Conformité de la sécurité des données à la loi sur la protection des informations personnelles au Japon
Thales aide les organisations à répondre aux exigences essentielles en matière de chiffrement avancé et de gestion des clés de l’APPI.
La loi sur la protection des informations personnelles (APPI) - n° 57 de 2003 a été promulguée le 15 mai et est entrée en vigueur en avril 2003, son objectif étant de protéger les droits et les intérêts des individus tout en tenant compte de l’utilité des informations personnelles.
L’APPI a été révisé trois fois pour répondre aux changements des conditions économiques et sociales telles que les progrès de la technologie numérique et la mondialisation, ainsi que la prise de conscience croissante des informations personnelles au niveau mondial. La dernière révision, qui est entrée en vigueur le 4 avril 2022, a consolidé et intégré les règles des entreprises privées, des agences administratives nationales, des agences administratives indépendantes et d’autres agences gouvernementales locales et agences administratives locales constituées en société.
Thales aide les entreprises japonaises à se conformer à la loi sur la protection des informations personnelles (APPI) en répondant aux exigences essentielles en matière de chiffrement avancé et de gestion des clés.
Présentation de la réglementation
La loi sur la protection des informations personnelles (APPI) - n° 57 de 2003 est la législation primaire qui s’applique au recueil et au traitement des données personnelles. Elle a été révisée en 2017 et 2022, respectivement.
L’APPI institue la Commission de protection des données personnelles (CPP), un organisme de réglementation qui peut donner des conseils sur l’application et l’interprétation de la loi et de ses exigences.
Des orientations pratiques pour l’APPI, les Règles générales, ont été publiées par le CPP en 10 chapitres :
Les organisations basées au Japon doivent se conformer aux exigences de l’APPI lorsqu’elles traitent les données personnelles des personnes concernées. Si vous êtes une entreprise étrangère, vous serez soumis à l’APPI si les trois critères suivants sont réunis :
Thales aide les entreprises japonaises à se conformer à la loi sur la protection des informations personnelles en répondant aux exigences essentielles de la protection des informations personnelles en ce qui concerne le chiffrement avancé et la gestion des clés.
Exigences : Chapitre 2-1 : Informations personnelles ; Chapitre 3-5-3-1 : Situations à signaler et Chapitre 10-3 : Mesures organisationnelles de gestion de la sécurité
Pour que le chiffrement et la tokénization parviennent à sécuriser les données sensibles, telles que les informations personnelles, les clés de chiffrement elles-mêmes doivent être sécurisées, gérées et contrôlées par l’organisation afin de renforcer encore plus la sécurité des données.
Protéger les données sensibles
Contrôler :
Exigence : Chapitre 10-6 : Mesures techniques de contrôle de la sécurité
Le chiffrement du réseau permet de protéger les données en transit et la solution de protection contre les rançongiciels aide les organisations à détecter les cyberattaques et à sécuriser les données sensibles.
The Act on the Protection of Personal Information was enacted on May 15 and fully enforced in April 2003, aiming to protect the rights and interests of individuals (APPI) while considering the usefulness of personal information. Information such as name, gender, date of birth,...
Thales permet aux organisations de se conformer aux exigences du PDPD en recommandant les technologies appropriées en matière de sécurité des données et de gestion des identités.
Indonesia passed its first Personal Data Protection (PDP) Law in 2022. The PDP Law is an effort to enhance the existing regulatory framework on personal data protection, it signifies the development of policies on personal data protection and confidentiality and strengthens...
Le RGPD est peut-être la norme de confidentialité des données la plus complète à ce jour. Elle concerne toute organisation qui traite les données personnelles des citoyens de l'UE - quel que soit le lieu du siège de l'organisation.
Toute organisation qui joue un rôle dans le traitement des paiements par carte de crédit et de débit doit se conformer aux exigences strictes de conformité PCI DSS pour le traitement, le stockage et la transmission des données de compte.
Partout dans le monde, des nouvelles exigences en matière de notification des brèches de données ont vu le jour suite à la perte d'informations personnelles. Elles varient selon les juridictions mais comprennent presque toutes une clause de "safe harbour".