2026年7月7日 ある医療関連企業は、ISO規格には法的拘束力がないため、特定のISOのサブセクションに従わなかったこと自体がGDPR違反には当たらないと主張した。しかし、GDPRのセキュリティ義務はリスクベースのものであり、ISO規格は法律ではないものの、セキュリティ対策が適切かを評価するために用いられる、広く認められたベストプラクティスである。問題となっている健康データの量と機密性を考慮すると、2度の情報漏洩を経て、同社には適切なセキュリティ確保に関してより高い基準が課されることになった。


有料会員になって頂くと、以下のコンテンツをご覧いただけます。

  • 【What’s Happening】 ・・・概要
  • 【At a Glance】・・・要点
  • 【In Depth】・・・情報の詳細
  • 【Essential insights】・・・情報のポイント
  • 【Source Title and Document】・・・情報の出所 (オリジナル情報へのリンク)

ここから先は有料プラン限定です。
ユーザー登録の方法会員プラン