SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

Data Tech 2024

2024年11月21日(木)オンライン開催

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

EnterpriseZine(エンタープライズジン)

EnterpriseZine編集部が最旬ITトピックの深層に迫る。ここでしか読めない、エンタープライズITの最新トピックをお届けします。

『EnterpriseZine Press』

2024年秋号(EnterpriseZine Press 2024 Autumn)特集「生成AI時代に考える“真のDX人材育成”──『スキル策定』『実践』2つの観点で紐解く」

EnterpriseZineニュース

ガートナー、個人情報保護について企業が取り組むべきポイントとアクションを発表

 ガートナー ジャパンは、6月19日、個人情報保護法の改正を機に、IT/セキュリティリーダーが押さえるべき4つのポイントと、取り組むべきアクションを発表した。

 最初のポイントは「個人の権利の在り方」になる。6月5日に可決・成立し、12日に公布された改正個人情報保護法では、個人の権利がより尊重されるため、企業にとっても個人の「プライバシー」をより尊重・重視する姿勢が非常に重要になる。

 2つめのポイントは「事業者の守るべき責務の在り方」になる。ガートナーは、在宅勤務の導入が進み、個人情報の分散が進む中で、どのような個人情報を取得し、それがどこに流れ、処理、保管され、廃棄されるのかといったフローを把握すべきとしている。また、万一の漏洩などを想定したインシデント対応プロセスが機能するかを、セキュリティリーダーが早期に点検する必要があるとも指摘する。

 改正個人情報保護法では、不当な行為を助長するなど、不適正な方法により個人情報を利用してはならない旨も盛り込まれているため、早期に現状把握を行うことを求めている。

 3つめのポイントは「データ利活用に関する施策の在り方」になる。個人関連情報を第三者が個人データとして取得することが想定される場合は、本人の同意が得られているかの確認が企業に義務付けられる。一方で、仮名加工情報が新設され、データの利活用が促進される可能性があるものの、個人情報保護委員会から公表される情報を踏まえ、それに従う必要がある。

 4つめのポイントは「ペナルティの在り方」になる。個人情報保護委員会からの命令への違反、同委員会に対する虚偽報告などによって、顧客からの信頼を大きく失い、顧客離れが起こった際にビジネスに与える負の影響が甚大になる。ガートナーは、セキュリティとプライバシーの取り組みの最初のステップとして、以下のアクションの早期開始を推奨している。

  • 新たな体制を構築する
  • プライバシーポリシーを刷新する

 新たな体制の構築では、専門のプライバシーオフィサーや専門部署の設置が求められるとみている。企業におけるプライバシー関連の意思決定に法律、ビジネス、IT、AIなどの新しいテクノロジーやセキュリティが絡む、複雑かつ高度な判断が必要とされることから、日本企業も例外ではないとする。

 プライバシーポリシーの刷新では、「外部」と「内部」それぞれに向けたプライバシーポリシーを検討する。「外部」向けでは企業の姿勢を明確に示し、親切、丁寧、わかりやすい内容にする必要がある。また、「内部」向けではガイドラインの作成や、リテラシーや認識向上のための教育を継続的に実施することを求めている。

この記事は参考になりましたか?

  • Facebook
  • X
  • Pocket
  • note
関連リンク
この記事の著者

EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)

「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/news/detail/13120 2020/06/22 15:30

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング