| |
(1) |
個人情報の持ち出しを原則禁止の上、持ち出しを例外的に許可する条件・項目及び管理フローを明確化 |
| |
(2) |
個人情報の外部記録媒体への複製を原則禁止とし、個人情報を例外的に複製する場合には、管理者の許可を得た上で、暗号化の上、会社が管理する外部記録媒体を使用することを全社員に周知徹底 |
| |
(3) |
個人情報の廃棄確認及び個人情報の持ち出し管理を重点項目とした内部監査を定期的に実施 |
| |
(4) |
定期的に実施しているeラーニング研修に、今回の事案内容を追加の上、実施 |
| |
(5) |
個人情報を格納するサーバーのシステム変更により、外部記録媒体へのアクセスログ管理機能を追加し、業務責任者が定期的に管理簿とダウンロードログを照合し確認 |