日本の個人情報保護法へのデータセキュリティコンプライアンス
Thalesは、個人情報保護法の高度な暗号化と鍵管理において不可欠な要件に組織が対処できるよう支援します。
個人情報の保護に関する法律(個人情報保護法) ─ 個人情報の保護に関する法律(平成15年法律第57号)は2003年4月に公布、同5月15日全面施行されました。個人情報の有用性を考慮しつつ、個人の権利利益を保護することを目的としています。
個人情報保護法は、デジタル技術の進展やグローバル化などの経済・社会情勢の変化、世界的な個人情報意識の高まりに対応するため、3回の改定を経て、2022年4月4日に施行された最新の改定では、民間事業者、国の行政機関、独立行政法人、その他の地方公共団体および地方独立行政法人のルールが統合・一元化されました。
Thalesは、高度な暗号化と鍵管理の必須要件に対応することで、日本の組織が個人情報の保護に関する法律(APPI、個人情報保護法)に準拠できるよう支援します。
規制の概要
個人情報の保護に関する法律(個人情報保護法)─ 個人情報の保護に関する法律(平成15年法律第57号)は、個人データの収集と処理に適用される主要な法律であり、2017年と2022年にそれぞれ改正されています。
個人情報保護法では、個人情報保護法の適用と解釈、およびその要求事項に関するガイドラインを発表することができる規制組織である個人情報保護委員会を設置しています。
個人情報の保護に関する法律についてのガイドライン(通則編)─ 個人情報保護委員会が発表し、以下の10章で構成されています。
日本に拠点を置く組織は、データ主体の個人データを取り扱うは個人情報保護法の要件に従わなければなりません。外国の組織である場合は、以下の3つの条件を満たすと個人情報保護法の対象となります:
Thalesは、高度な暗号化と鍵管理の以下の要件に対する必須の個人情報保護要件に対応することで、日本の組織が個人情報の保護に関する法律(個人情報保護法)に準拠できるよう支援します。
要件:2-1:個人情報、3-5-3-1:報告対象となる事態、10-3:組織的安全管理措置
暗号化とトークン化によって、個人情報などのセンシティブデータ保護が可能になります。組織は、データセキュリティ向上のために、暗号鍵自体を保護、管理、制御する必要があります。
センシティブデータの保護
コントロール:
要求:10-6:技術的安全管理措置
ネットワーク暗号化は移動中データの保護を可能にし、ランサムウェア保護ソリューションは組織がサイバー攻撃を検知し、センシティブデータを保護するのを助けます。
The Act on the Protection of Personal Information was enacted on May 15 and fully enforced in April 2003, aiming to protect the rights and interests of individuals (APPI) while considering the usefulness of personal information. Information such as name, gender, date of birth,...
Indonesia passed its first Personal Data Protection (PDP) Law in 2022. The PDP Law is an effort to enhance the existing regulatory framework on personal data protection, it signifies the development of policies on personal data protection and confidentiality and strengthens...
これまでで最も包括的なデータプライバシー基準とされるGDPRは、組織がどこの国にあろうとも、EU市民の個人データを保持する全ての組織に対応を求められます。
クレジットカード及びデビットカードの決済処理事業者は、アカウントデータの処理、保存および送信に関する厳格なPCIDSSコンプライアンス要件に準拠する必要があります。
個人情報漏えいが発生した場合に、データ侵害報告義務の要件は、世界中の国々によって制定されています。それは管轄国で違いはありますが、ほぼ全てに「セーフハーバー」条項が含まれています。