Thales banner

個人情報セキュリティ仕様 –
中華人民共和国のサイバーセキュリティ法
中国におけるデータプライバシー指令

タレスは、組織が個人情報保護法における要件に対応できるよう支援します。

個人情報セキュリティ仕様 – 中華人民共和国のサイバーセキュリティ法

テスト

中国標準化管理局(SAC)は、国家市場監督管理総局(SAMR)と共同でGB/T 35273-2020 《信息安全技术 个人信息安全规范》、すなわち「情報セキュリティ技術 - 個人情報セキュリティ仕様」を発行し、同仕様は2020年10月1日に施行されました。この2020年版仕様は、2017年から施行されていたGB/T 35273-2017に代わるものです。

2020年版仕様は、2017年版個人情報セキュリティ仕様で示されたガイドラインを更新し、洗練させています。2020年版仕様は義務ではありませんが、法律を補強する推奨ガイドラインであり、中国の2017年サイバーセキュリティ法を説明し補強するものです。2020年版仕様は法律で強制されるものではありませんが、中国政府は、企業が中国の法的ガイドラインや規制に準拠しているかどうかを評価するために、この基準を使用しています。

タレスは以下の機能により、組織がリスクや複雑性、コストを削減すると同時に、個人情報セキュリティ仕様(PISS)に準拠できるよう支援します。

  • アクセス制御
  • 暗号化、トークン化、暗号鍵管理
  • セキュリティインテリジェンスログ
  • 規制
  • コンプライアンス

規制の概要

個人情報セキュリティ仕様(PISS) - 中華人民共和国のサイバーセキュリティ法は、個人情報のセキュリティ問題に焦点を当て、収集、保存、使用、共有、転送、公開といった情報処理の各段階における情報管理者の行動を標準化しています。

目的

個人情報の不正な収集、濫用、漏洩を阻止し、個人の正当な権利と利益、公共の利益を最大限保護すること。

タレス CPLは以下の方法で、中華人民共和国の個人情報セキュリティ仕様(PISS) - サイバーセキュリティ法への準拠を支援します。

  • アクセス制御により、認証されたユーザーのみにシステムとデータへのアクセスを許可
  • 暗号化、トークン化、暗号鍵管理により、データが盗まれた場合にサイバー犯罪者にとってデータが無意味で価値のないものになるよう保証
  • セキュリティインテリジェンスログにより、不規則なアクセスパターンと進行中の侵害を特定

強力なアクセス管理と認証

タレスのアクセス管理および認証ソリューションは、データセキュリティ規制に準拠するために組織が必要とするセキュリティメカニズムとレポート機能の両方を提供します。当社ソリューションは、機密データが保存されたアプリケーションにユーザーがログインするときに適切なアクセス制御を適用することにより機密データを保護します。

保存中の機密データの保護

  • きめ細かな特権アクセス制御
  • 特権アクセスユーザーと機密ユーザーデータの分離
  • 管理業務の分離
  • 一元管理およびアクセス制御

移動中の機密データの保護

タレスの高速暗号化プログラム(HSE)は、ネットワークに依存しない移動中データの暗号化(レイヤー2、3、4)を実行し、サイト間、またはオンプレミスからクラウドへの安全なデータの移動を保証します。

おすすめのリソース

Addressing of Requirements Personal Information Protection

Addressing Requirements of Personal Information Security Specification - Cybersecurity Law of the People's Republic of China – eBook

This eBook details how an organization addresses compliance requirements with Thales, it covers the following: What is it? What are the details? How can organizations prepare for it?

Thales CipherTrust Data Discovery and Classification(データ検出と分類)- Product Brief

Thales CipherTrust Data Discovery and Classification(データ検出と分類)- Product Brief

プライバシーとデータ保護規制に対するコンプライアンスにおいて 極めて重要な最初のステップは、機密データの構成要素、その保 存場所、その使われ方を把握することです。所有しているデータ、デ ータの場所、データを所有している理由を知らなければ、データを 保護するための効果的なポリシーと制御を適用することはできま せん。

Top 10 reasons for using CipherTrust Data Discovery and Classification - Data Sheet

Top 10 reasons for using CipherTrust Data Discovery and Classification - Data Sheet

Complying with the constant evolution of data privacy laws and regulations is very challenging. Knowing where all your sensitive data resides is a timely and costly ongoing task, when you are relying solely on manual methods. Minimizing your risks due to the inevitable data...

その他の主要なデータ保護とセキュリティ規制

GDPR

規制
アクティブ ナウ

これまでで最も包括的なデータプライバシー基準とされるGDPRは、組織がどこの国にあろうとも、EU市民の個人データを保持する全ての組織に対応を求められます。

PCI DSS

必須
アクティブ ナウ

クレジットカード及びデビットカードの決済処理事業者は、アカウントデータの処理、保存および送信に関する厳格なPCIDSSコンプライアンス要件に準拠する必要があります。

データ漏えい通知法

規制
アクティブ ナウ

個人情報漏えいが発生した場合に、データ侵害報告義務の要件は、世界中の国々によって制定されています。それは管轄国で違いはありますが、ほぼ全てに「セーフハーバー」条項が含まれています。