본 위원회의 보고서에 대한 검증
1. 사내 조사위원회의 조사 보고서※검증 정책 정보
서일본전신전화 주식회사(이하)、NTT 서일본)、원인 분석 및 강남 카지노 정보 보안 강화를 위한 재발 방지 방안을 검토할 때、정보 보안에 관한 외부 전문가를 겸한 사내 조사 위원회(이하、본위원회) 설치、조사 결과 정보、본 위원회의 조사 보고서(이하、본 보고서)로 발표됨。
지금、사내 조사위원회의 조사 결과 정보、모모오·마츠오·난바 법률 사무소에 소속된 이노우에 히로시 변호사(공인 부정 검사사) 및 마츠오 고행 변호사(정보 보안 전문가)보다、제3자로서의 관점에서 객관적인 평가를 받았기 때문에、그 결과와 강남 카지노 노력에 대해、아래와 같이 신고합니다。
또한、아래의 '검증 결과', '지적 및 조언 내용'은、전술한 이노우에 변호사와 마츠오 변호사보다、양 변호사의 평가 및 견해와 다름이 없다는 확인을 받고 있습니다。
2. 검증 결과
본 위원회의 조사의 틀、조사 경과 및 결과、특히 부정지출에 걸리는 사실 인증、과거 조사에 관한 사실 인정 및 재발 방지 방법에 대해、제3자 관점에서 리뷰를 실시한 결과、모든 점에서 지적 사항(그 중 주요한 것은 아래 3 참조)은 존재하지만、본 위원회는 사내 조사 위원회로 실시됨、제약 조건에서 현실적인 대응으로、자문된 사항에 대해 필요한 대응을 한 것으로 평가됨。
3. 지적 및 조언 내용과 강남 카지노 노력
지적 및 조언 내용 | 강남 카지노 노력 | |
---|---|---|
조사의 독립성 등 및 본 보고서에 기재된 방법에 관한 배려 | 본 사건의 성격과 내용에 비추어、조사 종사자의 독립성을 포함한 조사 체제의 본연의 자세나 조사 방법 및 조사 결과 및 본 보고서가 공표되는 것을 전제로 한 그 사항의 본 보고서에 있어서 기재 방법 등에 대해서、자세한 대응을 원했습니다。 | 향후 거버넌스 확보를 목적으로 하는 조사 체제의 본연의 자세나 보고서의 기재 방법의 참고로、자세한 대응을 위해 노력하겠습니다。 |
불법 지출 건수에 관한 사실 인증 | 불법 반출 건수 정보、범인이 거의 협조할 수 없는 중、이 시점에서 얻은 정보를 기반으로、가능한 범위 내에서 조사를 실시하고 사실 인증을 받은 것 자체는 이해할 수 있지만、로그와 같은 객관적인 방법으로 가져온 건수를 정확하게 확정할 때까지는 할 수 없기 때문、추가 증거를 얻을 수 있다면、자세히 확인하고 확인하는 것이 좋습니다。 | 범인의 형사 소송에서 형사 기록을 등본하고 확인했지만、불법 반출 건수에 대해 본 보고서와 일관성이 없는 정보가 존재하지 않음。 또한、불법 반출 범인당、2024년 7월 11일 오카야마 지방 법원에서 유죄 판결이 내려짐、이미 확인됨。 |
과거 조사에서 사실 인증 | 기본적인 사실 인증 구조에 영향을 미치지는 않지만、세부 사항、다소 단정적으로 지나가는 것으로 보이는 부분을 보았습니다。 | 향후 거버넌스 확보를 목적으로 하는 설문조사 참조、보다 정확한 사실 인증을 위해 노력하겠습니다。 |
개인정보보호법 관점에서 분석 | 원인 규명 및 재발 방지에 대해、본 보고서에서는、일반적인 강남 카지노 관점에서 분석이 이루어진 곳、사건이 심각한 개인 정보 보호법 위반(안전 관리 조치、위탁처 감독 등) 사안임을 감안、본건 전체에 관한、개인정보보호법의 관점에서 분석 및 검토가 필요함。 | 개인정보보호위원회의 행정지도에 따라、본 보고서 외부에서、개인정보보호법의 관점에서 분석·검토 중、위험의 가시화、위험 위치 최소화、감시 정교화 및 점검 철저、강남 카지노 추진 체제의 강화 등의 재발 방지책을 확실히 실시해 가는。 |
NTT 서일본의 책임 | NTT 서일본 책임에 대해、본 보고서에서는、모회사로서의 책임이 논의된 곳、그뿐만 아니라、지불 피해를 입은 고객 정보의 위탁원으로、위탁처에서 고객 정보를 보호하기 위한 위탁처 감독에 대한 책임도 논의해야 함。 | 총무부의 행정지도에 따라、본 보고서 외부에서、NTT 서일본의 위탁원으로서의 책임의 관점에서 분석·검토 중、강남 카지노 추진 체제 강화(위탁 계약에서의 보안 리스크 관리 강화) 등의 재발 방지책을 확실히 실시해 가겠다。 |
교훈 활용 등 | 자사 그룹 및 타사에서 발생하는 개인정보 유출 사안 등 유사 사안의 교훈을 활용、또、직원의 개인 정보 보호 마인드를 조성한다는 관점에서、연수 및 기타 전사적 노력을 검토해야 함。 | 향후의 연수(계층별·역할별 연수 등) 그 외의 전사적인 대처에의 활용을 검토해 가겠습니다。 |