• 締切済み

コンプライアンスの徹底

医療施設のお客様の問題です。 私は外部の会社でシステム開発を担当をしている者ですが、昨年に施行された個人情報保護法に基づきシステム対策を促し続けているにも関わらず、予算の問題なのか一向に改善される意識が無いようなのです。 何とかこの問題を解決したいと考えているのですが、良いアプローチ方法がございましたら教えて下さいませ。

みんなの回答

  • dod1972
  • ベストアンサー率43% (2842/6576)
回答No.1

以前、金融機関に勤務しておりましたので、同様の法令遵守職業の立場から・・・・ 結局は、クライアントの意識次第なんですよね。昔風の頭を持っていたら、何を言っても、馬の耳に念仏です。そういう人は、一度、痛い目に遭わないと、改善しないのが世の常です。(ただし、事後に、あのとき、なぜ対策採らなかったのか!と、反論受けないように、充分な対策提案は行っておく事。) また、病院経営者なら、システム対策より、個室部屋を増床するのに予算を割きたい人も多いでしょうから。 まあ、アプローチとしては、情報流出による賠償想定額を算出して、それに対し、システム対策費用がいくらで・・・というようにするしかないのでしょうが。もしくは、システム対策だけでなく、個人情報漏洩保険も絡めた、トータル的な個人情報保護対策の提案にするとか・・・・システム的な切り口で駄目なら、他の切り口も用意するのがいいのでは? なお、私は専門外なので知りませんが、医療施設で、個人情報保護法に基づき、最低限整備しないといけない、法定のシステム体制って、ないのですか?それがあったら、それは最低限備えないといけないでしょう。

関連するQ&A