制裁金がある「GDPR」について「十分理解している」企業は10.0%――トレンドマイクロ調査:「知らない」「理解していない」が66.5%
トレンドマイクロは「EU一般データ保護規則(GDPR)対応に関する実態調査」の結果を発表した。「内容について十分理解している」割合は10.0%なのに対して、「名前だけは知っている」または「知らない」は66.5%。欧州国民の個人情報を取り扱っているにもかかわらず対応に着手していない割合は70.3%に上った。
トレンドマイクロは2018年5月17日、「EU一般データ保護規則(GDPR)対応に関する実態調査」の結果を発表した。同調査は、同年5月25日に施行開始となるGDPRに関する認知度や対応状況などを調べたもので、法人組織の意思決定者や意思決定関与者998人を対象に、同年4月に実施した。
それによると、GDPRの「内容について十分理解している」と回答した割合は全体のわずか10.0%だったのに対して、「名前だけは知っている」または「知らない」と回答した割合は66.5%に上った。GDPRが2018年5月25日に施行されるにもかかわらず、認知や理解が十分に進んでいない実態が明らかになった。
GDPRの内容を理解していない割合は、部門別、役職別では、情報システム責任者が56.7%、リスク管理責任者が66.3%、法務部門責任者が70.4%、経営企画責任者が79.3%だった。業務上、個人情報保護やリスク管理などの責務を負っている情報システム責任者やリスク管理責任者では、「内容について十分理解している」割合は比較的高く、いずれも12.5%。それに対して、業務上の責務が個人情報保護やリスク管理から離れている経営企画責任者では、「知らない」と回答した割合が53.9%と最も高く、認知や理解が遅れていることが分かった。
一方、自身が勤務する法人組織の国内または海外の拠点で、「EEA(European Economic Area:欧州経済領域)参加国の国民の個人情報を取り扱っている」と回答した573人のうち53.2%は、個人情報の漏えいを経験しているという。その原因で最も多かったのは「サイバー攻撃」で、割合は33.3%。次いで、「従業員の過失」が29.5%、「内部犯行(従業員の故意)」が24.1%(複数回答)だった。
それに対して、「EEA参加国の国民の個人情報を取り扱っており、しかもGDPRの内容を理解している」299人のうち、GDPRに「対応済み」と回答したのはわずか10%で、70.3%が対応に着手していなかった。
情報が漏えいしGDPR違反が明らかになった場合は、最大で全世界売上高の4%または2000万ユーロのうちいずれか高い方が制裁金として課せられる。さらにさまざまなインシデント対応コストが企業に発生することから、顧客や取引先の信頼性を失うばかりではなく、事業継続にも大きな影響を及ぼす。トレンドマイクロでは、この現状は憂慮すべきで、自組織で深刻な事態が起きる前に対応に着手することが急務と警鐘を鳴らしている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
- GDPR施行は、日本のITエキスパートにとってよそごとなのか?
EUの新しい個人情報保護規制「GDPR」の施行が半年後に迫っています。EUに立地する企業はもちろん、事業所がなかったとしてもEU域内で事業を展開する日本企業には「域外適用」として規制の対象になる場合があります。どのような企業が対象となるのか、規制に対応するためには何をすればよいのか、解説します。 - GDPR対策は個人情報の暗号化から
EUの新しい個人情報保護規制「GDPR」には域外適用の規定があり、多くの日本企業が規制対象となります。規制に対応するには個人情報の暗号化が第一歩。3つのステップに従って暗号化を検討する必要があります。 - 世界中の企業が、自社のGDPR(EU一般データ保護規則)対策を「勘違い」している──Veritas調査
Veritasが、GDPRの対応状況に関するグローバル調査レポートを公開。「多くの企業は、GDPRに対応済みという認識を“勘違い”している」とし、その勘違いはGDPRの施行後、深刻な影響を及ぼす恐れがあると警鐘を鳴らした。