「法令/ガイドライン」記事一覧
-
SCS評価制度の支援と評価の責任を切り分け、実装に軸足を置く──日立ソリューションズに聞く
サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)の運用開始が2026年度末に迫る。経済産業省と内閣官房が方針を示し、情報...
0 -
SCS評価制度は何から始めるべきか? まずは公開済みの★3・26項目を自社に当ててみよう
SCS評価制度への対応は、評価用ガイドの公表を待つ必要はない。★3の要求事項26項目はすでに公開されており、まずはこれを自社に当てて、何が出来...
0 -
SCS評価制度を「★取得」で終わらせないために──現場負荷の軽減、企業価値の向上にまでつなげられるか
経済産業省および内閣官房 国家サイバー統括室によって整備が進められている「サプライチェーン強化に向けたセキュリティ対策評価制度」、通称「SCS...
1 -
技術的実装、SBOM管理、そして「PSIRT 2.0」へ……CRAの各要求事項に応える実務のポイント
前回(第3回)は、欧州サイバーレジリエンス法(CRA)対応の土台となる組織体制や社内教育、リスクアセスメントの重要性について解説しました。今回...
0 -
CRA対応の「実務」を前進させる、組織整備の“5つの鍵”──現場のアクションプランに落とし込んで解説
前回は、欧州サイバーレジリエンス法(CRA)対応で押さえておかねばならない2つのデッドライン「2026年:報告義務」と「2027年:適合義務」...
0 -
CRA対応、2つのデッドライン:2026年「報告義務」/2027年「適合義務」で必要な実務タスクとは?
前回(第1回)は、欧州サイバーレジリエンス法(以下、CRA)の全体像と、施行に向けた2つの重要なマイルストーンを紹介しました。今回は、CRAの...
3 -
欧州サイバーレジリエンス法への備えは大丈夫か?製品セキュリティの規制が加速する理由と対応のポイント
多くの企業が欧州サイバーレジリエンス法(CRA)への対応に迫られています。しかし、具体的に何をどうすればよいのか、明確に描けている企業はそれほ...
3 -
「ビジネス版LINE」故のジレンマ、LINE WORKSのセキュリティ対策をトップが語る
「ビジネス版LINE」を標榜し、これまで数多くのユーザーを獲得してきたLINE WORKS。一方、サービス名に「LINE」の名を冠していること...
6 -
約3年で北海道北部風力送電のサイバーセキュリティ体制構築──ポイントはどこに? Trellixに訊く
重要インフラへのサイバー攻撃が深刻化する中、Trellixは北海道北部風力送電のサイバーセキュリティ体制構築プロジェクトを成功裏に完了させた。...
6 -
韓国版マイナンバーがいち早く直面した個人情報保護の課題、「対策の肝」となる先進事例を現地専門家に訊く
近年、官民におけるデータ活用が加速するにつれ、個人情報漏えいリスクも同時に高まりつつある。その点、過去に大規模な個人情報漏えい事故が多発しその...
9 -
LINEで進むプライバシーテックの実装──基礎研究を経て、事業の最前線へ身を投じた2人が描く世界とは
LINEは2022年9月26日、LINEアプリにおけるスタンプ選択時のサジェスト機能をアップデートした。新たにユーザーのプライバシーを保護しつ...
2 -
改正個人情報保護法の施行で注意すべき点は? 個人情報データ保護とログ監視を軸に実効性の高い管理を実現
近年従業員の労働環境は大きく変化し、オフィスに縛られずに働くことが可能になった。従業員の自由度や利便性が向上することにより、管理者はよりセキュ...
3 -
TMI P&SとLayerXによる「法律×プライバシー保護技術」先陣を切る大井哲也弁護士を訪ねる
LayerXは6月27日、TMIプライバシー&セキュリティコンサルティング(以下、TMI P&S)とデータプライバシーの分野で協業を開...
2 -
あいおいニッセイ同和損保がデータビジネス推進、約160万件の自動車保険データのプライバシー保護に妙手
LayerXは6月30日、あいおいニッセイ同和損保とプライバシー保護技術「Anonify」を活用した自動車走行データの分析サービスの提供を開始...
7 -
GAFAMに先行される「プライバシーテック」 LayerX 中村龍矢氏に訊く、日本での普及に向けた鍵
DXなどの観点から、データ活用に注目が集まっている。データからはさまざまな知見を得ることができ、データの提供そのものが新たな事業に発展する可能...
4 -
新個人情報保護法の改正ポイントとSnowflakeの「データクリーンルーム」
欧州がGDPRでプライバシー規制を強化して以降、世界中が個人のプライバシーを保護しつつ、データ活用から得た成果を社会に還元する方法を模索してい...
0 -
5ステップで「改正個人情報保護法」対応を考える システム部門におけるポイントとは
前回は、漏えい時の義務や事業者の罰則強化を中心に、システム部門に求められる対応について確認しました。連載最後となる今回は、法の域外適用・越境移...
0 -
情報漏えい時の義務や罰則強化 システム部門と事業者が留意すべき改正個人情報保護法のポイント
前回は、「請求範囲の拡大」「開示方法の指示」「第三者提供記録の開示請求」を中心に、システム部門に求められる対応について確認しました。今回は、漏...
0 -
すぐに消す個人データも請求対象に システム部門は改正個人情報保護法にどう備える?
前回は、「第三者提供の制限」「共同利用の通知」を中心に、Cookie規制等を受けてシステム部門に求められる対応について確認しました。今回は、「...
0 -
第三者提供に関する規制が強化 システム部門がCookie規制で対応するべき6項目
前回は、改正個人情報保護法における「仮名加工情報」に焦点を当て、システム部門の役割とあわせて説明しました。 今回は、「第三者提供の制...
0
83件中1~20件を表示
