<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>委託 &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e5%a7%94%e8%a8%97/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>委託業者任せは情報流出を招く</title>
		<link>https://www.trilogyforce.com/blog/entrusting-contractors-leads-to-information-leakage/</link>
		<pubDate>Mon, 16 Dec 2019 11:04:15 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[HDD]]></category>
		<category><![CDATA[オークション]]></category>
		<category><![CDATA[サーバー]]></category>
		<category><![CDATA[データ]]></category>
		<category><![CDATA[データ消去]]></category>
		<category><![CDATA[ハードディスク]]></category>
		<category><![CDATA[ブロードリンク]]></category>
		<category><![CDATA[リース]]></category>
		<category><![CDATA[企業]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[公官庁]]></category>
		<category><![CDATA[委託]]></category>
		<category><![CDATA[委託業者]]></category>
		<category><![CDATA[富士通リース]]></category>
		<category><![CDATA[復旧]]></category>
		<category><![CDATA[復旧不可能]]></category>
		<category><![CDATA[情報提供]]></category>
		<category><![CDATA[情報流出]]></category>
		<category><![CDATA[物理破壊]]></category>
		<category><![CDATA[神奈川県]]></category>
		<category><![CDATA[神奈川県庁]]></category>
		<category><![CDATA[管理体制]]></category>
		<category><![CDATA[落札]]></category>
		<category><![CDATA[記憶装置]]></category>
		<category><![CDATA[転売]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8435</guid>
		<description><![CDATA[先日、『富士通リース』が廃棄を委託した業者『ブロードリンク』から『HDD（ハードディスク）』が持ち出され、オークションサイトで転売された後に情報流出が起きた事件、あなたならどう考えますか？ 皆さん、こんにちは。 業務改善&#8230;]]></description>
				<content:encoded><![CDATA[<p>先日、『富士通リース』が廃棄を委託した業者『ブロードリンク』から『HDD（ハードディスク）』が持ち出され、オークションサイトで転売された後に情報流出が起きた事件、あなたならどう考えますか？</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2019/12/hdd.jpg" alt="HDD（ハードディスク）完全消去・物理破壊" width="450" height="450" class="size-full wp-image-8438" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/hdd.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/hdd-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/hdd-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/12/hdd.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p class="pdt20">冒頭に書いた事件は他人事ではありません。</p>
<p class="pdt20">他の公官庁や企業においても同じことが起きており、自社においても起き得ないとは言えない事件です。</p>
<p class="pdt20">では、一連の流れの中で何に問題があったのでしょうか？</p>
<h2 class="contTitle">委託業者任せは情報流出を招く可能性</h2>
<p>まず、報道を見る限りでは以下のように書かれています。</p>
<p class="pdt20">・HDD（ハードディスク）は神奈川県と富士通リースがリース契約を結び、今年の春まで神奈川県のサーバーで使用していたもの。</p>
<p>・リース契約満了に伴い、HDD（ハードディスク）は神奈川県が初期化作業にてデータを消去した後、富士通リースに返却された。</p>
<p>・富士通リースはブロードリンクにHDD（ハードディスク）のデータ消去作業を委託した。</p>
<p>・ブロードリンクの社員がHDD（ハードディスク）を盗み、オークションサイトで転売した。</p>
<p>・オークションで落札した購入者が情報提供し、一部のHDD（ハードディスク）は返却された。</p>
<p class="pdt20">概ねこのような流れのようですが、ここにはいくつかの問題点があります。</p>
<p class="pdt20">・神奈川県から富士通リースにサーバーが返却される際、何故神奈川県内部にてデータの復旧を不可能にする作業を行わなかったのか。</p>
<p>（消去の方式はいくつかありますが、時間を要するだけで手順に沿って行えば誰でも行える作業です。）</p>
<p class="pdt20">・リース契約とは言え、記憶装置に関しては返却しない契約にできなかったのか。</p>
<p>（データを一定の基準以上の方式にて消去し、その後に物理的に破壊することを神奈川県にて行えば良かったと思える。）</p>
<p class="pdt20">・神奈川県、富士通リースともに、何故委託先業者に任せたままであったのか。</p>
<p class="pdt20">※　ここでブロードリンクに対する疑問を記載していないのは、あまりにも管理体制がずさん過ぎるとしか言えないため記載するまでもない論外的な話として捉えてください。</p>
<p class="pdt50">これらの内容に関しては他人事ではありません。</p>
<p class="pdt20">個人情報をはじめとする多くの情報を事業者は必ず抱えています。</p>
<p class="pdt20">神奈川県の問題と同じことが起きないよう、自社においても記憶装置に関する廃棄手順をしっかりと策定し、それを遵守していくことが非常に重要であると言える事案です。</p>
]]></content:encoded>
			</item>
		<item>
		<title>マイナンバー整備の委託に注意</title>
		<link>https://www.trilogyforce.com/blog/note-the-consignment-of-my-number-maintenance/</link>
		<comments>https://www.trilogyforce.com/blog/note-the-consignment-of-my-number-maintenance/#respond</comments>
		<pubDate>Mon, 24 Aug 2015 12:56:56 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[制度に関する情報]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[マイナンバー]]></category>
		<category><![CDATA[マイナンバー制度]]></category>
		<category><![CDATA[マイナンバー法]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[個人情報保護法]]></category>
		<category><![CDATA[外部委託]]></category>
		<category><![CDATA[委託]]></category>
		<category><![CDATA[特定個人情報]]></category>

		<guid isPermaLink="false">http://www.trilogyforce.com/blog/?p=403</guid>
		<description><![CDATA[マイナンバー制度における番号通知が平成２７年１０月から簡易書留にて郵送 されますが、そのマイナンバーの整備を外部委託する際には注意が必要です。 皆さん、こんにちは。 業務コンサルタントの高橋です。 中小・零細企業において&#8230;]]></description>
				<content:encoded><![CDATA[<p>マイナンバー制度における番号通知が平成２７年１０月から簡易書留にて郵送</p>
<p>されますが、そのマイナンバーの整備を外部委託する際には注意が必要です。</p>
<p><img fetchpriority="high" decoding="async" class="size-medium wp-image-406" src="//www.trilogyforce.com/blog/wp-content/uploads/2015/08/cabinet-300x242.jpg" alt="キャビネット" width="300" height="242" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2015/08/cabinet-300x242.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2015/08/cabinet.jpg 450w" sizes="(max-width: 300px) 100vw, 300px" /></p>
<p>皆さん、こんにちは。</p>
<p>業務コンサルタントの高橋です。</p>
<p>中小・零細企業においては大手企業ほどマイナンバー制度に対して投資をできる</p>
<p>余裕がありません。</p>
<p>その際、マイナンバーの整備に関して外部委託するところが増えてきていますが、</p>
<p>委託先のセキュリティは大丈夫でしょうか？</p>
<p>今回の特定個人情報においては、従来の個人情報にあった５，０００名以上の</p>
<p>情報保有の場合のみ発生する『個人情報取扱事業者』としての厳格管理とは違い、</p>
<p>件数に関わらずマイナンバー法で各種義務が発生します。</p>
<p>また、それを委託した場合において、委託先でトラブルが発生してしまった場合、</p>
<p>委託先の責任だけでは済みません。</p>
<p>委託元は、委託先を監督する義務が有るため、監督責任を問われることになります。</p>
<p>委託先は事務所全体に警備会社のセキュリティがかけられていますか？</p>
<p>スタッフルーム内へはIDカードなどでのセキュリティ認証が行われていますか？</p>
<p>預り書類を保管するキャビネットは鍵がついているものでしょうか？</p>
<p>コンピュータのセキュリティはどうなっているのか聞かれましたか？</p>
<p>などなど、委託先が何故安全であるか？の確認を行った上で委託先を決める</p>
<p>べきであって、『マイナンバーの整備を請負います！』といったような表面的な</p>
<p>謳い文句だけの業者であるか否かをよく見極める必要性があります。</p>
<p>トラブルに巻き込まれる前に、よく考えた上で外部委託を検討してください。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/note-the-consignment-of-my-number-maintenance/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
