SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

  • Security Online
  • DB Online
  • 財務・会計Online
  • ニュース
  • 新着記事一覧
  • イベント

    Security Online Day 2026 Autumn
    2026年9月17日(木)オンライン開催

    既存Oracle環境から始める生成AI活用
    2026年9月29日(火)オンライン開催予定

  • 特集
    • コミュニティ型勉強会「情シス塾」

      コミュニティ型勉強会「情シス塾」

    • 酒井真弓の『Enterprise IT Women』訪問記

      酒井真弓の『Enterprise IT Women』訪問記

    • Next エンタープライズAI

      Next エンタープライズAI

    • 待ったなし!「新リース会計基準」対応への一手

      待ったなし!「新リース会計基準」対応への一手

    • 2025年のトップランナー35人が見据える今と未来 年末特別インタビュー presented by EnterpriseZine

      2025年のトップランナー35人が見据える今と未来 年末特別インタビュー presented by EnterpriseZine

    • IT部門から“組織変革”を~気鋭のトップランナーを訪ねる~

      IT部門から“組織変革”を~気鋭のトップランナーを訪ねる~

  • ブログ

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

Security Online Day 2026 Autumn

2026年9月17日(木)オンライン開催

既存Oracle環境から始める生成AI活用

2026年9月29日(火)オンライン開催予定

EnterpriseZine(エンタープライズジン)

EnterpriseZine編集部が最旬ITトピックの深層に迫る。ここでしか読めない、エンタープライズITの最新トピックをお届けします。

『EnterpriseZine Press』

2026年冬号(EnterpriseZine Press 2026 Winter)特集「AI時代こそ『攻めの経理・攻めのCFO』に転じる」

紛争事例に学ぶ、ITユーザの心得

経産省指針から考える、現場で破綻しない秘密情報の「管理体制」とは?本末転倒な施策に走るまえに……

現場で破綻しない秘密管理の在り方とは

 経営層やそれぞれの部門が情報セキュリティに関する当事者意識を持ち、各々の役割を全うしていくことが大切です。以下の表のような考え方が必要となるでしょう。

部門 主な役割 実務アクション
経営層・ガバナンス担当部門

投資の最適化とガバナンス

  • 情報資産棚卸し指示、秘密性の段階定義指示
  • 秘密性の段階と投資効果を踏まえたセキュリティ方針の決定
  • セキュリティ投資の決定
  • 各種セキュリティ規程類の整備
  • 上記に関する監査と継続的改善 など
IT部門 情報管理の実施
  • 秘密性の段階定義実施
  • アクセス権限の迅速な改廃(異動・退職・契約終了など)
  • ログや振る舞い検知など情報アクセスの監視
  • 情報に対するアクセス制限の細分化
  • 各種セキュリティツール類の導入・運用
ユーザー部門 各種規程の遵守と改善要望の提供
  • 各種セキュリティ規程の遵守
  • セキュリティ規程などに関する改善要望の提供 など
法務部門 規程とシステム設定の同期
  • 就業規則や契約書(NDA)で定義する「秘密」の範囲と、実際のシステム制限(アクセス権や表示)の一致検証
  • 現場が守れる現実的な規程の策定と、人のライフサイクルに応じた適切な誓約の実務運用

 このように並べると、通常の情報セキュリティとほぼ重なりますが、やはり内部からの営業秘密の持ち出しについては、IT部門によるアクセス権限の迅速な改廃と、ログなどによる振る舞い検知が非常に大切かと思われます。

 外部の運用事業者や、退職が決まった社員については、必要なアクセス権限を精査するとともに、どのようなデータをダウンロードしているか見ることは(多少失礼な感はありますが)どうしても必要ではないでしょうか。社内のアドレスであれば、メールの履歴なども見る必要があるかもしれません。

 また、それ以外でも、ファイルの大量ダウンロード、業務時間外のアクセスなどは、どの社員のIDからであっても、その妥当性を速やかに確認する必要があるでしょう。多少、息苦しい感は否めませんが、残念ながら今はそうした時代のようです。

 さて、本稿では残念ながら、組織内のどういたデータが営業秘密であり、かつ厳重な管理を要するものかについては、一概に述べることはできません。組織のありようによって様々に異なるからです。ただ、あえていうなら、冒頭に述べた非公知性・有用性を持つデータのうち、その漏洩によって社外(顧客や消費者)にまで影響が及ぶものは最重要ランク、顧客情報や技術情報など、その漏洩が経営に重大な影響を及ぼすものは次点のランクであり、その中で想定する被害の金額に応じて細分化されていくというのが、一般的な考え方でしょうか。

 いずれにせよ、重要な情報がサーバーに格納され、鍵付きの金庫に保管されているわけでもなく、護衛もついていない今の時代、情報の漏洩というのは比較的容易くできてしまうものなのかもしれません。

 一方で、営業秘密の管理については、IT部門に任せきりで普段はあまり気にしていない経営層の方が多いのも事実でしょう。しかし、多くの裁判を見てきた私からすると、営業秘密の漏洩というのは、むしろ情報を扱っている現場での行動や規制・ガバナンスに不足があることによって発生するケースが多く、その意味では経営層・ガバナンス担当部門・ユーザー部門の責任が非常に重いのではないかと考えるのですがいかがでしょうか。

この記事は参考になりましたか?


広告を読み込めませんでした

広告を読み込み中...

  • Facebook
  • X
  • note
紛争事例に学ぶ、ITユーザの心得連載記事一覧

もっと読む

この記事の著者

細川義洋(ホソカワヨシヒロ)

ITプロセスコンサルタント
経済産業省デジタル統括アドバイザー兼最高情報セキュリティアドバイザ
元東京地方裁判所 民事調停委員 IT専門委員
筑波大学大学院修了(法学修士)日本電気ソフトウェア㈱ (現 NECソリューションイノベータ㈱)にて金融業向け情報システム及びネットワークシステム...

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/article/detail/24911 2026/08/31 08:00

Job Board

AD

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング