あなたの会社には本当にプライバシーマーク(Pマーク)が必要?

そもそもプライバシーマーク(Pマーク)とは個人情報保護法に基づいてこの企業はきちんとした機密管理対策ができているという企業に与えられるマークです。
個人情報保護法だけでなくこうした機密管理対策を取っておかなければスパイ行為をされて企業のトップシークレットに関わる情報まで漏洩しかねません。
こうした事実は本当にあったことであり、ある企業では海外の支社から仕事の研修に来ていた社員が情報をデータベースからコピーで盗み出し、海外に流出してしまいました。
これは個人情報の漏洩問題ではありませんが、企業の損失に関わる問題として根本的なところは同じです。
もしも個人情報の漏洩が起こった場合、社会的に大きな問題になるのです。
本当にあったことで大きな事件と言えば、2014年に起きたベネッセの事件ではプライバシーマーク(Pマーク)を取っていた企業にも関わらず、個人情報の漏洩問題が起きました。
これはプライバシーマーク(Pマーク)取得支援サービスを受けていたにも関わらず、下請け業者にまかせ、その下請け業者も複数の会社に仕事を委託していました。
そして本来あってはならないことですが、警察による発表によると犯人に当たる人物は個人情報に関するデータベースに直接アクセスできる権限を持っていたとのことです。
もしも誰かがこのことの危うさに早く気づいて対処していればこのようなことにならなかったはずです。
プライバシーマーク(Pマーク)とはただ持っているだけでは意味がありません。
本当の意味でこのプライバシーマーク(Pマーク)を持つには全従業員の理解が必要となってきます。
難しいことと思われるかもしれませんが、こうしたことは過去の事例を持ち出し、そうして被った被害、また全従業員への負担となって跳ね返ってくることに気づかせれば理解も得られやすいと思います。
事実ベネッセでは94万人もの会員を解約により失う事態になり大きな赤字へと転落しました。
またプライバシーマーク(Pマーク)に関することはかなりの知識と経験がいります。
プライバシーマーク(Pマーク)に関する正しい知識を持ち、適切なプライバシーマーク(Pマーク)取得支援サービスを行うコンサルタント会社を選びましょう。
よくある質問(FAQ)
Q. プライバシーマーク(Pマーク)を取得していれば個人情報の漏洩は起こらないのでしょうか?
A. 2014年に発生したベネッセの個人情報漏洩事件のように、プライバシーマーク(Pマーク)を取得していても、委託先の管理体制やデータベースへのアクセス権限の管理に不備があれば、漏洩が起こり得るとされています。
Q. プライバシーマーク(Pマーク)を実効性のあるものにするために重要なことは何ですか?
A. 取得すること自体を目的化せず、全従業員がその意義を理解し、日頃から適切な運用を徹底することが重要とされています。
この記事を書いた人
株式会社UPF
同じテーマの記事はこちら
AIMS(ISO/IEC 42001)とPマーク・ISMSの違い|既存認証があると何が短縮できるのか
AIMS(ISO/IEC 42001)はPマーク・ISMSと何が違うのか。既存認証を持つ企業が流用できる7割と、新しく作る必要のある3割を実務の視点で整理します。 […]
SCS評価制度とは?経営者が今、押さえておくべき要点
経済産業省とIPAが進める「SCS評価制度」は、企業のセキュリティ対策レベルを★で可視化する新しい仕組みです。取得自体は任意ですが、実際には取引先からの要請が引き金になります。取引 […]
令和8年改正個人情報保護法、企業は何を準備すべきか-実務コンサルタントの視点
2026年7月10日、個人情報の保護に関する法律等の一部を改正する法律案が参議院本会議で可決・成立しました。 施行は公布から2年以内で政令により定められる見通しですが、プライバシー […]
プライバシーマークの審査料金が2026年10月から改定に|値上げの背景と取得・更新企業が今すべきこと
【2026年10月1日時点の情報】 本記事で解説している料金改定は、2026年10月1日(木)の申請分から適用されています。10月1日以降に新規・更新の申請を行う場合は、改定後の料 […]
夏休み目前♪長期休暇前後にやっておきたいPマーク、ISMS担当者のセキュリティ対策とは
長期休暇のシーズンが近づくと、情報システム担当者にとって気になるのがセキュリティ対策です。 お盆休みや年末年始など、まとまった休みの期間は担当者自身も休暇を取ることが多く、社内シス […]