- ベストアンサー
個人情報保護法対策を任されて困っています(長文です)
従業員20名程度の小さなシステム開発会社に勤務しています。個人情報保護法施行に際し、当社でも個人情報保護法対策を取らなくてはいけない、という流れになり、私がその対策を練る担当となりました。 しかし私はほとんど法律の勉強もしたことがなく、個人情報保護法についてはネットや書籍から得られる程度の知識しかありません。実際、ネットや書籍から得られる情報では会社の個人情報保護対策を作成するのは無理のような気がしてとても怖いです。 当社は現時点では保有する個人情報は5000件には満たないため、それほど急ぐ必要はないのですが、将来的にネット事業を行うことを考えているため、今からの対策が必要かと思われます。 コンサルティングファームなど、専門家に依頼するべきということは重々承知ですが、社の方針としては 1.規程・細則・マニュアル等は私がすべて作成 2.顧問弁護士にそのチェックを依頼(一から頼むと別途費用が発生するので、チェックしてもらうのみ) 3.商工会議所の個人情報漏洩共済に加入してカバー のみで行くつもりのようです。まだ小さな会社ですので、実際問題として緊急度が低く見える個人情報保護対策に予算を割く余裕がないというのが現実ですが、私などが作った適当な資料(ひな形そのままです)をそろえておくだけの現状には大変不安を感じます。私と同じような状況の方からのアドバイスや、このサイトや書籍が参考になる、といったアドバイスが伺えれば助かります。どうぞよろしくお願いいたします。
- みんなの回答 (3)
- 専門家の回答
質問者が選んだベストアンサー
情報産業の個人情報に関するガイドライン等の資料が掲載されたサイトを紹介しておきます。 http://www.jisa.or.jp/legal/privacy_protect_guideline.html 会社のルールブックは、これらの資料をベースに加工すればよいと思います。 むしろ、トップダウンによる「意識改革」の方が大切だと思いますので、最初に「個人情報に関する会社方針」を作って、社長から社員全員に説明・指示してもらうことからスタートしましょう。 その前に、「個人情報保護法」の内容を説明した冊子が市販されていますから、適当なものを選んで購入し、社員に配付して「法の趣旨」と「自分たちがしなければならないこと」をまず理解してもらいましょう。 この意識改革と、社員の学習二ついては、なんとしても社長を口説いて実現しましょう。 この二つで、成否の大半が決まります。
その他の回答 (2)
- DIGAMMA
- ベストアンサー率44% (620/1404)
こんにちは、 一番良いのは、個人情報保護の担当になった方を対象にしたセミナーがあるので、それに参加するのが一番ですが、セミナー費用も出してくれないなら考え物です。 規定類は懇意にしている取引先の中から、活動が先行している会社を選び、事情を話して、参考させて頂く事ができれば、短時間で終わります。 一番大変なのは、従業員教育です。初回は徹底的に、それ以降も定期的に行う必要があります。 セミナーに関しては「個人情報保護」をキーワードにするのみで沢山見つかると思います。書籍に関しては、アマゾンさんのサイトで、ジャンルを「和書」、キーワードを「個人情報」とすれば、売れている順に200冊以上表示されます。 御参考になれば幸いです。
- 参考URL:
- http://www.amazon.co.jp
お礼
ご回答ありがとうございました。セミナー参加はなんとかお願いしてみます。言えばおそらく参加させてもらえるとは思うのですが、それだけで全てをまかなえると思われるのもプレッシャーです。本当にすべてひとりでできるだけの知識をつけさせてくれるセミナーであればいいのですが・・・どこかおすすめのセミナーはございますでしょうか?ご存知でしたらご教授いただけないでしょうか?
- morimori460
- ベストアンサー率0% (0/1)
こんにちは、もりです。 雛形の参考になるかわかりませんが、日本ネットワークセキュリティ協会から、刊行されている資料があるのでご確認ください。 2002年の成果物「セキュリティポリシー・サンプル0.92a版及びポリシーサンプル解説書」を参照してください。
お礼
ご回答ありがとうございました。ご紹介いただいたサイトは大変参考になりました。ありがとうございました。
お礼
ご回答ありがとうございました。意識改革はやはり必要ですね。ただ、具体的に何をすればいいのか、流れがいまいちつかめません。なんとか独学で個人情報保護法対策について勉強できるサイトや書籍はないのでしょうか?