2026年6月26日 2026年8月20日より、「重要データ (important data) 」を処理する組織は、年次のネットワークデータセキュリティリスク評価の実施と、完了から20営業日以内の規制当局への報告が義務付けられる。なお、認定を受けたサードパーティ評価機関には、厳格な輪番制 (ローテーション) 、独立性、守秘義務に関する規則が適用される。評価の不実施、不正確な報告書の提出、または規制当局が命じた是正措置の拒否などの違反行為があった場合、組織はデータセキュリティ法に基づく執行措置の対象となり、当局は重要データの処理活動の完全な停止を命じる権限を有する。
有料会員になって頂くと、以下のコンテンツをご覧いただけます。
- 【What’s Happening】 ・・・概要
- 【At a Glance】・・・要点
- 【In Depth】・・・情報の詳細
- 【Essential insights】・・・情報のポイント
- 【Source Title and Document】・・・情報の出所 (オリジナル情報へのリンク)



