本学教職員を対象としたコンプライアンス研修を、令和8年9月15日(火)に柏原キャンパスからオンライン配信にて実施し、教職員176人が参加しました。
本学では、近年発生している情報セキュリティインシデントや個人情報漏洩事案を踏まえ、組織全体としての情報セキュリティ及びプライバシー保護に対する意識向上が急務となっているため、重要性を再認識し、インシデントの未然防止に資する知識の習得と意識の醸成を目的として開催しました。
初めに、岡本幾子学長から開会の挨拶が行われた後、講師の鈴木剛理事・副学長(教育・研究担当)・最高情報セキュリティ責任者(CISO)及び三島和宏みらいICT先導センター長・理数情報教育系教授から「本学における情報セキュリティインシデントの発生状況」について、西田文比古理事(教育情報化担当)・株式会社NTT ExCパートナー取締役から「個人情報の漏洩を防ぐ」について、それぞれ講演が行われました。
三島センター長からは、「本学における情報セキュリティインシデントの発生状況について」の題目として、昨年度の情報セキュリティインシデントの件数やその具体的な事例について説明されました。単純で防ぎようのあるインシデントが多く発生している現状を鑑み、情報セキュリティインシデントが本学に及ぼす影響や個人の意識について言及したうえで、作業実行前に6秒待つ「6秒ルール」などの対策が挙げられました。鈴木理事・副学長からは、本学の設置しているCIO(情報化統括責任者)、CISO、CSIRT(情報セキュリティインシデント対応チーム)の役割についての解説があり、情報セキュリティに関して実践してほしいことが述べられました。また、情報セキュリティインシデントは放置すると損害が拡大する可能性が高いことを示し、何かが起きた場合はすぐに報告してほしいことが強調されました。
西田理事からは、「個人情報の漏洩を防ぐ」を題目として、民間企業視点での大学の個人情報漏洩防止の困難さや組織的な脆弱性について触れ、その一方で自社グループ会社で発生したインシデント事例の経緯などについて、その後の影響も含めて振り返りがありました。その前提を踏まえ、情報漏洩を防ぐために各個人で実践できる対策だけに留まらず、個人情報等取扱状況の点検や業務委託先の対応状況等の確認といった組織的な対策例についても提示されました。また、インシデントにより被る組織への影響、インシデント発生後の被害を抑える設計やインシデント報告ルールの整備といった、とりわけ組織としてのインシデントとの関係性や向き合い方について知見が寄せられました。結びとして、個人情報漏洩の対策は業務負担でなく学生や卒業生のための不可欠な投資であること、「自分は情報漏洩を起こさないから大丈夫」という意識を捨てること、情報漏洩の恐れが生じた時点で速やかに報告することの3点が重要であるとまとめられました。
最後に、鈴木理事から閉会の挨拶が行われ、「大学では、学生の学籍番号に紐づき、メールアドレス等の様々な個人情報を取り扱うことが日常であるので、常日頃から注意することが必要です。大学の特性を理解し、構成員一人ひとりの意識付けが大切です」と述べました。
開会の挨拶を行う岡本学長
講演を行う鈴木理事・副学長(右)と三島センター長(左)
講演を行う西田理事
(総務課)