世界で最も厳格なデータ保護規制の1つである韓国の個人情報保護法は、次に関連するセクター特有の法律によって支えられています。
タレスは次を通して、組織がこの規則に準拠できるようサポートします。
情報漏洩の通知:PIPAは、データ主体や韓国放送通信委員会(KCC)を含むその他の当局への強制的な情報漏洩の通知など、公的・民間セクターの両方の組織にさまざまな義務を課します。
データセキュリティ:PIPAは情報管理者(つまりデータ管理者)に、「個人情報の紛失、盗難、漏洩、改ざん、破損を防ぐために、セキュリティの安全性確保に必要な技術的、管理的、物理的な対策」を講じる義務を課します。
公式ポリシーステートメント:組織は、このようなセキュリティ対策についての公式ステートメントを確立する必要があります。
内部プライバシー担当者:データ処理の活動を監督するために、(組織の規模や種類にかかわらず)内部プライバシー担当者を任命する必要があります。内部プライバシー担当者はデータ侵害発生時に責任を問われ、犯罪捜査の対象となります。
PIPA第24条(3)では、一意の識別情報の管理に明示的な制限を設けており、情報管理者に対して、紛失、盗難、漏洩、改ざん、破損を防ぐために「暗号化を含む必要な措置」を講じるよう求めています。同様に第25条(6)および第29条では、個人情報が紛失、盗難、改ざん、破損されないようにするために「必要な措置」を実行するよう求めています。
韓国には、データ保護法を施行してきた実績もあります。PIPA第9章には、多額の罰金や懲役など、データセキュリティ違反に対する厳しい制裁措置が記載されており、違反者は最大5,000万ウォンの罰金や最長5年の懲役に直面する可能性があります。
タレスがお届けする次のソリューションは、韓国のPIPAに準拠できるようサポートします。
タレスのアクセス管理および認証ソリューションは、データセキュリティ規制に準拠するために組織が必要とするセキュリティメカニズムとレポート機能の両方を提供します。当社ソリューションは、機密データが保存されたアプリケーションにユーザーがログインするときに適切なアクセス制御を適用することにより機密データを保護します。また、幅広い認証方法とポリシー主導の役割ベースのアクセスをサポートすることで、資格情報の侵害や盗難、または内部での資格情報の悪用によるデータ侵害のリスクを軽減します。
スマートシングルサインオンとステップアップ認証のサポートにより組織はエンドユーザーの利便性を最適化し、必要な場合にのみ認証を行うことができます。また、広範なレポートによりすべてのアクセスおよび認証イベントの詳細な監査証跡を作成できるため、企業はさまざまな規制への準拠が可能になります。
タレスのCipherTrust データセキュリティ プラットフォームは、さまざまなOSプラットフォーム、データベース、クラウド環境、ビッグデータ環境において、企業の多様な要件の下で保存データを保護できるよう拡張可能な単一フレームワークを提供する唯一のデータ侵害セキュリティソリューションです。これにより総所有コストが削減され、シンプルかつ効率的な展開と運用が可能になります。
タレスの高速暗号化プログラム(HSE)は、ネットワークに依存しない移動中データの暗号化(レイヤー2、3、4)を実行し、サイト間、またはオンプレミスからクラウドへの安全なデータの移動を保証します。当社のHSEソリューションを使用することで、パフォーマンスを低下させることなく手頃なコストで、データ、ビデオ、音声、メタデータを盗聴や監視、また明白且つ秘密裡の傍受からより適切に保護できます。
これまでで最も包括的なデータプライバシー基準とされるGDPRは、組織がどこの国にあろうとも、EU市民の個人データを保持する全ての組織に対応を求められます。
クレジットカード及びデビットカードの決済処理事業者は、アカウントデータの処理、保存および送信に関する厳格なPCIDSSコンプライアンス要件に準拠する必要があります。
個人情報漏えいが発生した場合に、データ侵害報告義務の要件は、世界中の国々によって制定されています。それは管轄国で違いはありますが、ほぼ全てに「セーフハーバー」条項が含まれています。