「やりすぎてはダメ」情報セキュリティの確立が法令違反に? 三つめの分類は「やりすぎてはダメ」。厳密に言うと、やり過ぎというよりは、情報セキュリティを高めようとすると、他の目的を持つ法律に引っかかってしまうということだ。 一般の事業会社の場合、以下の三つのパターンで引っかかる事がある。 従業員をシメる 情報漏えいをふせぐためにモニタリングなど行うと、従業員のプライバシー侵害となる可能性がある。労働関係法令の違反となる可能性もある。 委託先をシメる 独禁法(下請法)の違反になる場合がある。 委託先社員に直接指導しようとする 労働者派遣法の違反になる場合がある。 弁護士法人英知法律事務所 森 亮二氏 Security Online Day 2016 講演資料より 労働法の問題として、セキュリティの内規違反行為に対する懲戒処分が厳しすぎれば、無効になる点にも注意を要する。誓約書の要求も、やり方によ