2021年3月5日の報告です。法律事務所がVCDPA(バージニア州)とCCPA(カリフォルニア州)を比較しています。両者とも消費者に権利を提供しています(修正権、削除権)。また、権利行使を理由に消費者を差別してはならない […]
「データ侵害マネジメント・プログラムを定常的に更新する」の記事一覧(8 / 17ページ目)
【報告】オンライン・データ侵害:リトアニア
lock2021年3月4日の報告です。リトアニアで11万人超の顧客情報がオンライン上でアクセス可能な状態となってしまっていたという事案です。設定ミスが原因のようですが、まだ調査中です。日本でも最近多いので注意したいところです。 […]
【報告】データ侵害:アイスランドのDPAがデータ侵害の通知要件を例示
lock2021年2月18日の報告です。アイスランドのDPA個人の権利と自由に高いリスクをもたらす可能性があるデータ侵害の例について実際の例に基づいて示しています。ハッキング、不正アクセス、人為的なミス、メールの送付ミスの事例が […]
【報告】ポリシー:シンガポールPDPCによるデータ・マネジメントに関するベスト・プラクティス
lock2021年2月22日の報告です。シンガポールがデータ・マネジメントに関するベスト・プラクティスを公表しました。DPOの任命、ポリシーの運用方法、アクセス権への対応方法、テレマーケティングやダイレクト・マーケティング時の注 […]
【報告】COVID-19:金融セクターへのハッカーの攻撃が増加
lock2021年2月1日の報告です。国際決済銀行が、COVID-19感染症蔓延に伴う働き方の変更によってサイバーリスクが高まっていることを警告しています。COVID-19以前の事業継続計画には長期のリモート・ワークが想定されて […]
【報告】データ侵害:ブラジリアの消費者保護団体が信用調査会社に回答を要求
lock2021年2月10日の報告です。ブラジルで発生した2億2千万人もの信用情報が漏えいした事件で、サンパウロの消費者保護防衛財団が調査を開始しました。 [yuryowaku] 有料会員になって頂くと、以下のコンテンツをご覧い […]
【報告】法律: シンガポールがデータ侵害報告義務に関する規則を施行
lock2021年2月4日の報告です。2月1日以降、500人以上の個人の名前、ID、個人データ(財務、健康、保険情報など)が含まれるデータ侵害は、3暦日以内にPDPCに通知しなければなりません。PDPCおよび個人への通知には影響 […]
【報告】法律: シンガポールがデータ保護義務を強化
lock2021年2月1日の報告です。データ・ポータビリティがシンガポール国内で認められるほか、データ侵害通知が通知の要否判定後3暦日以内に必要となります。データ侵害通知の要否は侵害を受けた個人データの種類、数(500件以上)を […]
【報告】Best Practices:カナダ OPC、OIPC AB、OIPC BCが公表した包括的なセキュリティ・チェックリスト
lock2020年11月11日の報告です。組織のプライバシー・ポリシーや情報セキュリティ・ポリシーの妥当性、BCP、災害復旧計画、インシデント管理の計画、リスク管理、記録の管理と記録の削除、デバイス、ネットワーク、施設、データベ […]
【報告】インサイダー脅威:英国の裁判所が不正アクセスに対して懲役刑を科す
lock2020年1月21日の報告です。日本でも企業秘密の持ち出しが話題になっていますが、自動車業界の従業員が交通事故データのリストを作成し、許可なく事故申請管理会社の取締役に転送ていたという事件です。被告である個人には8か月の […]



