「インシデント発生企業の 90% は社内教育実施」 東証プライム 81 社 調査結果公表 | ScanNetSecurity
2026.02.19(木)

「インシデント発生企業の 90% は社内教育実施」 東証プライム 81 社 調査結果公表

 株式会社Acompanyは2月12日、「日本企業におけるプライバシーガバナンスの取り組み事例」の実態調査の結果を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
取組実施割合とインシデント発生率(業界別)
取組実施割合とインシデント発生率(業界別) 全 2 枚 拡大写真

 株式会社Acompanyは2月12日、「日本企業におけるプライバシーガバナンスの取り組み事例」の実態調査の結果を発表した。

 同調査は、東証プライム市場上場企業(15業界・81社)を対象に、公式ホームページに記載されている、サステナビリティ関連の情報開示/プライバシーガバナンスの取り組み、個人情報保護方針/プライバシーポリシー、役員一覧、ニュースリリース(個人情報漏洩等)項目を確認し、まとめたもの。

 調査結果によると、全体のインシデント発生割合は83%で、インシデントが発生した企業の90%は社内教育を実施していたことから、インシデント発生後には、社内教育に加え、プライバシーガバナンスに特化したCxOの設置やPIA(プライバシー影響評価)の導入など、多層的な対策を組み合わせを実施している事例が多いことが判明した。

 個人情報漏えいなどのインシデント発生後に、70%の企業が「プライバシーガバナンスに特化したCxOの設置」を実施しており、後続対応として当該領域を掌握する役員を設置する傾向があると考察している。

  PIAを導入している企業の93%が、個人情報/プライバシー保護を管掌するCEO以外の執行役員を設置しており、企業でPIAが実施される、PIAを実施する組織を組閣できることの条件に個人情報/プライバシー保護に対する投資実行があるため、順序としては執行役員の設置からPIAの実施となるとしている。

《ScanNetSecurity》

関連記事

この記事の写真

/
PageTop

アクセスランキング

  1. フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

    フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

  2. 医療機器保守用 VPN 装置から侵入 ~ 日本医科大学武蔵小杉病院にランサムウェア攻撃

    医療機器保守用 VPN 装置から侵入 ~ 日本医科大学武蔵小杉病院にランサムウェア攻撃

  3. 不動産情報サイト アットホームに不正アクセス、「引越し見積もり」を利用した顧客の個人情報や加盟不動産会社の情報が漏えいした可能性

    不動産情報サイト アットホームに不正アクセス、「引越し見積もり」を利用した顧客の個人情報や加盟不動産会社の情報が漏えいした可能性

  4. CDN の設定漏れとキャンペーンページの不備が原因 ~「エバラ CLUB」で別の会員情報が表示される不具合

    CDN の設定漏れとキャンペーンページの不備が原因 ~「エバラ CLUB」で別の会員情報が表示される不具合

  5. カンバスにランサムウェア攻撃、フレームワークの脆弱性を利用して侵入された可能性が高いと推測

    カンバスにランサムウェア攻撃、フレームワークの脆弱性を利用して侵入された可能性が高いと推測

ランキングをもっと見る
PageTop