• ベストアンサー

【大企業の機密情報、個人情報の取り扱いの不思議】企

【大企業の機密情報、個人情報の取り扱いの不思議】企業はアウトソーシング化を進めて、ほとんどの業務を外部委託しています。なのに個人情報や機密情報は漏洩しないものと思っています。逆に流出しないほうが不思議なことではないですか? なぜアウトソーシング化して外部委託しているのに個人情報と機密情報は守れていると思っているのか逆に不思議なことではないでしょうか? 普通に会計のアウトソーシング、名刺管理のアウトソーシング、業務のアウトソーシング、ほとんどの個人情報、機密情報の取り扱いがアウトソーシング化されています。

質問者が選んだベストアンサー

  • ベストアンサー
  • t_ohta
  • ベストアンサー率38% (5076/13258)
回答No.1

機密保持契約を結びますし、法令やISOのマネジメント規定等に準じて社員教育や情報の取扱規定を設けて運用するので、流出しない前提で取引します。 アウトソーシングを受託する企業はISO認証を取得したりして、信頼を得る努力をしますし、委託する企業は信頼できない企業には業務を依頼しません。 ただ、不届き者がいれば社外だろうが社内だろが流出します。 情報を社内に留めたから安全という事はありません。 しっかりした社員教育と人事管理が重要になります。

asuszenphonemax
質問者

お礼

みんなありがとう

その他の回答 (1)

  • eroero4649
  • ベストアンサー率31% (10478/32953)
回答No.2

アウトソーシングだと流出して、自社管理だと流出しないってことはないですよ。過去には自分のところの社員が流出させている事件もあります。 個人情報を持ち出されるか持ち出されないかは、最終的にはその人の良心にかかっています。 でも世の中これだけ膨大な個人情報が飛び交っていて、その割に情報流出事件が思ったほど起きないのは、自分で思っているほど自分の情報に価値がないからです。質問者さんや私の住所や連絡先が分かったところで、じゃあそれが何に使えるかっていうと別に大したことには使えないんですよ。それだけじゃね。 情報は流出するものだとある程度割り切ることではないかなと思います。質問者さんのところにも、クレジットカード会社を名乗るスパムメールが来ませんか。大抵はスパムフォルダに自動的に入るので目にすることはありませんけれども。スパムメールが来るということは、少なくともメールアドレスはどこかへ流れているってことです。流れるものだと思って扱うしかないでしょう。 だから私の場合は、プライベートで使うメールアドレスも複数のものを使い分けています。通販なんかはフリーメールを使って、いざとなったら使うのをやめることができるようにしています。

関連するQ&A

  • 「個人情報の取り扱いに関する規定」を作る?(長文です)

     カテゴリにすら自信が無いのですが…  最近世間で頻発している個人情報漏洩の問題を受け、 (1)個人情報の取り扱いに関する社内規定 (2)個人情報管理のマニュアル作り(取り扱い手順書、モニタリングの実施方法等) (3)社外の方に個人情報を提供する場合の、機密保持の契約書 を作ることになり、その文案作りを命じられました。  現在でももちろん就業規則で「機密事項を漏らさない」ことは明記され、 また社外の方とは「個人情報を外部に漏らさず、業務以外に使用してはならない」という覚書を交わしているそうですが、 「個人情報について明言した、個人情報が悪用される可能性の一切ない社内規約と、完璧な契約書を作りたい」そうです。 とはいうものの私は事務職ではなく、色々調べてはみたのですが、どう作ればいいのかまるで分かりません。  (2)についてはあまり問題ないのですが、(1)と(3)について、参考になる本やHPなど御存じでしたらお教え下さい。  それともう一つ、根本的問題として、「完璧なものを作りたい」と言われましたが、  就業規則に「会社の業務上の機密事項及び会社の不利益となるような事項を他に漏らさない」という文面があり、 社外の方と交わした覚書には「個人情報を外部に漏らさず、業務以外に使用してはならない~違反した場合の賠償責任」まで明記されていても、個人情報管理の規約としては不完全、或いは信頼度に欠けるのでしょうか?

  • 個人情報取扱事業者(個人情報保護法)について

    どうぞよろしくお願いします。 ・個人情報取扱事業者・・・過去六ヶ月間以上にわたって5000人以上の個人データを保有している事業者、 ・名刺や防犯カメラに写っている画像なども個人情報 とありますが例えば従業員50人の企業で一人あたり100人の名刺を持っていた場合、普通その企業は個人情報取扱事業者となると思いますが、 全ての従業員がもっている名刺100枚とも同じもの持っている場合でも同じことが言いえるのでしょうか?

  • 個人情報保護法

    店の顧客情報が退職した従業員により持ち出されていることが判明しました。また、取引先の従業員の方と個人的な電話番号・メアド交換は禁止をしていたにもかかわらず名刺の裏に個人的なメアド及び電話番号を書き記していた証拠が出ております。従業員雇用契約にも機密保持契約をうたっており、業務内に知りえた情報を業務外での使用は禁止されております。この従業員は退職希望によりすでに退職をしておりますが、懲戒免職に差し替え、機密事項漏洩による損害賠償請求ならびに個人情報漏洩により被害届提出は可能でしょうか?

  • 製造業の設計機密情報の漏えい対策

    製造メーカーでCADを使った設計作業を一部、外部委託しています。仕様書・部品表などの機密情報を委託先に提供する必要がありますが、委託先から第三者への情報流出が不安です。 良い対策方法をご存知ないでしょうか。皆さんは具体的にどのような対策をとられているのでしょうか。

  • 個人情報の保護に便乗したもの

    先日勤務先より 保護法第二条第一項に関する部分を含めた14項もの機密情報取扱いについて社長宛に署名捺印で提出するよう指示があり困惑しているのでお知恵をお貸しください。 『(漏洩により)発生する法的責任と会社がこうむる損害賠償』の負担、『会社が利用目的の範囲内で勤務者個人及び家族の個人情報を取り扱うこと』を認める、『業務上知りえた客先情報や製品作成のノウハウ』を流出しないなど14項目にも及ぶのです。こういったことは世間的に当然なのでしょうか。違和感を感じてしかたないのですがご意見をお聞かせください。

  • 個人情報に関して

    個人情報に関する問題について教えてください。 (1)個人情報について、正しくないと思われるものを選択してください。 1 取引先担当者の名刺は「個人情報」にあたる。 2 個人情報とは、個人の身体、財産、職種、肩書等の属性に関して、事実、判断、評価を表すすべての情報で、公表されている情報や、映像、音声による情報も含まれ、暗号化されているかどうかを問わない。 3「振り込め詐欺」「ストーカー犯罪」「カード詐欺」などの犯罪は、個人情報とは関係ない。 4 添削答案は会員番号が記載されているため、「個人情報」として取り扱わなければならない。 (2)個人情報について、正しいと思われるものを選択してください。 1 指定場所の外に無許可で持ち出した個人情報が盗まれた場合には、委託契約に反したものとして、委託者に対する受託者の責任が問われ、委託者の被った損害を賠償する責任を負う。 2 個人情報取扱事業者から委託を受けて個人情報を取り扱う者は、個人情報取扱事業者から受託された業務を履行するためであれば、自己の判断で扱うことができる。 3 受託者は委託者の近くに作業場を設け、個人情報の取り扱いについて日常的に報告する義務がある。 4 委託者の指示を受けて受託者がデータとして入力・作成した個人情報については、引き渡すまでは受託者のものなので、委託者の指揮に従う必要はない。 順に3、1で合っていますか?

  • 個人情報の取扱いについて

    このたび保険会社での企画営業職(内勤多め)に携わることになったのですが、業務上における個人情報の取扱い方法(注意点)をお教えいただきたく質問させていただきました。 と申しますのも、前勤務先が「個人情報」の取扱いについてまともに取り組まなかった会社であるためです。 もちろん個人的には、業務上においても留意して取り組んできたつもりですが、あくまでも個人単位でやっていたことに過ぎません。ましてや、保険会社は金融機関でもあるため、「個人情報」の取扱いが他業界よりも一層厳しいことと思います。 何卒ご教授賜りますようお願い申し上げます。

  • 個人情報流出

     個人情報の企業からの、流出事件があいついでいてます。  そこで質問なのですが、そもそも顧客がその会社(A社とします。)のサービスに申し込むために、A社を信用してA社の申込書に名前・住所・電話番号などの個人情報を書くわけですが、その情報をA社と雇用契約を結んでいないA社の人間でない派遣社員が閲覧できる状態にしたり、A社が他社に業務委託して、自社の顧客情報をB社に流すことは問題ないのでしょうか?(例えばコールセンターをアウトソーシングしている場合など)

  • 個人情報保護法において業務委託での再委託の明示義務はありますか?

    個人情報保護法において業務委託での再委託の明示義務はありますか? お客様と個人情報の取扱を含む契約を結ぶ際に、「当社が業務委託のため、当社が適切な契約を結んだ外部会社にお客様の個人情報を提供・開示すること」を明示しております。 このとき、当社の業務委託先が、さらに別の会社に再委託をするケースで(再委託にあたっては、当社と外部会社で再委託に関する個人情報保護についての契約を盛り込むとする)お客様には、外部委託会社の再委託についても明示する必要があるでしょうか。それとも、再委託についてはお客様には明示する必要がないでしょうか。 この質問への直接回答、もしくは、どこに問いあわせればよいかを教えていただけるとありがたいです。

  • 個人情報漏洩に伴う、企業トップなどへの罰則について

    2005年5月より、個人情報保護法が施行されますが、企業内の個人情報データベースに、 一般的なレベル以下のセキュリティしか講じておらず、外部からの不正アクセスや、 社員のデータ持ち出し等により、個人情報が漏洩した場合 (例えば過去にあったYAHOOの個人情報漏洩のような場合)、 その企業或いは役員やセキュリティ担当者に対する罰則はどれほどのものとなるのでしょうか。 または、情報漏洩した場合に、企業の信頼失墜・情報主体からの損害賠償請求以外に 考えられるペナルティや罰則があれば教えてください。

専門家に質問してみよう