経営戦略、IT戦略、人材育成、内部統制整備のご支援を生業としています

カレンダー

09 | 2008/10 | 11
- - - 1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31 -

プロフィール

荒添美穂

Author:荒添美穂
◆有限会社インテリジェントパーク代表
◆中間法人EKA副代表

ブログランキングに参加しています
下のバナーを応援(クリック)してくださると幸せです

にほんブログ村 経営ブログ コンサルタント・コーチへ

a_03.gif

banner_02.gif

☆公認システム監査人
☆システム監査技術者
☆ITCインストラクター
☆ITC(プロフェッショナル)
☆福岡県生衛業後継者育成委員
☆九州職業能力開発大学校客員教授
☆総務省電子政府推進委員☆CIO育成アドバイザイー


来て頂いて感謝♪


お世話になります!


7月7日の日経BPの特集記事に『Webサイトへの個人情報登録を安全に切り抜けるには』というものがありました。

私の買い物は、化粧品・日用品・本その他、ほとんどがネット経由です。
Webサイトから、
 ・買い物をする
 ・会員登録をする
 ・懸賞に応募する
 ・アンケートに答える
 ・何かに申し込む
 (※このブログ利用だって、そうですね)
という場面は、とても多くなりました。

大抵は、入力項目は必須と任意とがあります。任意の項目は、“マーケティングなんかの役にたてるので、よければ教えてね”ってことなんですね。自分が、欲しい情報であれば、任意でも書いていれば、関連情報が送られて来ることも多いので、任意項目を書くか、書かないかは、最終的には、自分次第!!ってことなんですが・・・・この記事では「必要ない個人情報を書かない」を超える対策について、論じています。
ある程度パソコンが分かってきた中級者に多いようだが、画面に出てくるメッセージを読まずに、「はい」や「同意する」をクリックする人が少なくない。フィッシング詐欺などに繋がりかねない。・(略)・怪しい業者でよくあることだが、個人情報の使用目的の記述はあっても、そこに「名簿として販売する」などと書いてあれば、個人情報保護法の規定に従って、ユーザーはそれに同意したことになる。
そうそう〜〜あるある〜!気をつけましょう!

また、
きちんとしたサイトでは、個人情報の使用目的を、専門のページなどにまとめて明記してあるはずだ。
ですね!利用目的は、具体的にわかりやすく“明記”が、基本でございます。これのないサイトは、ちょっと不安&本当に、あなたの情報を与えていいのかどうか、よく考えましょう!

「怪しいがどうしても利用したい」という場合も、考えられなくはない。その場合は、流出しても対策が比較的簡単なように、情報を記入することだ。仮名、個人私書箱の利用、すぐ解約できるプリペイド携帯、普段使わず限度額も低いクレジットカード、といった具合だ。
なるほど・・・

実は、私もカードの不正利用被害にあったことがございます。ネット経由ではありませんでしたが・・・
どうも、カードの切り替え時に、新しいカードを持って行かれたようで(郵便やさんが渡してしまったのね・・推測だけど)、私自身は古いカードを持っていますし、気づいたのは、請求がきてから!!大阪の百貨店で、ヴィトンを4点お買い上げ♪♪♪・・・って、買ってないです〜〜〜(;;)といういきさつでした。

警察は、“いつ、どこで、どんなふうに”“無くしたのか、盗られたのか”をはっきりさせないと、事件扱いできないって言うし、カード会社は、警察からの依頼がないと、調査できないって言うし・・で、かなり窮地に!ただ、サインが私のものとは違うところで、一件落着しました♪ 暗証番号入力のネット経由だったら・・どうなったのか、今でも怖いです。


社会的責任を負った大企業なら安心なはずという判断は、
1. 大企業の社員の、1000億の詐欺事件という記事にもしました
2. 商法改正で、社名の縛りがなくなって、大企業の社名を使うこともできるのです

サイトの運営組織については、安易な推測で信用せず、きちんと調べるのが無難です。

記事では、ネットからの買い物や登録には、セーフティーアドレスの利用を薦めておられます。
セーフティアドレスとは、ドメイン名にサブドメイン名を追加し、使用目的を分かりやすくするもの。ベースネームの後にキーワードを追加することで、異なるメールアドレスを同時に持てるようになっている。通常のYahoo!メールアドレスの利用なら最大10個、Yahoo!BBの会員や、ウイルスブロック機能なども備えたセキュリティパック(月額290円)なら、最大30個までのアドレスが利用できる。



個人情報の登録話題とは逸れますが、携帯電話やカードやノートPCをレストランのテーブルに置いたまま、トイレに立つのも危険ですよ!携帯電話の内容の吸い取りや、スキミングなど、結構時間をかけずにできるものですから!!

ネットやデジタルの社会では、盗られても気づかないものって、沢山あって、それが一旦流通しちゃうと、歯止めが利かないところが、怖いところなのでございます。


★ブログランキングに参加しています
arigato01.gif応援クリック、ポチッとお願いいたします♪
FC2ランキング★→f_01.gif
ブログ村ランキング★→にほんブログ村 経営ブログ コンサルタント・コーチへ
人気ブログランキング★→banner_02.gif

人気ホームページランキングへ
「大手商社・丸紅から業務委託を受けて病院の再建事業をする」というビジネスプランで、米国の大手証券会社 リーマン・ブラザーズから、98億円の出資金をだまし取った容疑で、日本人4人が逮捕されました。

詐欺事件なんて、たくさんありますけど、この詐欺容疑事件は金額が半端じゃないのです。(容疑者の4人は、認めていませんから、あくまでも“容疑”と呼ぶことにいたしましょう。)

同じ名目のビジネスプランで、機関投資家や個人投資家から集めたお金は、全部で1000億円ほどにもなりそうだとのこと・・・

なぜ、簡単にこんなにも簡単にお金を出したか、不思議ですよね。
1.丸紅の副社長が支払いを保証するという内容の文書を偽造
2.丸紅本社の会議室を借りての打ち合わせ
3.丸紅の契約社員が関わっていた

これで信用させたということでございます。

なんだか、こんな映画があったような気が・・・・
でもこのお話、これだけでは終わりません。

98億円を騙し取られた?証券会社は、訴訟王国米国の会社ですから、当然、丸紅に賠償提訴を起こしました。
1.にひっかかったことについては、自分たちが悪いかもしれないけど、2と3は、丸紅の管理責任だという主張で、350億円を賠償するように求めているのでございます。
もちろん、丸紅に刑事責任は問えませんから、民事訴訟(民事責任)の世界です。


刑事事件は、あくまでも、容疑者に対してのものとなります。

丸紅は、保証書の偽造にかかわった契約社員2人は解雇し、有印私文書偽造容疑で、被害届を警視庁に提出したそうですので、刑事事件としては、丸紅は原告(訴えた方)です。



先日、お会いした社長さんは、『信用できるひととだけ取引したい』とおっしゃいました。おそらくは、ほとんどの方がそうでしょう。

こんな事件があると、性悪説に基づく内部統制を!と言っていると思われないかが不安ですが・・・

ひとつのビジネスで、仮に1000人の人間と関わることになるとしましょう。
1000人のうち、995人が信用できる誠意のビジネスをする方だったら、世の中、棄てたもんじゃありませんよね。でも、そんないい世の中であっても、5人は、私利私欲でひとを騙したり、出し抜いたりするひとがいるってことで・・・・
その5人から受ける損害は・・・・

というお話をしたばかりでした。


ダブル・トリプルの検証とチェック・・信頼を確認するためにも心がけたいものです。

★ブログランキングに参加しています
arigato01.gif応援クリック、ポチッとお願いいたします♪
FC2ランキング★→f_01.gif
ブログ村ランキング★→にほんブログ村 経営ブログ コンサルタント・コーチへ
人気ブログランキング★→banner_02.gif

人気ホームページランキングへ

17日土曜、日本システム監査人協会の創立20周年記念講演会(九州開催)がございました。

お話いただいたのは、
◆佐賀県最高情報統括監(CIO)川島宏一氏
日本大学 堀江正之教授
日本システム監査人協会 小野修一副会長
日本システム監査人協会 福田啓二九州支部長
どのお話も興味深い内容でございましたが、特に、日本大学の堀江教授のお話には、あげられた問題も含め、共感しつつ、大変に勉強になりました。

最後に、飲食店での監査を例に、”あなたが監査人ならどう行動しますか”という問題を提示され、『懇親会で議論しましょう!』で締められたのには・・・『あ、この展開、頂き〜〜♪』なんて、関係ないことも思いながら・・・懇親会へのやる気満々になってしまいました。

毎回お読みくださっている方、”今日もまた、飲むんだね・・からだ壊すぞ”とのお声も聞こえて参ります(^^;

さて、堀江教授の問題の中身を要約すると
ある飲食店の監査”テーマ:入金と現金の管理”において、店舗で、掃除の不徹底や接客不備のひどい状態を発見したら、どう行動するか、A〜Dから選べ。
 A.本来のテーマ以外のことには触れない
 B.気づいたら、自分で片付ける
 C.監査の報告書に、追記事項として記載する
 D.その場で店長に改善助言、改善しなければ、それについて報告書に記述する
という投げかけです。

役割分担と責任の明確化という観点から見ると、お金のことを監査して、問題点と原因と改善案を提示するのが、このときの監査人の立場ですから、本来の監査テーマについての監査以外のことは、監査人の使命と責任の範囲を超えているわけです。また、監査人は、監査されるものからは独立しているべきなので、監査する部門の業務に、実際に直接に手をだすことは避けなければいけません。

家庭生活や学校生活では、一番褒められそうな答えのBは、明らかに不可ってことですね。
Cもあんまりでしょ〜、監査結果はちゃんとそこで、説明しなきゃ!

ということで、悩むのは、AかDかって部分です。

監査時、責任区別の原則を理由に、『監査テーマから外れた明らかな問題点には知らん顔をすべし!』という姿勢を求められることがあり、私は、ずっと大きな違和感を持ってきました。

同じような言い分に、問題のある企業さんへコンサルに入らせていただいたときにも、頻繁に出くわします。
ある社員さんが、『私の仕事は、コレとコレです。他は関係ありません。』と、知っている問題にも、他のひとの過重負荷にも、知らん顔・・・『私の仕事は、接客じゃありませんから』と、お客様からの問合せを無視するなど・・・

そのたびに、とても悲しい思いを持ちながら、『他のひとの仕事には、手は出さなくてもいいから、関心と思いやりと助言と協力は惜しみなく!!』と、根気良く説いている日々もあり・・・

つまるところ、その業務のオオモトになっている目的目標を見ずに、業務単体だけをみた結果が、前記のような言葉になるような気がしてなりません。

監査だって、その企業や組織を健全に運営し、事業を継続することこそが、内部統制整備の目的なのですから、テーマ外だからと言って知らんふりするのは、本末転倒ではないのかしら。

本来のテーマを見失ってはいけないけれど、エライ経験豊富な監査人ほど、テーマ外のことを見るべきではないとおっしゃることが多くて、納得できなかったのです。


今日、堀江教授から、私の思いと同じ言葉をお聞きして、”虎の威を借り”酔った勢いも言い訳に、語らせていただきました。

長々とお付き合い頂いて、感謝感謝でございます。


★ブログランキングに参加しています
arigato01.gif応援クリック、ポチッとお願いいたします♪
FC2ランキング★→f_01.gif
ブログ村ランキング★→にほんブログ村 経営ブログ コンサルタント・コーチへ
人気ブログランキング★→banner_02.gif

人気ホームページランキングへ
友人のとまとさんのブログ吉野家の輸入牛肉に危険部位混入を、吉野家が発見』についてのコメントがあがっていました。
遅ればせながら、この件について、ひとこと。

ニュースの内容は、皆さんご存知のとおり、
農林水産省は23日、米国から輸入された牛肉に、牛海綿状脳症(BSE)の原因となる異常プリオンがたまりやすい特定危険部位の脊柱が混入していたことを明らかにした。牛肉はカリフォルニア州のナショナルビーフ社カリフォルニア工場から出荷されていた。米国産牛肉は、特定危険部位を除いて輸入されることになっていることから、同省などは同工場からの輸入手続きを停止した。
というもの。

このニュースについては、ふたつの視点から、お話をしたいと思います。

ひとつは、吉野家あっぱれ!事業継続リスク対策をちゃんとやってたんですね〜♪の視点です。
アメリカでも、日本でも、検査機関が検査をしているのですが、そこは、抜き取り(荷物のうち1個だけとか)検査なので、今回のような、一箱だけに混入なんてのは、すり抜けてしまうわけです。
一般的には、買ってもらう方のアメリカが、全数検査(全頭検査を含む)をするべき!なんて希望的思いもありますが、それをされたとしても、輸入を受ける企業としては、自分の事業を守るために、検査はしておくべき・・ということですね。

でも、これは簡単なことではありません。まず、企業としては、検査のための経費がかかります。人件費も含めて・・
コストダウンと売上拡大とでの利益向上は、全企業の命題です。
ただ、これに、事件事故災害などの災難への対応(防止、発見、対策)をどこまでやるか・・・は、発生時の被害と確率をよく考えて、判断する必要があるのです。
食や健康にナーバスになっている現状では、この発生時の影響が非常に大きいために、かなりの負担を負っても、対応(防止、発見、対策)体制をつくっておくべき!

とうことで、吉野家さんに、拍手♪


もうひとつは、吉野家経由以外には、危険部位は混入してなかったんでしょうか??って視点です。
輸入元の『危険部位ったって、日本だけが禁止しているだけで、他だと問題にならないんだよ〜、だから安全』って見解に沿うと、もしかしたら、他ではそのまま流通した可能性もありますよね。

実際、一部スーパーは、米国産牛肉を撤去しました。以前の騒ぎの影響で、米国産牛肉を扱うスーパーが少なくなっていたために、大混乱はありませんでした。問題になりそうなところの品物は扱わないという対策も有効だったということでしょう。こちらは、そう、経費のかからない対策です。


さて!
今は、JSOX法金融商品取引法)に従わないといけなくなった初年度です。
金融というネーミングと、上場企業対象ということで、中小零細企業さんには、興味をお持ちの方が少ないようですが・・・上場企業さんは、問題になりそうなところとは取引しない的な、経費のかからない対策をとるところが、これから、増えるンじゃないかなあと、思っております。

買ってもらう方の体制としては、『うちから買わないと、足りないでしょう?困るでしょう?うちでもそこそこチェックしてるし、これから気をつけるから、ちょっと出荷商品ミスったくらいで、あんまり騒がないでよ〜・・被害はないんだから』なんて、アメリカ的な態度だと、先行き大きく不安!!ということを、ちょっと考えて頂けると、幸いです。


★ブログランキングに参加しています
arigato01.gif応援クリック、ポチッとお願いいたします♪
FC2ランキング★→f_01.gif
ブログ村ランキング★→にほんブログ村 経営ブログ コンサルタント・コーチへ
人気ブログランキング★→banner_02.gif
さすが!九電♪

昨日、九州電力の北九州支店で、内部統制整備の一環として、社員向けに、セキュリティ教育の講演をさせて頂きました。
たくさんの社員さんにご参加頂き、また、熱心にご対峙頂き、感謝とともに、頼もしく感心をいたした次第でございます。

実は、この九州電力さんは、第1回CSRプラス大賞(2007年10月)の特別賞を受賞されておられます。
注:CSRとは、企業の社会的責任という意味です
受賞企業5社に入っただけあるなあ・・・というのが、正直な感想でした。

経営層管理層の方は、この受賞に奢らず、日々の業務の中で意識から落ちがちなセキュリティ感覚の維持に、真摯に取り組んでおられましたし、ご参加頂いた社員の方も、私が笑いを取ろうとするところでは、大人の思いやりを持って笑って下さりながら(深く感謝)、話を具体的な日常のいろいろに投影しつつ、お聞きくださいまして、質問も沢山頂くことができました。

また、講演終了後、弊社事務所に戻りましてから、追いかけるように、現物を持って、『この扱いは妥当でしょうか』というご質問にお越し頂いたのには、驚きつつ嬉しく、講師冥利に尽きる思いでございました。

セミナーや研修では、そのあと、
・どれだけの質問があるか
・継続してのお付き合いができるか
が、成果判定基準だと思っております。し〜んと、下を向かれている方は、通じなかった・伝わらなかったってことでしょう。
ですから、実施後アンケートの5段階での3・・・『普通』(可もなく不可もない)というのが、最も恐ろしいものなのでございます。
何も残らなかった、あるいは、寝ていたのかも・・って推測は、ほぼ当たっているのでは?!


さてさて、明日は、娘の受験上京のお供・・・
親馬鹿とお笑いでしょうが、受験場に入るところまでを見届けましたら、東京でのコンサル仲間とお会いして、情報交換する予定でおります。

ただ、私は、病気の方向音痴ですので、道案内の役には立ちませんため、スタッフや友人、お客様まで巻き込んでの、遠隔操作道案内ブレインが待機してくださっており・・・ひたすらに感謝感謝♪♪♪
※『ファイナルアンサ〜〜!前のテレフォンヒント』のみなさま、ありがとうございます。

★ブログランキングに参加しています。
arigato01.gifよろしければ、励ましの応援クリックお願いします♪
ブログ村ランキング
  クリックよろしく♪→
にほんブログ村 経営ブログ コンサルタント・コーチへ
人気ブログランキング
  クリックよろしく♪→

banner_02.gif
FC2ランキング
  クリックよろしく♪→
a_03.gif

 | BLOG TOP |  NEXT»»