강의

멘토링

커뮤니티

Security & Network

/

Computer Security

[Coupang] 個人情報処理方針の誤った部分を中心とした個人情報処理方針の点検方法教育

最近のCoupang(クパン)の個人情報流出事故は、国内歴代最大の個人情報流出事故として記録され、すべての韓国国民の個人情報が流出された事例として刻まれた。 しかし、ISMS-Pの実効性の問題は、改善策として模擬ハッキングや認証取り消しといった無意味な対策で締めくくられ、 個人情報保護委員会が2024年に実施した個人情報処理方針評価制度の対象であったCoupangなどは、2025年12月11日現在、評価制度の基準において10項目以上誤った状態で継続的に運営されている。 その理由として、国内外最高の個人情報専門家であるCoupangの個人情報チームと、国内外最高の個人情報専門家資格であるISMS-P審査員といった「人」の問題があり、個人情報保護法の基礎知識さえあれば、今回の個人情報流出事故およびGmarket、Netmarble、SKT、KT、LG U+などの個人情報流出事故はすべて防ぐことができたはずだ。 ただ、人の問題による事前点検の不備や法律解釈の相違により、顧客の個人情報が保護されない、あるいは適切な保護対策が樹立・運用されないことで、事故が継続的に発生しているのが実情である。 この講義を通じて、正しい個人情報点検方法と死角地帯解消のための専門教育を行い、顧客のための個人情報保護が実現することを願うとともに、透明かつ客観的に個人情報を評価する実力を備えることができる。

4名 が受講中です。

難易度 中級以上

受講期間 6か月

  • jueygrace
ISMS-P
ISMS-P
CPPG
CPPG
Engineer information security
Engineer information security
security training
security training
Industrial Security Exper
Industrial Security Exper
ISMS-P
ISMS-P
CPPG
CPPG
Engineer information security
Engineer information security
security training
security training
Industrial Security Exper
Industrial Security Exper

受講後に得られること

  • Coupangなど、最近個人情報流出事故が発生した大企業の個人情報処理方針における問題点の把握能力

  • 個人情報処理方針評価制の基準に基づいた個人情報処理方針の改善策作成能力

🔥 大規模個人情報漏洩時代、Coupangの事例から学ぶ「実践・個人情報処理方針点検」講義OPEN!(音声なし)

最近、クーパンは史上類を見ない大規模な個人情報流出事故により莫大な制裁金を科され、国民全体の注目が集まっています。
しかし、より大きな問題は、事故後もクーパンが現在運用中の個人情報処理方針(2025年12月基準)において、依然として10件を超える重大な欠陥が発見されているという事実です。

📌 この講義は、私が直接クパンの処理方針を2024年個人情報保護委員会の「処理方針評価制基準」に基づいて精密に点検した結果をもとに制作されました。


🧩 なぜCoupang(クパン)の事例を学ぶべきなのか?

大企業でさえ基本を疎かにしているという衝撃的な事実
– 同意区分の誤り
– 国外移転先の国名の未表記
– 非識別情報の誤解を招く表現
– 再委託の公開方式の難解さ
– 自動化された決定・転送権に関する案内の漏れ
– 行動情報の収集ポップアップの未表示など

ISMS-P 審査でも見落とされた死角
クーパンは国内最高水準の個人情報専門家組織を運営していることで知られていますが、今回の点検で明らかになった問題は、ISMS-P 審査で基本的に確認される項目さえ満たされていない部分が多数ありました。

数多くの企業が同じ問題を繰り返している
クパンだけでなく、移動通信3社、大手プラットフォームでも
– 権利行使の案内不足
– 再委託の表記不備
– 自動化された決定の案内なし
などが共通して発見されています。

つまり、今回の講義は一企業の形の問題ではなく、大韓民国全体の個人情報管理の現実を掘り下げる講義です。


🎓 講義で何を学びますか?

🔍 1. 2024年個人情報処理方針評価制度基準の完全解説

– 評価制度のチェックリストを1つずつ実際の事例で理解
– 法的要件 vs 企業がよく誤解している部分を正確に区分

🛑 2. Coupangの処理方針で発見された10個以上の重大な欠陥の分析

– 同意項目と非同意項目の未区分
– 行動情報の収集・提供同意の漏れ
– 国外移転先・保有期間・目的の不明確な公開
– 再委託情報の認知可能性を著しく低下させるUIの問題
– 個人情報保護責任者・担当部署の案内不備
– 自動化された決定・転送権・異議申し立ての案内不足

🧭 3. 実際の企業の処理方針にすぐ適用可能な改善方法を提供

– PPTで提示されたLGU+、KT、SKTの良好事例の比較
– 誤った文言を法的基準に合わせて修正する実践テンプレートの提供
– 「行動情報の収集告知」の実務適用手順の理解
– 「権利行使のシステム化」構築ガイドを含む

🚨 4. ISMS-P 審査で必ず指摘されるポイントを大公開

– 個人情報フロー図と委託契約書の必須点検ポイント
– 評価制–ISMS-Pの連動性
– 実際の調査に備えた実務のコツ


💡 この講義は、次のような方にぜひお勧めします

🔸 企業の個人情報保護担当者
🔸 CPO/個人情報保護責任者
🔸 スタートアップ運営者
🔸 ISMS-Pを準備中の組織
🔸 個人情報実務者の能力を素早く引き上げたい方
🔸 処理方針を作成・改定する必要がある法務/政策担当者


🚀 Coupangの事例から学ぶ実践個人情報処理方針点検

今回の講義は単なる説明ではありません。
**「Coupang(クパン)で実際に運用されている処理方針を基準に、現在企業が最も間違いやすい部分を実践中心に教える講義」**です。

📌 個人情報関連の講義を聞いても実務への適用が難しいと感じていたなら
📌 処理方針をどのように「法的基準に合わせて」作成すべきか途方に暮れていたなら
📌 今回の流出事故のように、企業の規模に関係なく発生する理由を知りたいなら

👉 この講義がその解決策になります。

こんな方に
おすすめです

学習対象は
誰でしょう?

  • 個人情報保護担当者

  • CPO

前提知識、
必要でしょうか?

  • 個人情報保護法

  • 個人情報処理方針の評価

こんにちは
です。

189

受講生

13

受講レビュー

4.2

講座評価

26

講座

セキュリティコンサルティング

カリキュラム

全体

3件 ∙ (1時間 8分)

講座掲載日: 
最終更新日: 

受講レビュー

まだ十分な評価を受けていない講座です。
みんなの役に立つ受講レビューを書いてください!

¥2,850

jueygraceの他の講座

知識共有者の他の講座を見てみましょう!

似ている講座

同じ分野の他の講座を見てみましょう!