SOX法とコンプライアンスとIT
2006/9/1
問題はどんなところにあるか――想像による1つのストーリー
以下は、もしかすれば、こんな経緯があったかもしれないとの筆者の想像によるストーリーである。
二十数年前、当時の設備にとっては厳しい公害規制の中で、本来は設備改良のための設備投資をすべきところを、お金の掛からない現場の運転の問題にしてしまった。
- - PR -
プラントはスタートアップやシャットダウン時などには不安定になりやすい。当初、現場は会社のことを思い、大変苦労しながら細心の注意を払って運転していたが、無理はいつまでも続かない。そのうちに、一時的にごく短時間、それもごくわずかに既定値を超えるケースが発生してしまった。
形の上では現場のミスということになる。「ごく短時間、微量だ。今回限りということにして目をつぶろう」と現場のあるレベルで決めた。この瞬間に「会社大事」に「自分たち大事」が付け加わった。当然「罪の意識」は大いにあった。
そのうち、不幸にして2度目の事故が起こった。しかし、今回には前例がある。前回よりもう少し低い「罪の意識」で同じ扱いにすることにした。やがて、より長時間にわたる違反や、既定値を大幅に上回るようなケースも出てきた。人は自分のやったことに対して、自分を正当化するための理屈を考えるものだ。もう後に戻れなくなっていた。こんなことが続く中で、戻るべき原点も分からなくなっていた。ルール違反に対する罪の意識はまひしてしまった。全体がそうなってしまっているから、いまさら「おかしい」とは誰もいい出せない。
過去からの問題を抱えている場合、「過去は不問に付すから、問題があれば、この際一切合切報告せよ」とでもいえば、ある程度は解決の芽が出てくるかもしれない。こんな場合に、勇気ある最初の報告者を称賛する雰囲気の有無が岐路になるだろう。なかなか難しい問題のように思う。
ここに描いた想像のストーリーでは、真の問題は、設備の問題を現場の運転の問題にしてしまったマネジメントの判断にある。そして運営上の問題点は、一番最初のルール破りに尽きる。その後のことは、なるべくしてなった・起こるべくして起こったと考えるべきだ。適正と不正だけは不連続である。ここで踏みとどまらなければ、この後の段階でのバリアは極めて低い。人間は弱いものである。大それたことなどするつもりなどなくても、自分を正当化する勝手な理屈を付けて、ずるずる自らを悪い状況に追い込んでいってしまうことになる。
融通の利かない石頭がIT部門の信頼のベース
IT部門は、いかに融通の利かない石頭といわれようと、言葉は悪いが、仮に誰かに脅かされようと、絶対に不正に手を貸してはならない。
もともと強くはない立場のIT部門は、最初の入り口で断固たる態度を取ることしか方法はない。そのことを「組織の誇り」とすべきだ。マネジメントとして、常にその覚悟をして、組織全体にその価値観を徹底させておくことが必須になる(「どんな手を使っても、誰にいってもダメ」という、外に対するイメージを作っておく)。
この問題だけは、柔軟な対応、ケース・バイ・ケースの対応は絶対認めてはならない。それが結果的に社外を含め、すべての関係者(ステークホルダー)への信用・信頼のベースになる。
情報システムの出力情報が信用できないということになれば、それは情報システムの死を意味する。そんなことにかかわるのは、組織の自殺的行為ともいえる。
■あとがき
製鉄所の事件が新聞報道された1カ月後、名門の生命保険会社で、22年間にわたって支払われるべき配当金の一部が、不払いになっていたという新聞記事があった。
支払い額を計算するコンピュータプログラムに不備があったという。その3年前、同様の事件がほかの保険会社で起こっていた。3年間、対岸の火事であったのであろうか――残念に思った。
情報システムコンサルタント(日本情報システム・ユーザー協会:JUAS)、情報処理技術者(特種)
元武田薬品情報システム部長、1999年12月定年退職後、ITSSP事業(経済産業省)、沖縄型産業振興プロジェクト(内閣府沖縄総合事務局経済産業部)、コンサルティング活動などを通じて中小企業のIT課題にかかわる。
5月下旬の新聞に、神戸の製鉄会社が大気汚染防止法の基準値を超える窒素酸化物(NOx)と硫黄酸化物(SOx)を排出しながら、地元自治体に提出するデータを改ざん・隠ぺいしていたという記事が掲載されていた。この問題をケーススタディとして、コンピュータシステムでの不適正処理の問題は、これが意図的に行われた場合と、意図的ではないケースに分けて考えられる。
このケース分類からは、「法令を知らずに法令遵守はできるのか?」という問題と、「法令を知れば法令を守れるのか?」という2つの問題が浮かび上がる。そして、IT部門は、いかに融通の利かない石頭といわれようと、絶対に不正に手を貸してはならない。
もともと強くはない立場のIT部門は、最初の入り口で断固たる態度を取ることが必要だ。そのことを「組織の誇り」とすべきだ。
| Page 1 対岸の火事を他山の石に 珍しくほかに大事件のなかった日の新聞報道 |
|
| Page2 問題を整理してみると 1つ目の問題:法令を知らずに法令遵守はできるのか? 2つ目の問題:法令を知れば法令を守れるのか |
|
| Page3 問題はどんなところにあるか――想像による1つのストーリー 融通の利かない石頭がIT部門の信頼のベース |
何かがおかしいIT化の進め方 バックナンバー 連載インデックスへ»
- 第1回 世評やベンダの意見に踊らされていませんか?
- 第2回 IT化に対する関係者の不安や不満を取り除くには
- 第3回 プロジェクト・チームの編成で失敗していませんか
- 第4回 IT部門の存在価値は“全社最適”にあり
- 第5回 全社IT最適化のカギは「データ体系の統一」
- 第6回 優秀なスタッフを育てる職場環境とは
- 第7回 仕事への取り組み方は最初の数カ月で決まる!
- 第8回 ブレークタイムに“設計思想”を語り合おう
- 第9回 “誰にでもやさしい”ITは良いことなのか?
- 第10回 ブレークタイムでの話題−製品と情報化のコンセプト
- 第11回 IT化と投資の“正しい”関係とは?(前編)
- 第12回 IT化と投資の“正しい”関係とは?(中編)
- 第13回 IT化と投資の“正しい”関係とは?(後編)
- 第14回 ITの動向や他社の状況を、気にし過ぎていませんか?
- 第15回 いまのIT組織でいつまでやっていきますか?
- 第16回 続・いまのIT組織でいつまでやっていきますか?
- 第17回 理想的な上司と部下の関係とは――部下の育成方法
- 第18回 IT徒然草――コストと利便性を追い求めて失うもの
- 第19回 羽田空港の管制はなぜ止まったのか?
- 第20回 JR脱線事故からマネジメントを学ぶ
- 第21回 “気付き”のコミュニケーション
- 第22回 阪神大震災10年目に考えること、するべきこと(前編)
- 第23回 阪神大震災10年目に考えること、するべきこと(後編)
- 第24回 情報システム部は、もう役割を終えてしまったのか?
- 第25回 リーダーシップを発揮するにはどうすれば?(前編)
- 第26回 リーダーシップを発揮するにはどうすれば?(後編)
- 第27回 SOX法とコンプライアンスとIT
- 第28回 有能なプロジェクトマネージャを育てるには(1)
- 第29回 有能なプロジェクトマネージャを育てるには(2)
- 第30回 有能なプロジェクトマネージャを育てるには(3)
- 第31回 ディスカッションテーマのおもちゃ箱(1)
- 第32回 ディスカッションテーマのおもちゃ箱(2)
- 第33回 ゆでガエルになる前に情報子会社は経営の見直しを
- 第34回 “シックオフィス”で健康を損なっていませんか?
- 第35回 コンプライアンスを語る前に考えてみること
- 第36回 適材適所の人材育成をしよう
- 第37回 事の本質を見極めよう
- 第38回 その考え、本当にあなた自身のものですか?
- 第39回 “変化”は外からやってくる(前編)
- 第40回 “変化”は外からやってくる(後編)
- 第41回 “変化”を模索する世界(前編)
- 第42回 “変化”を模索する世界(後編)
- 第43回 変化の中で、自らを制御できるものが生き残る
- 第44回 新型インフルエンザ対策に学ぶ組織の在り方
- 第45回 持続可能社会とITシステムはどう在るべきか(前編)
- 第46回 持続可能社会とITシステムはどう在るべきか(後編)
- 第47回 いまあらためて確認したい、情シスのイロハ(前編)
- 第48回 いまあらためて確認したい、情シスのイロハ(後編)
- 第49回 失敗は成功のもと、成功は失敗のもと
- 第50回 「想定外」から脱却できる、真の対策を
- 第51回 他山の石――政治を顧みて学ぶマネジメントの在り方
- 第52回 “影”から目を背けてきた原発とIT
- 第53回 優れたシステムを作るための“思考力、人間力”とは?
- 第54回 IT関係者は、原発事故から何を学ぶべきか
ホワイトペーパー(TechTargetジャパン)
|
|


