「情報セキュリティ・リスクを日常的に管理する」の記事一覧(38 / 39ページ目)

【報告】IoT: NIST の推奨するサイバーセキュリティで最低限すべき対応

lock
有用情報 情報セキュリティ・リスクを日常的に管理する

IoT装置の開発が活発に行われています。核となるIoT装置には、論理的および物理的に保管されたデータ、通信されたデータを暗号化する機能が含まれていなければなりません。この暗号化は、産業標準のもので、全てのレイヤーでのデー […]

【処分事例】アイルランド: オート・フィル機能によるデータ侵害

lock
有用情報 情報セキュリティ・リスクを日常的に管理する 外部情報を日常的にモニターする

以前、シンガポールでの処分事例にも出てきた「オート・フィル(自動入力)」機能による誤送信事例です。2019年3月8日の報告です。ある航空会社の従業員がwebchatの会話履歴を顧客に送付する際、オートフィル機能で入力され […]

【処分事例】トルコ: 明確な同意のない健康データ移転に制裁

lock
有用情報 個人データ台帳の保守、データ移転メカニズムの保守 情報セキュリティ・リスクを日常的に管理する サード・パーティー・リスクを日常的に管理する 外部情報を日常的にモニターする

2019年3月7日の報告です。トルコの薬局が患者の健康データ(外科医の薬の処方)を明確な同意無しにサード・パーティーに移転していました。トルコでは健康データはデータ主体から同意を得ることなく移転、処理することは許されませ […]

【報告】ロシア: ISP会社に対してweb trafficを再ルーティングするよう要求

lock
有用情報 情報セキュリティ・リスクを日常的に管理する 外部情報を日常的にモニターする

ロシアがネットの監視を強化しようとしています。ロシアで提出された連邦法案はネットワークを完全に管理しようというものです。この法案が通過したらISPは政府が求めるネットワーク装置を使用しなければなりません。この装置はウェブ […]

【報告】Cybersecurity: NIST のIoTシステムおよびコンポーネントに対する推奨事項

lock
有用情報 情報セキュリティ・リスクを日常的に管理する

全てのものがネットワークでつながる時代、サイバーセキュリティ対策は非常に重要です。アメリカの NIST(アメリカ国立標準技術研究所) がIoTシステムおよびコンポーネントに対するガイドラインを出しました。コネクティド・カ […]

【報告】ミャンマー: 従業員に対する個人データ保護

lock
有用情報 ガバナンス体制を整える 個人データ台帳の保守、データ移転メカニズムの保守 情報セキュリティ・リスクを日常的に管理する データ侵害マネジメント・プログラムを定常的に更新する

ミャンマーではプライバシー・ポリシーを文書化する法的要件はありません。従業員の個人データをミャンマー国外に移転する際の制限も特にありません。Best Practiceとして、従業員データを開示するときは従業員の同意を取得 […]

【報告】オランダ: DPAが2018年のデータ侵害通知をレビュー

lock
有用情報 個人データ台帳の保守、データ移転メカニズムの保守 情報セキュリティ・リスクを日常的に管理する データ侵害マネジメント・プログラムを定常的に更新する

オランダのDPAが2018年のデータ侵害通知をレビューしました。2019年2月7日の報告です。個人データの誤送信、手紙や小包の紛失、デバイスの紛失または盗難、ハッキングやフィッシングといったデータ侵害が報告されました。D […]

【報告】サイバーセキュリティ:リスクに応じた対策を

lock
有用情報 従業員トレーニングとプライバシーについての認知活動を実施 情報セキュリティ・リスクを日常的に管理する サード・パーティー・リスクを日常的に管理する

イギリスのナショナル・セキュリティ・センターがサイバーセキュリティに関するガイドラインを出しました。2019年1月31日の報告です。 [yuryowaku] 有料会員になって頂くと、以下のコンテンツをご覧いただけます。 […]

ページの先頭へ