Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

4割弱の中小企業、改正個情法の内容「知らない」 - 4社に3社は漏洩報告義務把握せず

2022年4月に改正個人情報保護法が施行されたが、個人情報保護委員会が施行直前に実施した調査では、4割近い中小企業が改正内容を認識しておらず、4社に3社は漏洩報告の義務化を把握していなかった。

同委員会が、従業員数が100人以下の中小規模事業者を対象として、郵送によるアンケート調査を実施し、結果を取りまとめたもの。2月4日から3月7日にかけて5232件の回答を得た。回答企業の従業員数を見ると、5人以下が43%、5人超50人以下が45%、50人超100人以下が7%となっている。

個人情報の保有状況を見ると、顧客情報については「100人以下」が51%、「100人から1000人以下」が31%、「1000人から1万人以下」が12%と続く。個人情報の内容としては、「氏名」が91%でもっとも多く、「電話番号」が88%、「住所」が85%と続く。33%が「マイナンバー」を保有していると回答した。

個人情報の取り扱いに関する課題としては、「何をしてよいかわからない」「個人情報保護法などの理解不足」がいずれも36%でもっとも多い。個人情報保護に対応する担当者が「いない」とする企業が55%、「いる」が41%だった。

個人情報の管理にあたり参考にしているものは、もっとも多い「法律、ガイドライン」が55%だった。「弁護士、税理士、コンサル業者に相談(26%)」「商工会議所、認定団体など民間事業者主催の説明会(14%)」「親会社、グループ企業からの通達など(11%)」が続く。安全管理措置に要した年間コストは、「10万円以下」が63%、「10万円から100万円以下」が23%であわせると9割近くにのぼった。

20220706_pp_001.jpg
保有する個人情報の内容(表:個情委)

(Security NEXT - 2022/07/06 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

施設職員がサポート詐欺被害、PC内部に個人情報 - 大田区
学生の複数アカウントに不正アクセス、スパム踏み台に - 立教大
覆面調査サービスにPWリスト攻撃 - なりすましによるポイント交換も
講演会の申込フォームで個人情報が閲覧可能に - 早島町
米CISA、悪用脆弱性リストに4件を追加
「Ivanti Neurons for ITSM」に複数脆弱性 - 6件が「クリティカル」
MS、9月の月例セキュリティ更新で脆弱性973件に対応
「Adobe Campaign Classic」に緊急対応必要なRCE脆弱性
「Chrome 153」を公開、脆弱性230件を修正 - ゼロデイも
「Adobe ColdFusion」に深刻な脆弱性- 早急に更新を