近年、個人情報漏洩事故が増えている【Pマーク取得の基礎知識】
【2026年10月時点の注記】
本記事は2016年8月の公開時点の情報をもとにしています。JIS Q 15001は2023年に改正され、プライバシーマークでは2024年10月1日から「構築・運用指針【JIS Q 15001:2023準拠】」に基づく申請受付が始まっています。
こんにちは!
今回は個人情報の漏洩事故が近年増加していることについて話したいと思います!
この記事のポイント
- 個人情報の漏えい事故には【第三者からの漏洩】と【従業員による漏洩】の2つのパターンがある
- 第三者からの漏えいは委託先、特に再委託が多い情報システム関連企業で発生しやすい。委託契約には再委託に関する項目を含める
- 従業員による漏えいは故意によるものが多く、教育によるモラル向上や懲罰規定などの予防が必要
個人情報漏洩事故が多発
近年、個人情報の取り扱いに対する発信が非常に多く、メディアに取り上げられることも多くなってきました。
特に、個人情報の漏洩事故は大きく報道されます。
そのこともあり過失を犯した企業は金銭的にも社会的にも、大きなダメージを受けています。
企業にとって個人情報の漏洩は非常に大きいリスクになってきたと考えられます。
そんな中で、件数が増えたこともあり個人情報漏洩事故にはパターンが二つあることがわかりました!
それが、【第三者からの漏洩】【従業員による漏洩】この二つです。
まず【第三者からの漏洩】とは、発生場所が業務の委託先のパターンです。
第三者からの漏洩パターン
新聞などで話題になるのはこのパターンが圧倒的に多く、委託先の情報システム関連企業からが多いそうです。
情報システム関連企業では再委託、再々委託という契約形態が一般的なので、管理が難しいのが理由なのではないかと言われています。
Pマークにも、個人情報の委託業務の選定および契約に関する要求があります。
委託契約に再委託に関する項目を含める必要もあるのです。
従業員による漏洩パターン
次に【従業員による漏洩】について。
従業員からの情報漏洩や売却は主に故意で行われることが多いです。
そのため、教育によりモラルを上げることや、懲罰規定を設けるなどの予防も必要になってきます。
Pマークではパートや派遣社員などを含んだ全従業員への教育と、その記録の作成が要求されてきます。
まとめ
今回は近年増えている個人情報漏洩事故について2つのパターンで説明させていただきました。
自分の会社をどう守るのか。どう予防をしておくのか。
是非考えてみてください!!
★Pマークに関するこちらの記事もおすすめです!
→【シャレにならない新ルール(EUの個人情報保護)【GDPRでISMS取得も有効な対策】】
この記事を書いた人
株式会社UPF
同じテーマの記事はこちら
国内で感染が拡大しているエモテット「Emotet」についての対応
現在、国内で「Emotet(エモテット)」が猛威を振るっており、当社クライアントにおいて多数感染が報告され相談依頼が急増しております。 <IPA> https://w […]
【MEDIS】健康診断事業を行う病院(診療所)のPマーク取得のメリット
【2026年10月時点の注記】 本記事は2019年11月の公開時点の情報をもとにしています。JIS Q 15001は2023年に改正され、プライバシーマークでは2024年10月1日 […]
アークレイ株式会社で情報の持ち出し?今後の対策が重要!
【2026年10月時点の注記】 本記事は2019年8月の公開時点の情報をもとにしています。制度・料金・統計などは、公開後に変更されている場合があります。最新の情報は無料相談でご確認 […]
阪神タイガース業務委託先会社が誤発信!情報漏洩の原因とは?
【2026年10月時点の注記】 本記事は2019年8月の公開時点の情報をもとにしています。制度・料金・統計などは、公開後に変更されている場合があります。最新の情報は無料相談でご確認 […]
経済産業省が個人情報を流出?委託先でトラブルが発生!
【2026年10月時点の注記】 本記事は2019年8月の公開時点の情報をもとにしています。制度・料金・統計などは、公開後に変更されている場合があります。最新の情報は無料相談でご確認 […]