山下:再発を防止するために何をすべきでしょうか。 小林:うむ…。今回の事故の原因は何だったと思うかね。 山下:いくつか考えられますが,最大の原因はセキュリティ・ポリシーが守られていなかったことでしょう。情報持ち出しを上長に届け出ていなかったわけですから。 小林:そうだな。情報セキュリティ・ポリシーの順守を徹底するように指導する必要がありそうだ。まずは,今回の一件でどれだけの損害があったのかを示すことにしよう。 情報漏えいの損害の内訳は多岐にわたる。事故への対応に伴って発生した作業や経費だけでなく,信頼低下に伴う売り上げ減なども含める必要がある。情報漏えいに伴う会社の被害額は,JNSA が独自に作成した「想定損害賠償額」算定式に基づいて算出したり,損害保険会社などに依頼して算定してもらったりする。 [参考] ・2005年度 情報セキュリティインシデントに関する調査報告書 小林:セキュリティ・