SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

直近開催のイベントはこちら!

EnterpriseZine編集部ではイベントを随時開催しております

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

Security Online Day 2016 講演レポート

GDPR、改正個人情報保護法…グローバル企業に求められる個人情報の活用と保護の要点

改正個人情報保護法のポイント-要配慮個人情報や個人情報データベース提供罪

 GDPRはEU内の個人データを日本など域外に持ち出す場合に何をすればいいのかを定めたものであるのに対し、逆に日本の個人データを海外へ持ち出す場合には改正個人情報保護法が関係してくる。いわゆる「海外への個人情報の第三者提供」だ。日本と同等の水準であることなどが条件として定められている。  

 また、改正個人情報保護法では「要配慮個人情報」が新設されている。これは従来機微情報とも呼ばれ、特に配慮を要する個人情報が該当し、「あらかじめ本人の同意を得ないで、要配慮個人情報を取得してはならな い」など定められている。北野氏は「オプトアウト方式は認められていないことに注意が必要です」と念を押した。    

 新たな罰則となる個人情報データベース提供罪も要注意だ。これは情報漏えいに関する罰則と考えていいだろう。データの情報漏えいだと刑法で定める窃盗罪を適用することはできず、こうした別の法律によって罰則を科す必要がある。実際には量刑の大小なども考慮して、不正競争防止法や不正アクセス禁止法などと比較して適用の可否が判断されることになりそうだ。

 また、個人情報保護委員会も新設される。EUのデータ保護機関に近く、第三者提供や共同利用、匿名加工情報の取り扱いなどについて各種の届出が必要な場合がある。また深刻な違反があった場合は立ち入り調査を行う権限も持つため、注意が必要である。  

 GDPRや改正個人情報保護法への対策の基本として、北野氏は「管理態勢と情報システムの両面で対応が必要です」と話す。現状把握から計画を策定し、必要な対応策の実施へとプロジェクトで進めていく必要がある。

出所:デロイトトーマツリスクサービス株式会社 Security Online Day 2016 講演資料より
[クリックすると図が拡大します]

 大事なのは成長とリスクのバランスだ。ビジネスの成長のためには必ず一定のリスクテイクが行われるはずであって、そのリスクはコントロールできる状態にしておかなくてはならない。リスクに合わせた対策や投資をすること、また万が一の事態のために準備をしておくこと、監督機関はもちろん、顧客や取引先、自社を取り巻く社会など、あらゆるステークホルダーに対して説明責任を果たせるようにしておくことが、企業価値を守ることにつながると考えるべきである。

この記事は参考になりましたか?

  • Facebook
  • Twitter
  • Pocket
  • note
Security Online Day 2016 講演レポート 連載記事一覧

もっと読む

この記事の著者

加山 恵美(カヤマ エミ)

EnterpriseZine/Security Online キュレーターフリーランスライター。茨城大学理学部卒。金融機関のシステム子会社でシステムエンジニアを経験した後にIT系のライターとして独立。エンジニア視点で記事を提供していきたい。EnterpriseZine/DB Online の取材・記事も担当しています。Webサイト:https://emiekayama.net

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/article/detail/8571 2016/11/15 11:00

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング