個人情報を守る製品認証制度には基準の公開性に注目せよ

October 26, 2005 06:10 PM
トラックバック (0)  

 クレジットカードから情報が漏えいする事件が相次いでいる。先日、新聞を読んでいたら、スキミング対応の財布が紹介されていた。早速、調べたら驚いた。その製品評価制度の基準は非公開だった。新聞社は、個人情報の漏えいをテーマとして取り上げる以前に、セキュリティ制度そのものに対する理解を深める必要がある。

様々な個人情報保護制度

 個人情報の保護に関して、色々な制度が存在している。歴史が長いものから、対象を企業、個人に限定したもの、国内に限定されたもの、逆に外国企業でも取得可能で、世界的に知られている制度まで多数存在する。日本で知られている制度としては、ざっと、このようなものが有名だ。

 プライバシーマーク制度
   事業者が対象となっており、有名だ。認証取得事業者は2300を超えている。プライバシーマークの審査員である登録証を他のセキュリティの審査で自己アピールする審査員も一部にみられる。

 個人情報取扱従事者資格
   特定非営利法人日本プライバシープロフェッショナル協会が認定試験を行っており、資格保有者は、4000名を超える。資格には3つの種類が存在する。

 個人情報保護士
   財団法人全日本情報学習振興協会が小学生から高齢者まで目標をもってチャレンジできる検定を目指せる定制度である。

 個人情報保護専門監査人
   1987年に設立されたシステム監査学会が専門監査人資格制度として定めている。

 いずれの制度でも、明確な基準が存在する。資格試験ならば、合格点が設けられている。セキュリティに関する制度では、利用者に対して、信用、信頼を与えなければ意味がない。そして主催している組織は、公平であり、かつ、倫理的であり、そして独立性を保っていなければならない。
 
 もしも、認証制度を実施する機関が、類似する名称のコンサルティング会社から相互リンクを張っていたり、役員が重複していれば、それは認証制度というビジネスに名を借りたマッチポンプビジネスである可能性があるので注意すべきだろう。

 もし、このような問題を組織が認識していれば、独立性を早急に立て直すべきではないだろうか。


基準を公開している情報処理推進機構
http://www.ipa.go.jp/security/jisec/index.html

基準が非公開となっている情報セキュリティ対策製品認証制度
http://www.jilcom.or.jp/certification.htm

最新エントリー
月別のアーカイブ
プロフィール
呉井嬢次(Johji Kurei)
プログラマ、システムエンジニアを経て某企業で情報システムのセキュリティ業務に従事する。
Powered by
 
プレスリリース Feed

企画特集

APC SOLUTIONS FORUM 2008をレポートAPC SOLUTIONS FORUM 2008をレポート
電源、冷却の効率化によるエネルギー削減とは?
Techno ExchangeTechno Exchange
RackableとCTCの地球にやさしい関係
ZDNet Japan Green ITZDNet Japan Green IT
サミットだけでは終わらせない!エンタープライズの取り組みはこれからだ!
Webセキュリティ特集Webセキュリティ特集
Web2.0時代の脅威へ対抗するためのソリューションとは?
ZDNet Japan ホスティング特集ZDNet Japan ホスティング特集
2008年夏のホスティングサービスのトレンドは何?
セキュリティ対策レベルテスト公開!セキュリティ対策レベルテスト公開!
自社のセキュリティのウイークポイントはドコ?
「シンプル」&「低コスト」な運用管理「シンプル」&「低コスト」な運用管理
IT運用管理に関するアンケート実施中!
ログ管理ソリューション特集ログ管理ソリューション特集
セキュリティ、コンプライアンス対策で注目度アップ!
サーバ仮想化・グリーン化の利点を最大化!サーバ仮想化・グリーン化の利点を最大化!
そ多機能・高価値なNetAppストレージの秘密とは
フォトレポート:注目の「iPhone 3G」アプリトップ10
「iPhone 3G」発売から時間がたち、App Storeが充実してきた。ここでは、注目のアプリケーション10種を紹介する。
フォトレポート:コスプレーヤー、コミックの祭典に集合--Comic-Con 2008
Comic-Con 2008が7月にサンディエゴで開催された。このコミックの祭典とも言えるイベントで見つけたコスプレーヤーたちを画像で紹介する。
フォトレポート:絵で見る「Internet Explorer 8」ベータ2
マイクロソフトがこのほど、「Internet Explorer 8(IE8)」のベータ2をリリースした。このリリースにおける特長はユーザー志向の機能だ。