2026年7月17日 2026年7月1日より、本基準では、内部管理計画、個別アカウントおよび3年間の権限ログの保存を含む最小権限の原則に基づくアクセス制御、認証データおよび住民登録番号などの識別情報の暗号化、1年から2年間のアクセス記録の保管、マルウェア対策、個人情報の安全な廃棄が求められる。また、1日あたり100万人以上のユーザーデータを保有する管理者は、アクセス権の設定や個人情報のダウンロードまたは削除を行うことができる担当者のインターネット接続を隔離しなければならない。ただし、補償的統制を伴う文書化されたリスク分析があれば、ダウンロード/削除を行うグループは適用除外とすることができる。


有料会員になって頂くと、以下のコンテンツをご覧いただけます。

  • 【What’s Happening】 ・・・概要
  • 【At a Glance】・・・要点
  • 【In Depth】・・・情報の詳細
  • 【Essential insights】・・・情報のポイント
  • 【Source Title and Document】・・・情報の出所 (オリジナル情報へのリンク)

ここから先は有料プラン限定です。
ユーザー登録の方法、会員プラン