プライバシーマークを付与されるメリットとしては、
①個人情報に対する認識に対して変化が出る。
②情報に対する整備が出来る。
③機密情報等の漏洩防止も行える。
④顧客・取引先に対する信頼感が出る。
⑤継続的に個人情報や機密情報に対する管理体制が構築できる。
⑥情報を発信するツールに「Pマーク」を入れ、社会にPRすることが出来る。
デメリットとしては、
①従業者に対して教育を行わなければならない。
②マネジメントシステムとして構築を行わなければならない。
③決まり(ルール)を決め、実行しなければならない。
④設備投資にお金がかかる場合がある。
⑤身の丈に合ったマネジメントシステムにしないと、会社に対して重荷になってしまう。
⑥認証取り消しが行われる場合がある。
10,000件の個人情報が流出・漏洩してしまった場合の想定費用
・おわび状の作成-¥500,000
・見舞金-¥5,000,000
・おわび状の郵送-¥800,000
・コールセンターの設置・人件費-¥3,000,000~¥5,000,000
・弁護士費用-¥1,000,000
・新聞謝罪広告-¥13,000,000
・事故原因調査-¥500,000
・問い合わせ・相談費用-¥500,000
・訴訟になった場合の裁判費用-
訴額¥10,000,000-¥50,000
・損害賠償(1,000人から損害賠償を求められた場合)
1,000x¥10,000=¥10,000,000
*¥10,000の根拠はこれまでの判例によりますが、センシティブな情報は損害賠償金額が上がります。
*センシティブな情報とは、趣味・嗜好・身体情報・病気情報・年収・本籍・口座番号・資産等、触れられたくない、公表されたくない情報です。
これらを合計すると¥36,350,000になります。
不注意で流出しても、従業者が故意に漏洩(名簿屋に持ち込む、WEBで公開する等)これぐらいの費用はかかってしまいます。
流出させたり、漏洩させた従業者に対して請求がされますが、支払い能力が無い場合は、会社が負担しなければなりません。
今、流出事故、漏洩事故が起きた場合、会社が対応しなければならなくなります。
その備えがあっても、年間何件も流出・漏洩事故が起きてしまったら、膨大な金額になります。
それを起こさない為、回避する為のプライバシーマークであり、ISO27001の情報セキュリティです。
メリットがあるか、デメリットしかないか、判断するのは企業です。
東大阪在住。印刷系・通販系が得意です。半年で取得するPマーク導入支援、SNS・懸賞サイトを使った、ローコストSEO対策・コンバージョンアップ、会社を変えるISO9001、効果的なSPツール・プレミアムグッズ・景品等の解説をブログでおこなっています。 現在はお仕事の依頼を受け付けておりません。
analytics
このブログを検索
2009年8月21日金曜日
登録:
コメントの投稿 (Atom)
人気の投稿
-
フェイスブックにフォロワー機能があるのご存知ですよね。 友達申請はしなくても、その人の投稿等がタイムランに表示される機能です。 この機能ってね、結構ありがたく使ってます。 知り合いではない、でも、対象者の発言が気になる、良い、参考になる、勉強になる等々。 特に今、コミュ...
-
セッション ID や URL パラメータによって、同じコンテンツに複数の異なる URL からアクセスできる仕様にしている場合があります。 セッション ID とは URL パスの末尾に付けられる数字。 ID に対応するユーザー個人に合わせた内容のページを新たに作成するものです...
-
アメリカ大豆協会からお知らせがありました。 今後はアメリカ本国でプロモーション活動が行われます。 日本におけるソイシール(SOY INKマーク)の使用許諾契約業務を9月末日で終了。 商標登録有効期限は2011年4月末日まで。 ソイシールの使用は2011年9月頃まで...
-
文書の作成は、どのように手をつければいいか、なかなか分かりにくいものだと思います。 書店などには、文書の作成例や雛形等もあり、便利なのですが、あくまでも作成例であり、自分の組織にあっているとは限りません。 文書の形態は同じでも、組織の大小、業態により、多少なりとも中身が変化...
-
サイト運営者様のウェブサイト上で、広告が表示される場所です。
-
各学校でPTAの会議が始まっている頃ですね。 はじめての方、数回経験のある方、無理やり参加されている方。 色々な方がいらっしゃると思いますが、新年度スタートです。 はじめての本格的な会議で、ドキドキの方もいらっしゃるかも知れませんね。 議題としては、これからある協議会や...
-
facebook。 使っていらっしゃる方も多いのかな~っと思います。 facebookは基本実名登録(その後でニックネームの設定は出来ます)。 実名や自分の顔を載せたりしている人が多いので、距離感はぐっと縮まります。 また会社名なども公開している人が多いので、知っ...
-
この方法は、サイトのサーバーにアクセスできない場合に適している確認方法です。 メタ タグを追加してサイトを確認。 ウェブマスター ツールのホームで、該当するサイトの横にある 【サイトを管理】 ボタンをクリックしてから、【このサイトを確認】をクリックします。 ...
-
ISOを簡単に言ってしまうと、経営のツールです。 ISO9001を簡単に言うと、経営改善 ISO14001を簡単に言うと、環境改善 ISO27001を簡単に言うと、情報セキュリティ ISOをお荷物にしないで、正しく運用している会社・組織は、時間はかかりますが、経営...
-
規格の3.3.6は、計画書について記述されています。 規格の文面からも判る様に、計画書は教育と監査だけで必要になる物ではありません。 規格には 個人情報保護マネジメントシステムを確実に実施する為に必要な教育、監査等の計画を~~ とありますので、個人情報保護...
0 件のコメント:
コメントを投稿