企業には、個人情報保護法などの法令に基づき、情報を安全に管理する義務があります。もし対策が不十分なまま情報漏えいが起これば、罰則を受けるだけでなく、取引先や顧客からの信頼を失い、会社の価値にも大きな悪影響が出ます。
さらに、サイバーセキュリティの体制づくりや運用に問題があり会社に損害が出た場合、取締役が責任を問われるおそれもあります。IPAのガイドラインでも、経営者自身が情報セキュリティを重要な経営課題として考える必要があると示されています。
サイバー攻撃は年々巧妙になっており、企業が組織として対策を進めることが、法令遵守と信頼の維持のために欠かせません。
出典 : 情報セキュリティの3要素・対策・最新脅威をまとめて徹底解説 https://www.jmam.co.jp/hrm/column/0290-information-security.html
