情報セキュリティに厳格な欧州 GDPRとNIS2対応の遅れが命取りに?(1/2 ページ)
日本企業がEU内で経済活動をする場合、個人情報を慎重に取り扱う必要がある。データ保護とサイバーセキュリティのサービスを提供している独エノバイトのヘルマン・グンプCEOに日本企業がすべき対策を聞いた。
個人情報の保護強化は世界的な流れだ。EUでは2018年5月に「一般データ保護規則」(GDPR)が施行。2024年10月には「改正ネットワークおよび情報システム指令」(NIS2指令)も施行された。
日本企業がEU内で経済活動をする場合、個人情報を慎重に取り扱う必要がある。データ保護とサイバーセキュリティのサービスを提供している独エノバイトのヘルマン・グンプCEOに日本企業がすべき対策を聞いた。
「AWSは、みんな使っているから大丈夫」の罠
エノバイトは、2017年にグンプCEOがミュンヘンで起業した。デュッセルドルフとロンドン、東京に拠点を持つ。100社以上の日本企業をサポートしていて、クライアントは日立製作所、電通デジタル、キッコーマンなど多彩だ。
GDPRやNIS2は、欧州に拠点のある企業または、欧州に拠点がなくても欧州の客に対してサービスや製品を展開している企業が対象になる。グンプCEOは「日系企業は対策が遅れている」と話す。
「日系企業の現地法人は、対策が必要だと危機感を持つのですが、本社側がその重要性を理解せず、現地法人に必要な予算が下りないケースも散見されます」
日本と欧州の間では、個人情報について根本的な考え方が異なる。
「GDPRでは、基本的に全ての個人データの取り扱いが禁止されていて、正当な法的根拠がある場合に限り、例外として取り扱えます。一方、日本は欧州よりは規制が緩く、個人データを活用して経済を盛り上げていこうとする発想が基本にあります」
ただ現在は、世界的に個人情報の扱いが厳しくなっていて、日本もそれに合わせなければいけないため、「押さえつけられている感覚」を持つ日本企業が多いそうだ。
最新情報を日本語で提供
同社の強みは、GDPRやNIS2の日本語による資料やガイドラインがない中で、新しい法律や判決、最新情報を日本語で客に伝えることができる点だ。
具体的なサービスとして「DPO(データ保護オフィサー)アウトソーシング」があり、その中に、インシデント対応というサービスがある。もしデータ漏えいが起こった時、当局に72時間以内に報告しなければならない。その際の報告の仕方などを、全面的にサポートするという。
1年間でデータ漏えいが1回もなかったという企業の方が珍しいと話す。「従業員が何千人もいて、5年も10年もデータ漏えいのレポートがないと、逆に何か隠しているのではないか? と怪しまれることもあります」
エノバイトでは、拠点が日本と欧州にあるホテルが、DPOアウトソーシングを利用した導入事例を明示している。まずはGDPRアセスメントを実施し、組織の現状とGDPR準拠のギャップ分析・リスク評価をする。それに基づき、キックオフ・フォローアップミーティングを実施し、優先順位付けとTo Doリストの作成を実施する。約半年後、初回監査と従業員のトレーニングを実施するという流れだ。
「EU代理人サービス」と「UK代理人サービス」というサービスもある。EUや英国の人々が、進出企業にデータ保護に関して苦情を訴えるときや、法律的な権利を行使しようとするときに、当該企業の代わりに苦情を受けつける窓口サービスのこと。また何らかの違反をした際に、現地当局からの連絡窓口もエノバイトが担う。
「サイバーセキュリティ」のサービスでは、ITベンダーの評価・選択支援、ITインフラの設計・構築支援など戦略的コンサルティングから技術的な実装まで幅広くサポートする。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
なぜIT多重下請けは起こるのか? 日米“外注構造”とDXの違いから考える
日米のIT業界の違いは何か。DXなど技術部門への考え方の違いについて、SHIFTの技術顧問を務める川口耕介氏とクレディセゾンの小野和俊CTOに聞いた。
「ITの多重下請け構造は最悪」 エンジニアの“報酬中抜き”が許せないと考えた理由
PE-BANKは日本でフリーランスの働き方が一般的ではない時代から、ITフリーランスエンジニアの働き方を支援するエージェント事業に取り組んできた。今回、所属するエンジニアのキャリア自律を支援する福利厚生サービス「Pe-BANKカレッジ」の提供を始めた。その理由を社長に聞いた。
「IT多重下請け」が生まれた背景 フリーランスを守る、共同受注の強みとは?
フリーランスのITエンジニアと企業をつなぐエージェント事業を手掛ける1989年創業のPE-BANK(東京・港)の髙田幹也社長に、多重下請け構造が発生した背景や生成AIとエンジニアの関係について聞いた。
IT業界の「多重下請け地獄」が横行し続ける真の理由
IT業界の多重下請け構造にはさまざまな問題があるとして、構造改革に取り組んでいるのが情報戦略テクノロジーだ。ソフトウェアの開発において、1次請けから3次請けまでのビジネスを経験してキャリアを築いてきた高井淳社長に日本のIT業界の課題と、同社が取り組む改革について前後編の2回にわたって聞いた。前編ではソフトウェア業界やシステム開発の問題点について聞いた。
IT業界の「多重下請け問題」を変える真の方法とは? 1次請けから3次請けまで経験した社長が提唱する「0次請け」
IT業界で常態化している多重下請けが、日本のソフトウェア開発を米国や中国よりも遅れさせ、かつ、優秀なエンジニアが育たない状況を作り出している――。こんな危機感を持って、業界の構造改革に向けて取り組んでいるのが、東京都渋谷区に本社がある情報戦略テクノロジー。高井社長はIT業界で1次請けから3次請けまで経験している。その経験から、業界の構造改革のためには、企業の事業部門と直接ビジネスをする「0次請け」と、エンジニアのスキルシートの統一化が必要だと訴えている。
「IT多重下請け」の構造と解決策 やりがい搾取と「報酬中抜き」はなくなるか?
ITエンジニアやアニメ制作者らが抱えている「多重下請け構造」。この課題が社会問題となって久しい。発注者と受注者という立場の差が生み出した事象だ。TECH PLAY Company代表に多重下請け構造の課題を聞いた。
ひろゆきが斬る「ここがマズいよ働き方改革!」――「年収2000万円以下の会社員」が目指すべきこと
平成のネット史の最重要人物「ひろゆき」への独占インタビュー。ひろゆきの仕事観・仕事哲学を3回に分けて余すことなくお届けする。中編のテーマは「働き方」――。



