2021年11月23日:このガイダンスは、香港と中国本土の間の社会的および商業的な交流から生じるデータ・フローの増加見越して香港の監督機関であるPCPDが発行したもので、データ保護に関する中国の規制体制が強調されています […]
「情報セキュリティ・リスクを日常的に管理する」の記事一覧(16 / 40ページ目)
【報告】インド:データ保護法案
lock2021年12月3日:合同議会委員会から流出した報告書には、現在「データ保護法案(2021年版)」と呼ばれている最新版の法案が含まれている。義務項目は2019年版の法案とほぼ同じだが、注目すべき修正点は、外国の受託者(d […]
【報告】米国CISA:内部脅威に対するリスク低減ツール
lock2021年11月29日:このツールを使用すれば、自分たちの組織が内部犯行/内部脅威に対してどれほど準備ができているかを判定することができる。また、内部脅威への対策としてとるべきベスト・プラクティスも提示されている。内部リ […]
【報告】英国:NCSCがインターネットに接続するサービスを保護する方法についてのガイダンスを公表
lock2021年11月22日:インターネットに接続するサービスのセキュリティを向上させるには、使用していないオプションのポートやインターネットに面した機能を無効にし、ユーザとユーザのサービス利用方法を特定/記録しなければならな […]
【報告】中国:CACがデータ・セキュリティ規則草案を公布
lock2021年11月18日:中国のデータ・セキュリティ規則案が公布された。データ・セキュリティ規則は電子データにのみ適用される。規則には広範なデータ・セキュリティ要件が規定されている。個人情報や重要データを処理する場合、同意 […]
【報告】サイバーセキュリティ:英国のNCSCによる新たな技術保証アプローチ
lock2021年10月28日:英国のNCSCは、新たな技術保障アプローチを構築しようとしている。このアプローチは7つの原則から構成される (ユーザーのニーズに応える設計(design for user need)、開発者の支援 […]
【報告】サイバーセキュリティ:欧州委員会(EC)がワイヤレス・デバイスに対する要件の追加を採択
lock2021年11月12日:無線機器のプライバシーに関する追加要件が欧州委員会(EC)で2021年10月29日に採択された。欧州連合の官報(OJEU)に掲載する前に2ヶ月間の期間が設けられ、その後、無線機器メーカーには30ヶ […]
【報告】Privacy By Design:オンライン会議サービスを提供する企業に対する共同ガイダンス
lock2021年11月3日:オンライン会議システムを提供する大手5社に対するコンサルテーションをもとに6つの個人データ保護当局が共同声明を出した。プライバシー・バイ・デザインを実装するために、プライバシー保護をデフォルト設定と […]
【報告】法律:タイ当局がコンピュータ・トラフィック・データの保管についての規則を更新
lock2021年10月22日:2021年8月14日より、サービス提供者(ソフトウェア会社および通信会社)は、自社のコンピュータ・システムを利用するすべてのユーザーに対して、電子認証プロセスを用意しなければならない。関係当局から […]
【報告】サウジアラビア:包括的なデータ保護法が成立
lock2021年10月7日:新たな個人データ保護法(Personal Data Protection Law, PDPL)は2022年3月23日に施行される。他の包括的なデータ保護法と同様の特徴を備えており、管理者は管轄当局( […]



