プライバシーポリシー作成の3大ポイントも解説
今更聞けない、「セキュリティ」と「プライバシー」は何が違うのか
セキュリティ問題がプライバシーの侵害につながることもあるものの、セキュリティとプライバシーは厳密には別物だ。両者の違いをあらためて整理する。
「プライバシー」「セキュリティ」は互いに同等な用語であり、セキュリティの課題はプライバシーにも同じような影響を及ぼすと、多くの人は考えるかもしれない。だが厳密には、それは真実ではない。
セキュリティは、モバイルだけでなくIT全体にとっても、真に解決不可能な問題のように思える。セキュリティ問題の完全解決は、ITの中で誰も成し遂げたことのない分野だ。新たな脅威が絶えず浮上し、また今日のITシステムは根本的に複雑であることから、センシティブなデータの流出につながりかねない潜在的な脆弱性が増えている。
プライバシーとセキュリティの交差点
データ暗号化、認証、権限付与、モバイルコンテンツ管理(MCM)に加えて、問題が大きくなる前に発見できる分析ツールなど、セキュリティ問題に対応するための効果的な技術はある。それでも組織がセキュリティの分野で成功するためには、絶え間ない警戒という代償を払わなければならない。
プライバシー全般はセキュリティから分岐したものだと見なすこともできるが、実際の対策は大きく異なる。セキュリティ対策の主眼は、情報とIT資産を守ることにある。一方のプライバシーはそれよりも、その組織に何らかの形で関わる従業員や顧客、パートナーといった個人の権利、そしてその個人が持つ情報に関係する。
米Sony Pictures Entertainmentのデータ侵害問題など、最近になって相次いで報じられた情報流出や個人情報の盗難で浮き彫りになったように、セキュリティは根本的に、そして恐らく必然的に、プライバシーの領域と重なる。過去の例を見ても、IT資産のセキュリティと完全性を確立し、維持することの困難さのために、結果としてプライバシーが傷つけられてきた。個人を守るための対策の強化を求める声は今後も強まると予想され、いずれ法制化など法的な対応につながるのは必至だ。
プライバシーポリシーのポイント
従って、組織内で既存のセキュリティ文化を補う者としては、プライバシー文化を醸成しておくことが望ましい。その手始めとなるプライバシーポリシーの明文化は、以下のポイントが基本となる。
ポイント1:どうしても必要な情報のみを収集
収集した情報は、他の重要資産と同様に保護する。いいかげんな態度や問題を深刻なものだと受け止めない意識は改め、役に立たないソリューションは洗い出し、禁止しなければならない。
ポイント2:プライバシーポリシーの公表とエンドユーザーの同意
最近のプライバシーポリシーは長過ぎるものが多く、複雑で独断的なものもある。そうしたポリシーはエンドユーザーに誤解されたり、反発されたり、無視されたりする公算が非常に大きい。シンプルかつ、IT部門とエンドユーザー双方のことを考えたものにすることが不可欠だ。
ポイント3:法務との連携
米憲法修正第4条(不当な捜索や押収の禁止)はプライバシー権を保証していない。憲法は国民と政府の関係を規定するものであって、個人と企業の関係を規定するものではない。この関係に対処すべく既に制定された法律もあれば、明らかに制定が必要な法律もあり、範囲が広がるのは確実だ。どんなケースについても米連邦法と州法、さらには国際法も考慮する必要がある。
全てのIT部門はプライバシーチェックリストを用意し、プライバシーポリシーが徹底されていること、組織に対する法的(および財務的)影響が最低限に抑えられていることを保証する必要がある。プライバシーという分野が総合的に発展し続けることも忘れてはならない。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
2
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
3
「Excel至上主義」の終わらせ方 丸2日の手作業地獄から情シスと現場を救うには
-
4
221人調査で分かった「情シス最大のストレス」は?
-
5
「データストレージの活用方法」に関するアンケート
-
6
「AI時代の統合基盤・エンタープライズAI管理」に関するアンケート
-
7
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
8
本当に安いPCで十分か? “すぐ重くなる”を防ぐノートPC選びの絶対条件
-
9
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
10
Claudeの不可視透かしに批判殺到 著作権消失や誤判定に潜む企業リスク
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー