そういうことか!P'sORION!

第37回:個人情報保護法改正

2022年4月施行の「改正個人情報保護法」では、個人情報の取り扱いが厳格化し、違反した際の罰則が強化されました。今回の改正の内容と情報漏えいによる経営リスク踏まえ、どんな対策ソリューションが有効かご紹介します。

直美さん

あら、いつものほほんの悦男君、随分と難しい顔ね (^^)/

×社の社長さんに、セキュリティ対策強化を提案したんですけど、
玉砕しちゃいました。

×社さんには、色んなクラウドサービスを導入してるけど、
確かセキュリティ商材はあまり入ってないよね。

そうなんです!
今急増しているサイバー攻撃は、しっかり対策しないと人的対応だけでは
防ぎきれないですよ!って提案したんですが。

セキュリティ対策は費用をかけても、売上拡大には直結しないし、
直接の効果が目に見えにくい分、後回しになりがちよね。

セキュリティの脅威が、大きな経営リスクになること、
粘り強く説得するしかないかな。。。

ところで、4月1日に施行された、個人情報保護法改正のことは伝えた?

この法改正も、企業がセキュリティ対策を見直す良いきっかけになるわよ!

あっ、実は僕もざっくりしか、わかってなくて。

仕方ないわね。じゃぁ今回も教えてあ・げ・る!

「個人情報保護法」は、個人情報を取り扱う際のルールを定めた法律よ。

全面施行されてから20年近くたつけど、昨今のインターネットの発展とそれに伴う企業のデータ活用の広がりから、その変化に対応した個人情報の取り扱いを適切に行うため3年ごとに検討を行って必要に応じて改正されているのよ。

時代の流れにあわせて法律を改正していくんですね。

今回の改正では、個人情報の取り扱いがより厳しくなり、
企業に課される責任や義務、罰則が強化されたの

改正のポイントを解説するね。
まず、個人情報の主体である本人(個人)の権利強化よ。

個人情報の開示や削除、利用停止を請求できる対象範囲が拡大された他、
第三者への提供が制限される等、個人の権利がより尊重されたの。

改正前は、事業者側の法律違反を証明できる場合に限り、停止や削除の請求が認められていたんだけど、改正後はそれに加えて個人の権利や利益が害される恐れがある場合も請求できるのよ。

書面だけでなくデータでの開示請求も個人側で指定できるようになったんですね。

さらに、事業者の義務が強化されたの。

漏えい発生時もだけど発生前でも、個人の権利・利益を害する恐れが大きい場合には、個人情報保護委員会と本人へ通知することが義務付けらたんですね。

そうよ、今までは「努力義務」だったけど、「完全義務化」されたのよ。

報告の義務化は、さっき説明した「個人情報の開示請求の対象拡大」とともに世界の流れに追随した形よ。

違反したときの罰則も強化されたわ。

ばっ、ばっきん1億円!

命令違反・データベース等不正提供があった場合、法人に科される罰金が大きく引き上げられたの。事業者による組織的な犯罪の抑止・個人との資力の差が考慮されたのね。

そして、個人情報保護団体の認定対象が拡大されたの。

どんな団体なんですか?

民間による個人情報保護の推進を目的に、個人情報保護委員会が認定する団体で、対象企業に苦情を申し出ても、らちが明かない時に頼れる第三者機関よ。

今までは、対象事業者のすべての分野・部門の業務を行っていたけど
改正後は、特定分野・部門の業務を行う団体も認定されることになったのよ。

そっか、高い専門性を生かした対応が可能になったんですね。

その他にも、DXの推進でデータの利活用がキーポイントになっている状況を踏まえ、イノベーションの促進を目的とした「仮名加工情報」が新設されたり、報告徴収・命令の対象範囲が日本国内へサービスを提供する外国の企業も含まれるようになったりしたのよ。

今回の個人情報改正について、よくわかりました!
×社の社長さんには、個人情報への対策も踏まえて、再提案トライしてみます。

個人情報漏えいによる経営インパクトは甚大なこと、
実際の被害事例もお伝えしてね!

あと、やみくもにセキュリティ商材を提案するのではなく、
しっかり提案ストーリーを考えてね。

個人情報漏えいから、しっかり守るには、まず無防備な個人情報データが
どこにどれだけあるかをしっかり把握すること!

NIASですね!

リスクが高い個人情報ファイルのダウンロード保存を防ぐ仕組みと
PC端末自体を紛失・盗難にあっても情報漏洩を防ぐ仕組みは?

その他、個人情報漏えいを防止には「持ち出しPC」、「内部不正」、
「不正アクセス」への対策が必要よ。

いきなり全部提案は無理があるから、対策の必要性の高い優先順位を、
お客様にしっかりヒアリングすることも忘れないでね。

はい!個人情流出を防ぐことの重要性や、セキュリティ事故を起こす前の
対策の重要性をしっかりお伝えできるような、熱い提案をしたいです!

ガンバレ!

のほほん、としてるだけじゃなかったんだねー(笑)

NECのPartner's ORIONプロジェクトなら、各商材提案に必要な情報・
ノウハウが揃っているから、こちらもチェックして。

Partner's ORION

中堅中小企業様の課題を解決する旬な商材をご紹介します。

お疲れ~、今日はここまでね!
これから、ジムなの。

いいですね!ボクも時々、ジム行きますよ!
どんなマシンが好きですか?

えっ、マシンは使わないわ。キックボクシングを始めたのよ。
護身術で自分の身は自分で守らないと!

色々危ない世の中だし

心配ないと思うけど。。。

得意技は、蹴り!まわし蹴りよ~!
今度、会社で成果を見せてあげるね!

。。。

Appendix

<持ち出しPCへの対策>

・持ち出しPCのデータ保護:NEC Cloud File SyncNEC Cloud DaaS

・生体認証ログイン:Neo Face Monitor

・データ暗号化:InfoCage FileShell

<内部不正対策>

・データのアクセス権の最適化:DropboxNIAS

・不正接続機器の発見:InfoCage 不正接続防止

<不正アクセス対策>

UTMUNIVERGE IXシリーズ

VPN接続:Clovernet エントリパック

・端末セキュリティ:ActSecure

add camera_alt crop_original

Aa

insert_emoticon
keyboard_voice