検索
ニュース

3月時点で改正個人情報保護法に対応できていない企業が約4割 トレンドマイクロ個人情報保護委員会への報告や本人への通知が義務化

トレンドマイクロは、「改正個人情報保護法における法人組織の実態調査」の結果を発表した。改正個人情報保護法の施行1カ月前(2022年3月2〜4日)の時点で、対応が完了していない企業は40.6%だった。

Share
Tweet
LINE
Hatena

 トレンドマイクロは2022年3月30日、「改正個人情報保護法における法人組織の実態調査」の結果を発表した。それによると、2022年4月1日に施行される改正個人情報保護法への対応が、同年3月2〜4日時点で完了していない企業は40.6%あることが分かった。

画像
改正個人情報保護法への対応状況(提供:トレンドマイクロ

 調査は、国内事業において個人情報を取り扱っている企業(従業員数が100人以上)で「改正個人情報保護法の対応を推進する担当者」を対象に実施し、800人から有効回答を得た。なお、調査期間は改正個人情報保護法の施行1カ月前に当たる2022年3月2〜4日に実施した。

個人情報漏えいに伴う通知の義務化について「把握していない」が23.1%

 改正個人情報保護法への対応が「完了している」と回答した割合は59.4%。「対応中であり、2022年4月1日までに完了する予定」は27.1%。「対応中であり、2022年4月1日までに完了しない予定」は7.0%だった。

 企業規模別で見ると、従業員数が5000人以上では「完了している」と「対応中であり、4月1日までに完了予定」の割合が合計で91.5%だった。それに対して従業員数が100〜499人では同割合が75.0%となっており、トレンドマイクロは「企業規模が小さくなるほど対応できてない」と指摘している。

 改正個人情報保護法では、個人情報が漏えいした場合に、個人情報保護委員会への報告や本人への通知が義務化される。

 過去1年間で発生した個人情報の漏えいについて聞いたところ、「複数回発生している」と回答した割合は12.1%、「発生している」は18.3%。個人情報の漏えいが発生した割合は約3割だった。その原因としては「従業員や委託先による不慮の事故(送信ミスなど)」が最も多く、49.0%(複数回答、以下同)だった。次いで、「従業員や委託先による故意の犯行(内部犯)」(39.1%)、「外部からのサイバー攻撃」(32.5%)だった。

画像
過去1年間の「個人情報の漏えい」の発生状況(提供:トレンドマイクロ

 個人情報保護委員会への報告や本人への通知の義務化について「把握していない」と回答した割合は23.1%。個人情報が漏えいしたときに個人情報保護委員会や本人に対して迅速に通知するための対応については、「報告先の明確化」に対応した割合は46.9%、「社内のどの部署が報告、通知するかの明確化」は45.5%、「本人への報告手段の明確化」は27.4%にとどまった。

半数が「委託先の個人情報管理体制」について監査していない

 企業は委託先の個人情報の管理体制についても監査義務が発生する。だが、「全ての委託先の個人情報の管理体制について監査を実施している」と答えた割合は53.0%となっており、約半数が委託先の管理体制について監査していないことが分かった。

画像
委託先の個人情報管理体制について監査をしているかどうか(提供:トレンドマイクロ

 トレンドマイクロは次のように述べている。

 「業務上のつながりがある委託先企業がサイバー攻撃などを受けることによって、取引先から情報が漏えいしてしまう事件が日本国内でも多発している。こうしたサイバーセキュリティリスクに対応する上で、自組織の安全性を確保するだけでなく、取引先の安全性を確認することも重要だ」

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 「サービスアカウント」「ロール」「API」「アクセスキー」などの“非人間アイデンティティー(NHI)”に潜むセキュリティリスクTOP 10 OWASPが発表
  2. PQC(耐量子計算機暗号)への移行は進むのか Googleの「Cloud KMS」で量子安全なデジタル署名のプレビュー版が利用可能
  3. 「人材不足は生成AIで」は誤解? 大阪大学 猪俣教授が提言する、セキュリティ人材育成/自動化に必要な意識
  4. サイバー攻撃からの復旧時間、世界平均は10.9カ月、日本企業の平均は? ファストリー調査
  5. 古いソフト/ファームウェアを狙うランサムウェア「Ghost」で70カ国以上の組織、多数の中小企業が被害に 対策は?
  6. Cloudflareが「ゼロトラストセキュリティ」のツールを無料化 何が狙いなのか
  7. 最先端LLMを狙う新たな攻撃手法とは? Cisco SystemsがAI脅威動向を解説
  8. 終わらせましょう。複雑過ぎるKubernetes/クラウドネイティブが生む心理的安全性の低下を――無料でクラウドセキュリティの勘所が分かる130ページの電子書籍
  9. 日常茶飯事の「サプライチェーン攻撃」のカオスな実態とは?「セキュリティのアレ」の3人が事例から解き明かす
  10. 「このままゼロトラストへ進んでいいの?」と迷う企業やこれから入門する企業も必見、ゼロトラストの本質、始め方/進め方が分かる無料の電子書籍
ページトップに戻る