「インシデント発生企業の 90% は社内教育実施」 東証プライム 81 社 調査結果公表 | ScanNetSecurity
2026.08.23(日)

「インシデント発生企業の 90% は社内教育実施」 東証プライム 81 社 調査結果公表

 株式会社Acompanyは2月12日、「日本企業におけるプライバシーガバナンスの取り組み事例」の実態調査の結果を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
取組実施割合とインシデント発生率(業界別)
取組実施割合とインシデント発生率(業界別) 全 2 枚 拡大写真

 株式会社Acompanyは2月12日、「日本企業におけるプライバシーガバナンスの取り組み事例」の実態調査の結果を発表した。

 同調査は、東証プライム市場上場企業(15業界・81社)を対象に、公式ホームページに記載されている、サステナビリティ関連の情報開示/プライバシーガバナンスの取り組み、個人情報保護方針/プライバシーポリシー、役員一覧、ニュースリリース(個人情報漏洩等)項目を確認し、まとめたもの。

 調査結果によると、全体のインシデント発生割合は83%で、インシデントが発生した企業の90%は社内教育を実施していたことから、インシデント発生後には、社内教育に加え、プライバシーガバナンスに特化したCxOの設置やPIA(プライバシー影響評価)の導入など、多層的な対策を組み合わせを実施している事例が多いことが判明した。

 個人情報漏えいなどのインシデント発生後に、70%の企業が「プライバシーガバナンスに特化したCxOの設置」を実施しており、後続対応として当該領域を掌握する役員を設置する傾向があると考察している。

  PIAを導入している企業の93%が、個人情報/プライバシー保護を管掌するCEO以外の執行役員を設置しており、企業でPIAが実施される、PIAを実施する組織を組閣できることの条件に個人情報/プライバシー保護に対する投資実行があるため、順序としては執行役員の設置からPIAの実施となるとしている。

《ScanNetSecurity》

関連記事

この記事の写真

/
PageTop

アクセスランキング

  1. アフラック生命保険に不正アクセス、短時間に大量のデータ照会があった際に監視・制御する機能が不足

    アフラック生命保険に不正アクセス、短時間に大量のデータ照会があった際に監視・制御する機能が不足

  2. さくらインターネットに不正アクセス、会員情報 1,360,563 アカウントが影響を受けた可能性

    さくらインターネットに不正アクセス、会員情報 1,360,563 アカウントが影響を受けた可能性

  3. 青山財産ネットワークス グループ会社にランサムウェア攻撃、日本資産総研と日東不動産以外での影響は確認されず

    青山財産ネットワークス グループ会社にランサムウェア攻撃、日本資産総研と日東不動産以外での影響は確認されず

  4. ニデックWebサイトにソフトウェアの脆弱性を悪用した不正アクセス

    ニデックWebサイトにソフトウェアの脆弱性を悪用した不正アクセス

  5. サプライチェーン対策評価制度「SCS」令和8年度末に運用開始へ ~ 経産省、★3・★4 取得を後押しする新サービス整備

    サプライチェーン対策評価制度「SCS」令和8年度末に運用開始へ ~ 経産省、★3・★4 取得を後押しする新サービス整備

ランキングをもっと見る
PageTop