(写真はイメージです/PIXTA)

企業にとって重要な顧客情報などのデータの消失は、事業にさまざまな悪影響を与えるだけでなく、損害賠償請求訴訟などにも発展しうる大きな事故です。Authense法律事務所のもとには、さまざまな相談が届きます。今回は、約5億円の損害賠償を求める民事訴訟を例に、企業法務に詳しいAuthense法律事務所の西尾公伸弁護士が解説します。※守秘義務の観点から、実際の相談内容と変えている部分があります。

データ消失事故の要因と企業活動に与える影響

今回ご紹介したのはデータ消失事故を起こしてしまった側から見た事例ですが、企業規模にかかわらずIT化が広く浸透している昨今、データ消失事故は多くの企業にとって他人事ではありません。

 

データ消失事故を起こすと、その企業のコンプライアンスに疑義が生じ、信用が失墜してしまうことにもなりかねません。

 

では、データ消失事故を予防するにはどのような対策を取ればよいのでしょうか?

 

【データ消失事故の主な要因】

データ消失事故の要因にはさまざまなものが考えられます。また、それらの要因は必ずしも独立してデータ消失の原因となるわけではなく、いくつかの要因が重なることで事故が発生する場合もあります。

 

まず考えられるのは、データを格納していたハードウェアのトラブルです。ハードウェアの故障の原因には、落下の衝撃によるものの他、長期間使い続けたことによる経年劣化もあります。

 

ソフトウェアのトラブルも、データ消失事故の原因となります。OSのアップデート時には特にトラブルが起きやすいため、事前にバックアップを取るなど注意が必要です。

 

人的ミスが原因でデータ消失事故が発生することも少なくありません。たとえば、操作を誤って重要なデータを削除してしまうことや、ハードウェアを落下させてしまうことなどが考えられます。

 

そして、コンピュータウイルスの侵入もデータ消失の原因の一つです。ウイルスにはさまざまな種類のものがあり、中にはデータを人質に取り金銭を支払うよう要求するものも存在します。

 

【データ消失事故の影響】

データ消失事故が起きてしまうと、その影響は多岐にわたります。

 

まずは業務の中断です。データが消失すれば、そのデータを必要とする業務を進めることができません。仮にデータが復旧できたとしても、復旧までの間は業務が中断することになります。中断が長引けば、納期の遅延や顧客の離脱などへと影響が拡大してしまう可能性もあるでしょう。

 

また、消失したデータの復旧を外部業者に委託すればコストが発生します。消失したデータが大規模であればあるほど、多額の費用を要する可能性が高くなるでしょう。そして、消失したデータが顧客に関するデータであった場合など、企業の信用失墜にもつながります。

 

一度失墜した信用を回復させることは容易ではなく、長期にわたり業績へ影響する可能性も否定できません。

企業が取るべきデータ消失事故の予防策

データ消失事故が発生すれば、その影響は計り知れません。そのため、企業としてはあらかじめデータ消失事故の予防策を取っておく必要があります。

 

まず基本的なことですが、定期的にデータのバックアップは取っておくべきでしょう。あらかじめ、自動的にバックアップを行うバックアップスケジュールを設定しておけば、バックアップの失念を避けることができ安心です。

 

また、セキュリティソフトやOSは最新の状態にします。セキュリティソフトを古い状態のまま放置しておけば、不正アクセスやウイルス感染の脅威が高まります。

 

OSもセキュリティ対策のために頻繁にアップデートされており、会社のOSが古いままだと悪質なハッカーなどにセキュリティホールを突かれて侵入されてしまう危険性があります。サポートが終了した古いOSについての危険性は言うまでもありません。

 

人的ミスを防ぐこともデータ消失を防ぐ重要な予防策の一つです。たとえば、データの取り扱いルールを決めて周知したり、特に重要なデータは特定のパソコンのみで管理し、IDとパスワードがなければアクセスできないようにし、アクセスログを残したりすることなどが考えられます。

 

クラウドサービスの利用も、データ消失事故を防ぐための選択肢の一つとなります。ハードウェアへの保存とクラウド上でのバックアップを併用することで、データ消失のリスクを分散することができます。

 

注目のセミナー情報

【事業投資】5月25日(土)開催
驚異の「年利50% !?」“希少価値”と“円安”も追い風に…
勝てるBar投資「お酒の美術館」とは

 

【国内不動産】6月1日(土)開催
実質利回り15%&短期償却で節税を実現
<安定>かつ<高稼働>が続く
屋内型「トランクルーム投資」成功の秘訣

次ページITベンダーとの契約で注意すべきこと

本記事はAuthense企業法務のブログ・コラムを転載したものです。

人気記事ランキング

  • デイリー
  • 週間
  • 月間

メルマガ会員登録者の
ご案内

メルマガ会員限定記事をお読みいただける他、新着記事の一覧をメールで配信。カメハメハ倶楽部主催の各種セミナー案内等、知的武装をし、行動するための情報を厳選してお届けします。

メルマガ登録