「データ侵害マネジメント・プログラムを定常的に更新する」の記事一覧

【処分事例】米国:HHSが Spencer Gifts 社の雇用種提供保険プランと45万ドルで和解

lock
有用情報 個人データ台帳の保守、データ移転メカニズムの保守 情報セキュリティ・リスクを日常的に管理する データ侵害マネジメント・プログラムを定常的に更新する 外部情報を日常的にモニターする

2026年7月14日 HHS(米国保健福祉省)の公民権局は、2021年に発生したランサムウェア攻撃に関する調査の結果、Spencer Gifts社の雇用主提供健康保険プランに対し、45万ドルを支払う内容のHIPAA和解に […]

【報告】韓国:PIPCが個人情報保護を行うための標準を公開

lock
有用情報 情報セキュリティ・リスクを日常的に管理する データ侵害マネジメント・プログラムを定常的に更新する 日常業務でのデータの取扱いとルール遵守を監視する 外部情報を日常的にモニターする

2026年7月17日 2026年7月1日より、本基準では、内部管理計画、個別アカウントおよび3年間の権限ログの保存を含む最小権限の原則に基づくアクセス制御、認証データおよび住民登録番号などの識別情報の暗号化、1年から2年 […]

【報告】カナダ:エージェントシステムに対して注意喚起

lock
有用情報 ガバナンス体制を整える 情報セキュリティ・リスクを日常的に管理する サード・パーティー・リスクを日常的に管理する データ侵害マネジメント・プログラムを定常的に更新する 外部情報を日常的にモニターする

2026年6月16日 カナダ政府の職員は、個人情報や機密情報への不正アクセスや開示など、重大なプライバシーおよびデータ保護上のリスクに警戒しなければならない。特に、規制上の決定、助成金、サービス提供といった影響の大きい状 […]

【処分事例】リトアニア:ISO27002の遵守違反はGDPRの違反につながると判断

lock
有用情報 ガバナンス体制を整える 情報セキュリティ・リスクを日常的に管理する データ侵害マネジメント・プログラムを定常的に更新する 外部情報を日常的にモニターする

2026年7月7日 ある医療関連企業は、ISO規格には法的拘束力がないため、特定のISOのサブセクションに従わなかったこと自体がGDPR違反には当たらないと主張した。しかし、GDPRのセキュリティ義務はリスクベースのもの […]

【報告】カナダ:カナダの個人情報保護委員会はGrokが生成したデープフェイクはプライバシー上の危害をもたらしたと判断

lock
有用情報 データ侵害マネジメント・プログラムを定常的に更新する 外部情報を日常的にモニターする

2026年6月30日 OPCはX社およびxAI社に対して、技術的な安全対策を強化し、プライバシー影響評価を改善し、監視・検知システムを充実させ、性的なディープフェイク画像の生成を防止するための措置の有効性を実証することが […]

ページの先頭へ