【こんぷらいあんす】

コンプライアンス(ITセキュリティ) とは?

💡 セキュリティの「法律やルール」をきちんと守る取り組み
📌 このページのポイント
コンプライアンス:法令・規則の遵守体制 法令・規制 GDPR / 個人情報保護法 / SOX法 社内ポリシー・ルール 情報セキュリティ データ管理 アクセス制御 教育・研修 従業員への周知 監査・チェック 定期的な確認 技術的対策 暗号化・ログ管理 法令 → ポリシー策定 → 実施・監査のサイクル
コンプライアンスのイメージ
ひよこ ひよこ

ITのコンプライアンスって具体的に何を守るの?

ペンギン先生 ペンギン先生

たとえば日本の個人情報保護法では、個人情報の適切な管理と利用目的の明示が義務づけられているよ。EUのGDPRではさらに厳しくて、ユーザーのデータ削除権(忘れられる権利)なども規定されているんだ。業界によっては追加の基準もあるよ。

ひよこ ひよこ

守らないとどうなるの?

ペンギン先生 ペンギン先生

GDPRだと最大で全世界売上の4%か2000万ユーロのどちらか高い方が罰金になるよ。実際にGoogleが5000万ユーロ、Amazonが7億4600万ユーロの罰金を受けた例があるんだ。罰金だけでなく、顧客の信頼を失うブランドダメージも甚大だよ。

ひよこ ひよこ

エンジニアもコンプライアンスを意識する必要がある?

ペンギン先生 ペンギン先生

もちろん。データベースの設計でどの情報を暗号化するか、ログにどこまで個人情報を含めるか、データの保存期間をどう管理するかなど、エンジニアの判断がコンプライアンスに直結するよ。「知らなかった」では済まされないんだ。

ひよこ ひよこ

認証を取得すればコンプライアンスは完了?

ペンギン先生 ペンギン先生

ISO 27001の認証を取るのは大事だけど、それはスタート地点だよ。コンプライアンスは継続的に維持するもので、定期監査、従業員教育、ポリシーの更新を続ける必要がある。法律や基準も変わるから、常にキャッチアップすることが求められるんだ。

ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「コンプライアンス」って出てきたら「法令や業界基準などのセキュリティルールを守ることだな」と思えればだいたいOK!
📖 おまけ:英語の意味
「Compliance」 = 法令遵守・準拠
💬 comply(従う)が語源。ルールに従って運用することを指すよ
← 用語集にもどる