<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>個人情報保護 &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e5%80%8b%e4%ba%ba%e6%83%85%e5%a0%b1%e4%bf%9d%e8%ad%b7/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>ファイル転送サービスを考える</title>
		<link>https://www.trilogyforce.com/blog/think-about-file-transfer-service/</link>
		<comments>https://www.trilogyforce.com/blog/think-about-file-transfer-service/#respond</comments>
		<pubDate>Fri, 01 Feb 2019 11:46:42 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[2段階認証]]></category>
		<category><![CDATA[Dropbox]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Firefox Send]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google Drive]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[オージス総研]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[ファイル]]></category>
		<category><![CDATA[ファイル転送サービス]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[不正アクセス]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[個人情報保護]]></category>
		<category><![CDATA[大阪ガス]]></category>
		<category><![CDATA[宅ふぁいる便]]></category>
		<category><![CDATA[平文]]></category>
		<category><![CDATA[暗号化]]></category>
		<category><![CDATA[流出]]></category>
		<category><![CDATA[添付]]></category>
		<category><![CDATA[漏えい]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7024</guid>
		<description><![CDATA[先週、大阪ガスの子会社であるオージス総研が運営する『宅ふぁいる便』の個人情報約480万件が流出しましたた。 一度は利用経験がある方も多い『宅ふぁいる便』、実はお粗末な仕様で管理されていました。 皆さん、こんにちは。 業務&#8230;]]></description>
				<content:encoded><![CDATA[<p>先週、大阪ガスの子会社であるオージス総研が運営する『宅ふぁいる便』の個人情報約480万件が流出しましたた。</p>
<p class="pdt20">一度は利用経験がある方も多い『宅ふぁいる便』、実はお粗末な仕様で管理されていました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/02/transfer.jpg" alt="ファイル転送サービス" width="450" height="450" class="size-full wp-image-7029"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/transfer.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/transfer-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/transfer-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/02/transfer.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">海外からの不正アクセスによって個人情報が流出した『宅ふぁいる便』、私も過去に利用経験がありますが今は利用していません。</p>
<p class="pdt20">この情報漏えい、今の時代としては考えられない状態で管理されていたことには驚きです。</p>
<h2 class="contTitle">ファイル転送サービスは暗号化されたものを</h2>
<p>『宅ふぁいる便』における大きな問題として、パスワードをはじめとした個人情報は一切『暗号化』されておらず、保管されているファイルも『暗号化』はされていなかったことにあります。</p>
<p class="pdt20">個人情報保護や情報セキュリティの徹底がさけばれる昨今においては考え難い管理です。</p>
<p class="pdt20">『ファイル転送サービス』を利用することそのものは決して悪いことであるとは思いません。</p>
<p class="pdt20">個人的にはメールに添付するよりも良いと思っています。</p>
<p class="pdt20">もし今後も『ファイル転送サービス』を利用したい場合、『暗号化されている』ことは当然ですが、『会員登録不要』のサービスがお勧めです。</p>
<p class="pdt20">例えば、以前ご紹介したMozillaの『<a class="sb-line" href="https://send.firefox.com/" target="_blank" rel="noopener noreferrer">Firefox Send</a>』のことです。</p>
<p class="pdt20">もしくは『Google Drive（グーグルドライブ）』などを使っての受け渡しを行うことでも良いでしょう。</p>
<p>（『Dropbox（ドロップボックス）』は個人的にはお勧めしません。過去に情報漏えいがあったことで迷惑メール被害が結構ありました。）</p>
<p class="pdt20">ただし、自身のGoogleアカウントは必ず2段階認証を設定すべきです。</p>
<p class="pdt50">最後に、『宅ふぁいる便』を過去に利用したことがある方も含め、他のサービスなどにおいて『パスワード』の変更を行うべきです。</p>
<p class="pdt20">すでに流出してしまっている以上、『宅ふぁいる便』の復旧後にただ退会するだけでは意味はありません。</p>
<p class="pdt50">参考：＜宅ふぁいる便から漏えいした情報＞</p>
<p class="pdt10">・氏名（ふりがな）</p>
<p>・ログイン用メールアドレス</p>
<p>・ログインパスワード</p>
<p>・生年月日</p>
<p>・性別</p>
<p>・ 職業、業種、職種</p>
<p>・居住地の都道府県名</p>
<p>・居住地の郵便番号</p>
<p>・勤務先の都道府県名</p>
<p>・勤務先の郵便番号</p>
<p>・配偶者</p>
<p>・子供</p>
<p class="pdt10">※　すでに退会していても漏えい対象になっている可能性があります。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/think-about-file-transfer-service/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>小規模事業者も無関心ではダメ</title>
		<link>https://www.trilogyforce.com/blog/small-businesses-can-not-do-it-indifferently/</link>
		<comments>https://www.trilogyforce.com/blog/small-businesses-can-not-do-it-indifferently/#respond</comments>
		<pubDate>Tue, 10 Oct 2017 11:01:31 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[ターゲット]]></category>
		<category><![CDATA[ペナルティ]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[モラル]]></category>
		<category><![CDATA[中小企業]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[個人情報保護]]></category>
		<category><![CDATA[個人情報保護法]]></category>
		<category><![CDATA[個人情報取扱事業者]]></category>
		<category><![CDATA[先生]]></category>
		<category><![CDATA[刑事罰]]></category>
		<category><![CDATA[取引先]]></category>
		<category><![CDATA[国家資格]]></category>
		<category><![CDATA[士業]]></category>
		<category><![CDATA[大企業]]></category>
		<category><![CDATA[小規模事業者]]></category>
		<category><![CDATA[改善命令]]></category>
		<category><![CDATA[漏えい]]></category>
		<category><![CDATA[踏み台]]></category>
		<category><![CDATA[零細企業]]></category>
		<category><![CDATA[顧客]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5017</guid>
		<description><![CDATA[小規模事業者の場合、情報セキュリティや個人情報保護といったことには大半が無関心であると感じます。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 中小企業クラスの場合、取引先などとの兼ね合いの問&#8230;]]></description>
				<content:encoded><![CDATA[<p>小規模事業者の場合、情報セキュリティや個人情報保護といったことには大半が無関心であると感じます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/10/security.jpg" alt="情報セキュリティ" width="450" height="359" class="size-full wp-image-5021"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/10/security.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/10/security-300x239.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/10/security.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="359"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>中小企業クラスの場合、取引先などとの兼ね合いの問題もあり、ある程度は情報セキュリティや個人情報保護といったことに無関心ではいられないようですが、零細企業、小規模事業者ともなると、情報セキュリティや個人情報保護といったことには非常に無関心であると感じます。</p>
<p class="pdt20">では、いったい何故そのような状態のままなのでしょうか？</p>
<h2 class="contTitle">どうせ何もない！という考え方</h2>
<p>随分前の話しにはなりますが、士業の先生から驚くべき言葉を聞いたことがあります。</p>
<p class="pdt20">『小さなところなんてどうせ何もない。万が一それがあったとしても、大したお度が目はない。』</p>
<p class="pdt20">国家資格を所持した士業の先生ですら、こういった感じの方もおられます。</p>
<p class="pdt20">しかし、小さいから何も起きないわけではありません。</p>
<p class="pdt20">確かに、ターゲットとされやすいのは知名度のある大企業とは言えますが、問題が起きるのはターゲットとされた時ばかりではありません。</p>
<p class="pdt20">インターネット上に潜んでいるもの、メール経由で問題が起きるもの、踏み台とされるものなど、問題が起きてしまうケースは他にもたくさんあります。</p>
<p class="pdt20">そして、問題が起きてしまった場合、例えば個人情報が漏えいするようなことがあった場合にはどうなるのか？</p>
<p class="pdt20">個人情報取扱事業者としてペナルティを課せられることになります。</p>
<p class="pdt20">これは、5月に改正された個人情報保護法により、小規模事業者であっても適用されることになっています。</p>
<p class="pdt20">ただし、おそらく最初は改善命令という形に留まり、それにも違反した場合においては刑事罰ということになるでしょう。</p>
<p><font class="fontR">※だからと言って、業務改善命令を受けた時に対処すれば良いということではありません。</font></p>
<p class="pdt20">しかし損害はこれだけではすみません。</p>
<p class="pdt20">顧客や取引先などからの信用を失うことになります。</p>
<p class="pdt40">このようなことにならないためにも、正しく認識し、最低限必要なことはモラルとして行うことが必要です。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/small-businesses-can-not-do-it-indifferently/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pマークで安心してはいけない</title>
		<link>https://www.trilogyforce.com/blog/do-not-worry-with-the-p-mark/</link>
		<comments>https://www.trilogyforce.com/blog/do-not-worry-with-the-p-mark/#respond</comments>
		<pubDate>Wed, 30 Aug 2017 09:11:40 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[JIPDEC]]></category>
		<category><![CDATA[Pマーク]]></category>
		<category><![CDATA[イメージ]]></category>
		<category><![CDATA[ギャップ]]></category>
		<category><![CDATA[プライバシーマーク]]></category>
		<category><![CDATA[プログラム]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[事務処理]]></category>
		<category><![CDATA[事故]]></category>
		<category><![CDATA[事業者]]></category>
		<category><![CDATA[企業]]></category>
		<category><![CDATA[作業ミス]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[個人情報保護]]></category>
		<category><![CDATA[宛名間違い]]></category>
		<category><![CDATA[情報システム]]></category>
		<category><![CDATA[意識]]></category>
		<category><![CDATA[日本情報経済社会推進協会]]></category>
		<category><![CDATA[紛失]]></category>
		<category><![CDATA[誤送付]]></category>
		<category><![CDATA[責任意識]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4831</guid>
		<description><![CDATA[プライバシーマーク（Pマーク）とは、個人情報保護マネジメントシステムに適合し、個人情報について適切な保護措置を講ずる体制を整備している事業者等に付与されるマークのことです。 皆さん、こんにちは。 業務改善を行うIT・業務&#8230;]]></description>
				<content:encoded><![CDATA[<p>プライバシーマーク（Pマーク）とは、個人情報保護マネジメントシステムに適合し、個人情報について適切な保護措置を講ずる体制を整備している事業者等に付与されるマークのことです。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/08/p-mark.jpg" alt="プライバシーマーク" width="450" height="450" class="size-full wp-image-4832"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/08/p-mark.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/08/p-mark-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/08/p-mark-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/08/p-mark.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>最近では取得される企業も多くなってきたプライバシーマーク（Pマーク）ですが、それは残念ながら安心・安全とは必ずしもイコールにはなりません。</p>
<p class="pdt20">逆に言えば、取得していない企業の方が安心・安全である場合もあります。</p>
<h2 class="contTitle">Pマーク付与事業者における事故の増加</h2>
<p>JIPDEC（一般社団法人日本情報経済社会推進協会）によれば、平成28年度の事故報告件数は2,044件あり、付与事業者数の増加はあるものの毎年増加傾向にあります。</p>
<p class="pdt20">また、この事故報告件数は真面目に事故報告を行った事業者の数に過ぎず、実際にはもっと多くの事故が起きていたものと推察されます。</p>
<h2 class="contTitle">事故の原因と概要</h2>
<p>事故の中で最も多い原因は『メールの誤送付』によるものが20.7%、ついで『紛失』が20%、『宛名間違い等』が14.8%、情報システム（プログラム）が絡んだ『その他の漏えい』においても『事務処理・作業ミス等』の事故件数が一番多いことからも言えるように、人的なミステイクから起きたものが非常に多く目立ちます。</p>
<h2 class="contTitle">イメージ戦略と意識のギャップ</h2>
<p>プライバシーマーク（Pマーク）においては対外的なイメージを優先して取得される企業が非常に多いと思われ、いざ取得してしまうと取得時の意識は薄れてしまう。</p>
<p class="pdt20">アピールすることは悪いことではないですが、大切な個人情報を預っている事業者としての責任意識とはギャップがあるように感じます。</p>
<p class="pdt20">言葉を悪くすれば、プライバシーマーク（Pマーク）はお金を掛ければ取得できてしまいますので、一時的な意識はあっても継続的には意識が続かない部分があったりするのかもしれません。</p>
<p class="pdt20">ここで申し上げたいのは、プライバシーマーク（Pマーク）を取得しているか否かにかかわらず、個人情報保護を含めた情報セキュリティに対してどの程度取り組んでいるかで判断すべきだということです。</p>
<p class="pdt20">そこがしっかりしていれば良いわけで、マークそのものが個人情報などを保護してくれるわけではありません。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/do-not-worry-with-the-p-mark/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
