~顧客情報のアクセス履歴管理~(銀行)
顧客情報管理部門は、個人データ管理規程において、情報を外部に持ち出す際には記録表に記載することとしているが、記載すべき内容を明確に定めていないため、持ち出す情報が記録表に正確に記載されていない。このため、複数の営業店において、渉外担当者の持ち出した情報を特定できない事例が認められる。
(平成21検査事務年度)
顧客情報の持ち出しは、情報漏洩や紛失などの情報セキュリティインシデントにつながるため、厳重な管理が必要です。アクセス管理・履歴管理を厳格に行える業務のシステム化をオススメします。