顧客情報が漏洩!その後の企業の対応方法
みなさん、こんにちは。
私は花粉症と風邪で顔がとんでもないことになっております。ティッシュ消費しすぎですね。1年分使った気持ち&エコじゃないです。 海外ですとティッシュで対応するんですって。ご存知でした?
さて、先日日本HPの記事を描きましたが、先日このようなメールが届きました。
*****
弊社内の調査により、上記お客様情報の中に、あなた様の情報が含まれていることが判明いたしましたので、お知らせいたします。ー以下、略ー
*****
うーん。なってこった。
予想通りの展開ですが、さて問題です。このような場合どうすればいいでしょうか?どこに報告し、どう対応すべきか把握されていますか?
これは、会社の全ての人間が知っていないとダメな事です。そして今のご時勢、とても重要です。
このような場合、セキュリティ認証制度を取得している企業さまであれば把握されていると思います。が、それでも忘れてしまっている事が非常に多いです。実際、私も記憶が遠かったですし・・・
セオリーは以下の通り
・JIPDECに報告(弊社も連絡しましたが「それは対応しません」みたいな返答でした。開いた口がふさがりません・・・
・審査機関に対応方法を仰ぐ(弊社はBSIです。非常に良い対応をして頂きました)
・漏洩先との対応を社内で検討する。
・私に相談する。
こんなところでしょうか。今一度社内体制を見直してはいかがでしょうか。相談ならいつでものりますので、なんなりと。
明日はオフィスセキュリティセミナーの開催です!
開催状況は本ブログでお知らせします。
オフィスセキュリティマークとは OSM