EnterpriseZine(エンタープライズジン)

EnterpriseZine(エンタープライズジン)

テーマ別に探す

資生堂 情報セキュリティ部長が語る「DX時代とCovid-19の理解と対応」

edited by Security Online   2020/10/22 08:00

 DX時代を迎えるにあたり準備していたセキュリティ対策が、コロナ禍によって一気に加速せざるを得ない状況となっている。これからは、テクノロジーを安全に活用する上での社員の啓発・統制の課題や、コンプライアンスはじめリスクに対する洞察も必要となる。本講演では、資生堂 情報セキュリティ部長 斉藤宗一郎氏より、こうした課題を克服すべくさまざまな対策を講じている同社の情報セキュリティ対策や人材のあり方についての共有がなされた。

「21世紀の原油」であるデータを取り扱うための意識改革

<p>株式会社資生堂 情報セキュリティ部長 斉藤 宗一郎氏</p>

株式会社資生堂 情報セキュリティ部長 斉藤 宗一郎氏

 デジタル・トランスフォーメションが浸透した時代では、さまざまなテクノロジーを使って業務やビジネスが変革されていく。斉藤氏は冒頭「データは21世紀の原油であり、ビジネスの主役となることは間違いない」とし、コロナ禍によって一気に加速したテレワークも常態化していくと述べた。

 特にデータについては国レベルでその主権を主張する動きもあり、データの所在を把握し、守るべき範囲が拡大しているという。情報セキュリティ部門としては、テクノロジーの面だけでなく、日本の改正個人情報保護法やEUのGDPR(一般データ保護規則)、中国のサイバーセキュリティ法、カリフォルニア州のCCPA(消費者プライバシー法)、シンガポールのPDPA(個人情報保護法)など各国の法規制も注視し、理解を進める必要がある。

個人情報は企業の資産ではなく銀行口座のように預かり取り扱うべき

 また、DX時代はデータを自社内だけでなく、クラウドなどでオープン化して外部企業とのコラボレーションが推進されるため、データの所在を把握することが難しく、ネットワークやシステムを守るだけでなく、データそのものをどう保護していくかという意識や対策が必要とされる。協業パートナーや外部委託先が適切に扱うよう管理しなければならない。

 生活者も、自分の個人情報の取り扱いについて、これまで以上に気にするようになってきた。斉藤氏は「企業は収集した個人情報は企業の資産ではなく、たとえば銀行口座のように預かり、取り扱うべきだ」とし、情報セキュリティ部門ばかりでなく、マーケティング部門や研究部門においてもこうした意識を変えていく必要性を説いた。

 企業は、データの収集から保管、廃棄にいたるまで、そのライフサイクルを把握しておく必要がある。常に説明責任を果たせるよう、不要なデータは廃棄したり、データをオンライン上からオフラインに移動して保護したり、統計データ化して生データは廃棄したりするなどのデータ管理が重要だ。

 コロナ禍によって、テレワークが浸透した結果、セキュリティ上保護すべき範囲も広がった。たとえば、テレワーク環境において、同居人が競合の従業員である可能性もあるが、その実態を把握することは難しい。「Wi-Fiルーターなどのネットワーク環境も個人でまちまちなので、セキュリティの一部は従業員に委ねられた状態となった」と斉藤氏。

※この続きは、会員の方のみお読みいただけます(登録無料)。


※この続きは、会員の方のみお読みいただけます(登録無料)。


著者プロフィール

  • 森 英信(モリ ヒデノブ)

    スマホアプリやWebサイト、出版物といったコンテンツの企画制作を手がける株式会社アンジーの代表。写真加工アプリ「MyHeartCamera」「PicoSweet」など、提供するアプリは1100万以上のインストールを獲得。2019年にはAR(拡張現実)プログラムに関する特許を取得。自身はITやHRなどの取材記事ライター・編集者としても活動。趣味は英語学習(TOEIC L&Rスコア845)。

  • 関口 達朗(セキグチ タツロウ)

    フリーカメラマン 1985年生まれ。 東京工芸大学芸術学部写真学科卒業。大学卒業後、小学館スクウェア写真事業部入社。契約満期後、朝日新聞出版写真部にて 政治家、アーティストなどのポートレートを中心に、物イメージカットなどジャンルを問わず撮影。現在自然を愛するフリーカメラマンとして活動中。

バックナンバー

連載:Security Online Day 2020レポート

もっと読む

All contents copyright © 2007-2020 Shoeisha Co., Ltd. All rights reserved. ver.1.5