海外コメンタリー

Facebookの個人情報流出--企業が学ぶべきビッグデータセキュリティの課題

Mary Shacklett (Special to TechRepublic) 翻訳校正: 石橋啓一郎 2018年04月05日 06時30分

  • このエントリーをはてなブックマークに追加

 Cambridge Analyticaが有権者数千万人の個人情報を入手し、2016年の米大統領選挙の結果に影響を与えようとしたとされる問題で、Facebookは厳しい立場に追い込まれている。

 Cambridge Analyticaが使用したデータは、別の企業であるGlobal Science Research(GSR)によってエンリッチ化されたもので、学術目的でデータを収集することに同意して性格テストを受けた、多くのユーザー情報が利用されたと報じられている。GSRは同時に、テストを受けたユーザーのFacebookの友達に関する情報を収集し、数千万人のユーザープロフィールのデータベースを構築していたとされる。Facebookのポリシーでは、友達に関する情報はユーザー体験を向上させる目的にしか利用できないことになっており、このデータを販売したり、広告に使用したりすることはできないはずだった。残念ながら、Facebookはこのポリシーが守られていると認めたことはなかったし、実際にも守られていなかった。

 こういった不正行為は、ビッグデータの管理やガバナンスの本質を揺るがすものだ。ビッグデータを取り扱っている企業(ほとんどすべての企業が当てはまる)は、今回の事件を警鐘として受け止めるべきだろう。ビッグデータのセキュリティや安全な保管の重要性は、従来のデータシステムとなんら変わることがない。

 ビッグデータは日々、この種のセキュリティ侵害やデータ漏えいの脅威にさらされているが、残念ながら、多くの企業で十分な備えができていない可能性がある。

 では、最高データ責任者(CDO)やビッグデータプロジェクトの責任者は、この問題に立ち向かうために何をすべきなのだろうか。

1.ビジネスリスクを把握する

 Facebookが直面しているような状況が起こってしまえば、ブランドにも売上にも悪影響が及ぶ可能性がある。今回の問題は、すべてがビッグデータの取り扱いに関するガバナンスやセキュリティ対策が不十分だったことに起因している。セキュリティ侵害や情報漏えいを防止するために必要な技術を導入するのはIT部門の役割だが、最高情報責任者(CIO)や最高セキュリティ責任者(CSO)、CDOなどの幹部は、最高経営責任者(CEO)や取締役会に対して、重要な顧客情報が含まれる文書が漏えいするセキュリティ侵害が起こった場合に、どのような悪影響が及ぶかを分かりやすく説明できなければならない。ビジネスリスクの観点から、この問題について的確に議論できるだろうか?「顧客情報が漏えいすれば、システムに問題が発生し、復旧には2日間かかる」といった議論ではなく、「顧客情報の漏えいは、わが社に対する顧客の信頼を失わせ、他社への乗り換えが発生する」といった説明が必要になる。

ZDNet Japan 記事を毎朝メールでまとめ読み(登録無料)

  • このエントリーをはてなブックマークに追加

この記事を読んだ方に

関連ホワイトペーパー

連載

CIO
シェアリングエコノミーの衝撃
デジタル“失敗学”
コンサルティング現場のカラクリ
Rethink Internet:インターネット再考
インシデントをもたらすヒューマンエラー
トランザクションの今昔物語
エリック松永のデジタルIQ道場
研究現場から見たAI
Fintechの正体
米ZDNet編集長Larryの独り言
大木豊成「仕事で使うアップルのトリセツ」
山本雅史「ハードから読み解くITトレンド放談」
田中克己「展望2020年のIT企業」
松岡功「一言もの申す」
松岡功「今週の明言」
内山悟志「IT部門はどこに向かうのか」
林 雅之「デジタル未来からの手紙」
谷川耕一「エンプラITならこれは知っとけ」
大河原克行「エンプラ徒然」
内製化とユーザー体験の関係
「プロジェクトマネジメント」の解き方
ITは「ひみつ道具」の夢を見る
セキュリティ
エンドポイントセキュリティの4つの「基礎」
企業セキュリティの歩き方
サイバーセキュリティ未来考
ネットワークセキュリティの要諦
セキュリティの論点
スペシャル
エンタープライズAIの隆盛
インシュアテックで変わる保険業界
顧客は勝手に育たない--MAツール導入の心得
「ひとり情シス」の本当のところ
ざっくり解決!SNS担当者お悩み相談室
生産性向上に効くビジネスITツール最前線
ざっくりわかるSNSマーケティング入門
課題解決のためのUI/UX
誰もが開発者になる時代 ~業務システム開発の現場を行く~
「Windows 10」法人導入の手引き
ソフトウェア開発パラダイムの進化
エンタープライズトレンド
10の事情
座談会@ZDNet
Dr.津田のクラウドトップガン対談
Gartner Symposium
IBM World of Watson
de:code
Sapphire Now
VMworld
Microsoft WPC
Microsoft Connect()
HPE Discover
Oracle OpenWorld
Dell Technologies World
AWS re:Invent
AWS Summit
PTC LiveWorx
吉田行男「より賢く活用するためのOSS最新動向」
古賀政純「Dockerがもたらすビジネス変革」
中国ビジネス四方山話
ベトナムでビジネス
日本株展望
企業決算
このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]