取得するようになったとか、保管・保存、移送などの手段や場所が大きく変化したなどの場合はリスクも変化しているはずですので見直しを行うべきです。
環境が変化した場合も同じです。事務所を移転したとか社内のネットワークを大規模に変更したなどの出来事があればやはりリスク見直しが必要と言えます。
リスク見直しが必要なもう一つのタイミングは「事故が発生したとき」です。
事故が発生したとき
事故が起こった背景には何らかの運用の不備があるはずです。そして運用の不備の背景にはリスクを正しく認識していないという問題が往々にして潜在しています。よって改めてリスクを見直すことは重要です。
まとめ
定期的な見直しと随時の見直し、そのどちらもプライバシーマーク(Pマーク)の運用には欠かすことができません。
随時の見直しだけではどうしても漏れが発生したり一面的になったりしやすいところを定期的な見直しによってカバーすることができます。逆に定期的な見直しに随時の見直しを加えることで会社のリスク分析を現実に即したものとしていくことができるのです。
・こちらの記事もおすすめです
→【Pマークって日本だけ?】
この記事を書いた人
株式会社UPF
同じテーマの記事はこちら
国内で感染が拡大しているエモテット「Emotet」についての対応
現在、国内で「Emotet(エモテット)」が猛威を振るっており、当社クライアントにおいて多数感染が報告され相談依頼が急増しております。 <IPA> https://w […]
株式会社三菱UFJ銀行で不正アクセス?原因と対策について解説!
株式会社三菱UFJ銀行は2019年10月25日に、提供しているサービス「LCMS」の認証システムで不正アクセスが発生したと公表しました。不正アクセスによって、顧客の個人情報などが流 […]
株式会社スタジオラインで不正アクセス?原因と対策について解説!
株式会社スタジオラインは2019年10月24日に、運営しているサービス「MODERN BEAUTY TOKYO」で不正アクセスが発生したと公表しました。不正アクセスによって、顧客の […]
株式会社JIMOSで不正アクセス?原因や対策について解説!
株式会社JIMOSは2019年10月15日に、運営していた「酒蔵.com」が何者かのサイバー攻撃を受けたと発表しました。サイバー攻撃によって、顧客の個人情報が流出し、二次被害が懸念 […]
ホビボックス株式会社で不正アクセス?原因と対策について解説!
ホビボックス株式会社は2019年10月9日に、運営している通信販売サービス「ECオーダー.com」が何者かによって不正アクセスを受けたと公表しました。不正アクセスによって、顧客の個 […]