今の会社
企業情報、それもかなりデリケートな情報を元に仕事をしています。

先週のこと
コンサルタントがクライアントへ調査報告書を
メールに添付して送信

メール内容を把握するため
部署リーダーと営業事務にもCCで送信されています

そしてそのメールに添付されていたのは

コンサルタントが担当している
全企業の情報が一緒に添付されたままでした

情報漏洩です。

事務の女性
「もーあれほど気をつけてって言ったのに~
PDFにしてくれって何度も言ってるのに~」とお怒りモード

リーダーさん慌てて、送信先の担当者に連絡をしています


送ってしまったコンサルタントだけの責任?
ちょっと違うような気がします

企業情報を同じファイルで管理してるのが
そもそもの間違いでしょ
エクセルでシート管理だけじゃダメでしょ

そしてびっくりしたのが
暗号化せずに送っているという現実

暗号化だけでも不安なのに
そのまま何の加工もせずに送るって・・・

「一緒に送った他社データは削除して下さい」と言ったって
会社の管理体制不備に対して
クライアントは不信感を抱くに決まってる


ベンチャーなのに
システム整備が全然できていない
外向きだけつくろっても、内部がこれじゃ・・・

データベースにしてもどれがベースなのかわからないほど
部署ごと、作業ごとに使うデータが違う
だから間違いも多く発生している

管理ソフトを導入するって言ってるけど
それを使いこなすための知識も必要なのに

そして会社には
鍵のかかる書庫が無い・・・
机の上には書類やクライアントファイルが置いたまま

これでISO取得するって・・・
100%無理でしょ

メッキはいつか剥がれる
個人情報保護管理者の資格を持ってるから余計
それでなくてもこの会社の管理体制は不安・・・


大きくすることより
今は内部強化に全力を注ぐべきだと思う

大丈夫?って、ひとごとのように思ってしまうわたし・・・

後2つの資格、頑張って早く取得して
巻き込まれないようにしよう

だってね
この会社、自分たちに都合の悪い意見は
聞き入れてくれないところだから
言っても、言うだけ無駄なんだって
それで何人もの人が辞めて行ったらしく
「ここでいるなら、知らんぷりが一番」って言われたの

たぶん、わたしの性格上
一番合わない会社だと悟りました

これも、自分の夢に向かいなさい!と
背中押されてるんだろうな