マイナビニュースマイナビ
tech+  Powered by  マイナビニュース マイナビニュース マイナビニュース
  • 企業IT
    • ITインフラ
    • セキュリティ
    • 開発/エンジニア
    • SaaS
    • 企業動向
    • マーケティング
    • キャリア/スキル
    • クラウド
    • ワークスタイル

    Sponsored

    • 無線LAN / Wi-Fi
    • Lenovoの企業支援+
    • デル・テクノロジーズ
    • Python学習
    • マウスコンピューター(法人)
    • 地域のスマート化
    • OPEN DX
    • マネーフォワード クラウド
    • 顧客データ活用
    • ノーコードツール kintone
    • プライバシー保護
    • 電通
    • 情シス業務改革特集
    • セキュリティ特集
    • 伊藤忠テクノソリューションズ
  • テクノロジー
    • 半導体
    • カーエレクトロニクス
    • HPC
    • 環境技術
    • サイエンス
    • 宇宙・航空
    • ものづくり

    Sponsored

    • IoT
    • インテルのAI × ITインフラ
  • 導入事例
    • 業種から探す
    • テーマから探す
    • 製品/ソリューションから探す
  • ホワイトペーパー
    コンテンツから探す
    • 事例
    • レポート
    • インタビュー
    • ソリューション
    テーマから探す
    • クラウド/データセンター
    • 仮想化
    • ハードウェア
    • スマートモバイル
    • ネットワーク
    • システム運用管理
    • CRM/SFA/マーケティング
    • 経営とIT
    • セキュリティ
    • 業務系システム
    • データ分析
    • 情報系システム
    • システム開発
    • ハードウェア開発
  • セミナー
  • はたらくの未来へ/日本HP
  • 生成AI時代のソフトウェア開発
おすすめのキーワード
  • クラウド
  • 導入事例
  • 生成AI
  • AI
  • LLM
  • ビジネス用語
  • お笑い
  • 仮面ライダー
キーワード一覧
チャンネル一覧
  • 総合トップ
  • TECH+
  • +Digital
  • PREMIUM
  • ウーマン
  • ワーク&ライフ
  • 就職応援
  • エンタメ
  • ホビー
  • 特集
  • 地域活性
  • IIJ
  • 読者コーナー
  • おすすめナビ
  • マイナビBOOKS
関連サイト
Techplus menubanner
Navi seminar
マイナビニュースについて
  • SNSアカウント一覧
  • メールマガジン登録
マイナビニュース公式SNS
  • ]
お知らせ
プライバシーポリシーを一部改訂しました
  • TECH+
  • 企業IT
  • セキュリティ
  • DeNA、楽天、LINEに学ぶ! セキュリティ規定&プライバシー保護規則への対応

DeNA、楽天、LINEに学ぶ! セキュリティ規定&プライバシー保護規則への対応

掲載日  2019/11/08 08:00

更新日  2020/04/24 16:08

鍵アイコン
著者:周藤瞳美
  • エンドポイントセキュリティ
  • 講演レポート

目次

  • 1セキュリティに関する規定の作成はどの部署が担当すべきか?
  • 2各国で異なるプライバシー保護規則への対応は?
目次を開く
[1ページ目]  セキュリティに関する規定の作成はどの部署が担当すべきか?
[2ページ目]  各国で異なるプライバシー保護規則への対応は?

ディー・エヌ・エー(DeNA)は10月16日、セキュリティ担当者に向けたイベント「Security×Discussion」を開催した。同イベントは、事業会社におけるセキュリティマネジメントなどの分野に関する知見を共有/ディスカッションし、業界のレベルを上げていくことを目的としている。

第1回目となる今回は、DeNA、楽天、LINEの3社がセキュリティに関する取り組みについて紹介した。本稿では、DeNA 茂岩祐樹氏、楽天 福本佳成氏、LINE 新美融氏によるパネルディスカッションの様子をお届けしたい。

左からDeNA 茂岩祐樹氏、楽天 福本佳成氏、LINE 新美融氏

セキュリティに関する規定の作成はどの部署が担当すべきか?

まずは、登壇者3名について紹介したい。茂岩氏は、DeNAの創業時からインフラ構築/運用を統括。2014年にセキュリティ部を設立し、現在は同社のシステム本部セキュリティ部部長を務める。福本氏は、スタートアップ企業でのセキュリティプロダクトの研究開発を経て、2002年に楽天に入社。以来、楽天グループのサービスのセキュリティを担当してきた。新美氏は、LINEのセキュリティセンター 情報セキュリティ室に所属。プライバシーポリシの策定やプライバシー保護規制の各国法対応を進めている。

パネルディスカッションは、事前に参加者から寄せられた質問を基に進められた。1つ目のテーマは「セキュリティに関する規定やマニュアルは誰が書いているのか?」だ。

会社によっては法務が主体で書いたり、専門部署が設置されていたりすることもあるが、「DeNAではセキュリティに関する規定はセキュリティ担当者が書いている」と茂岩氏。その理由について「セキュリティポリシーのなかでも、暗号化のアルゴリズムや暗号化強度など技術的な対策に関わるルールを作るのは、セキュリティ専門部署ならではの知識が必要」だからだと説明する。まず初めにセキュリティ担当者が草案を作って、法務や経営企画担当が補完するかたちで完成させていくという。

一方、楽天ではかつて福本氏が作成していたが、現在では専門部署を置いている。自身の経験を踏まえ、福本氏は「どう運用していきたいかということについては現場に思いやノウハウがある。規程の整合性や外部からの要求を確認するなど全体を俯瞰してバランスを見ながら、連携して規程類を作っている」と、実際に運用する現場と連携して進めていくことの重要性を述べた。

また、新美氏によると、LINEのセキュリティ組織はITセキュリティと情報セキュリティに分かれており、個人情報管理規定やBYOD規定の作成などは、情報セキュリティチームが担当している。DeNA同様「規定が正式なものになっていく過程で、各部署のレビューを経る」としている。

ここで、茂岩氏は規定の作成をアウトソースするケースについても触れ、「作った規定を実際に組織の中でワークさせるためには、『文化の投影』という作業が必要になる。そこは、絶対に社内の人間がやるべき」と助言した。大枠はアウトソースして作成してもよいが、それが実際に自分の会社の文化で守れるものかどうか、自分たちで確認しながらカスタマイズしていくべきということだ。

[1ページ目]  セキュリティに関する規定の作成はどの部署が担当すべきか?
[2ページ目]  各国で異なるプライバシー保護規則への対応は?
次へ:各国で異なるプライバシー保…
1 2

AIが勧める、あなたのための会員限定記事

  • サイバーセキュリティ最前線 第79回 古いルータが狙われている 未更新機器は危険、Mirai感染も確認【先週の重大セキュリティまとめ】
    開発/エンジニア

    鍵アイコン サイバーセキュリティ最前線 第79回 古いルータが狙われている 未更新機器は危険、Mirai感染も確認【先週の重大セキュリティまとめ】

  • 地上から“宇宙の境界”へ届く音を初観測、民間ロケットデータ解析で判明 災害監視応用に期待
    サイエンス

    鍵アイコン 地上から“宇宙の境界”へ届く音を初観測、民間ロケットデータ解析で判明 災害監視応用に期待

  • NEC、富士通、日立が2025年度通期決算を発表、過去最高益相次ぐ - AIと実装力が支える
    企業動向

    鍵アイコン NEC、富士通、日立が2025年度通期決算を発表、過去最高益相次ぐ - AIと実装力が支える

  • 「作るAI」から「動かすAI」へ - Google Cloudが描く日本企業との向き合い方
    ITインフラ

    鍵アイコン 「作るAI」から「動かすAI」へ - Google Cloudが描く日本企業との向き合い方

  • 中東リスクで供給停止も 調達に強い企業は何が違うのか
    ITインフラ

    鍵アイコン 中東リスクで供給停止も 調達に強い企業は何が違うのか

  • EDRでは守れない――クラウドストライク、AI時代に向けた新製品発表
    セキュリティ

    鍵アイコン EDRでは守れない――クラウドストライク、AI時代に向けた新製品発表

アクセスランキング
  • 米国、ポケット型Wi-Fiも規制へ 対象拡大で何が変わる?

    2026/04/28 13:21
  • Windows 11にウイルス対策ソフトは不要?Defenderだけで十分なのか

    2026/04/23 09:42
  • 分業化が進む脅威に対し、どう対策をすべきか

    鍵アイコン 分業化が進む脅威に対し、どう対策をすべきか - セキュリティ専門家が語る

    2026/04/27 09:00 レポート
  • 鍵アイコン WordPressプラグイン・テーマの脆弱性最新情報 第27回 WordPress脆弱性36件、未認証攻撃も 今すぐ対応すべきプラグインはどれか【4月9日~4月15日】

    2026/04/27 08:43 連載
  • 鍵アイコン 偽のWindows Updateに注意、パスワード窃取の恐れ 流出情報を悪用した巧妙な手口とは

    2026/04/15 13:01
ランキングをもっと見る
もっと見る
  • エンドポイントセキュリティ
  • 講演レポート

※本記事は掲載時点の情報であり、最新のものとは異なる場合があります。予めご了承ください。

新着記事
  • EDRでは守れない――クラウドストライク、AI時代に向けた新製品発表
    セキュリティ

    鍵アイコン EDRでは守れない――クラウドストライク、AI時代に向けた新製品発表

    1分前
  • 米国、ポケット型Wi-Fiも規制へ 対象拡大で何が変わる?
    セキュリティ

    米国、ポケット型Wi-Fiも規制へ 対象拡大で何が変わる?

    2026/04/28 13:21
  • SCS評価制度に備える! EDIとセキュリティの統合で進めるサプライチェーンセキュリティ対策 第4回 第4回 クラウドによるEDIのセキュリティ強化ポイント — 6つのチェックポイント(①〜⑥)で整理する
    セキュリティ

    SCS評価制度に備える! EDIとセキュリティの統合で進めるサプライチェーンセキュリティ対策 第4回 第4回 クラウドによるEDIのセキュリティ強化ポイント — 6つのチェックポイント(①〜⑥)で整理する

    2026/04/28 10:00 - PR -
  • SCS評価制度に備える! EDIとセキュリティの統合で進めるサプライチェーンセキュリティ対策 第3回 第3回 なぜ★4でEDIが注目されやすくなるのか ―取引データと取引継続を守る“セキュリティ上の要”としてのEDI
    セキュリティ

    SCS評価制度に備える! EDIとセキュリティの統合で進めるサプライチェーンセキュリティ対策 第3回 第3回 なぜ★4でEDIが注目されやすくなるのか ―取引データと取引継続を守る“セキュリティ上の要”としてのEDI

    2026/04/28 10:00 - PR -
  • SCS評価制度に備える! EDIとセキュリティの統合で進めるサプライチェーンセキュリティ対策 第2回 第2回 SCS評価制度★3をEDI視点で整理する
    セキュリティ

    SCS評価制度に備える! EDIとセキュリティの統合で進めるサプライチェーンセキュリティ対策 第2回 第2回 SCS評価制度★3をEDI視点で整理する

    2026/04/28 10:00 - PR -
  • SCS評価制度に備える! EDIとセキュリティの統合で進めるサプライチェーンセキュリティ対策 第1回 第1回 SCS評価制度とは? — なぜEDIは無関係ではないのか
    セキュリティ

    SCS評価制度に備える! EDIとセキュリティの統合で進めるサプライチェーンセキュリティ対策 第1回 第1回 SCS評価制度とは? — なぜEDIは無関係ではないのか

    2026/04/28 10:00 - PR -
こちらも注目
  • TECH+
  • 企業IT
  • セキュリティ
  • DeNA、楽天、LINEに学ぶ! セキュリティ規定&プライバシー保護規則への対応

このカテゴリーについて

セキュリティの最新技術を紹介します。マルウェアやフィッシングサイトはもちろん、標的型攻撃、ハクティビストなども網羅します。

Techpopbanner upper Techpopbanner bottom
  • TECH+について
  • 利用規約
  • お知らせ
  • 会員規約
  • その他、お問い合わせ
  • 情報提供
  • サイトマップ
  • 広告について
  • 著作権と転載について
  • 個人情報の取り扱いについて
企業IT/テクノロジー/Members+ メールマガジン
  • 購読登録はこちら
  • 配信停止はこちら
TECH+ 公式SNS
Copyright © Mynavi Corporation