アメリカのワシントン州でGDPRに類似の法案が提出されました。2019年2月1日の報告です。この法案がもし通過したらワシントン州でビジネスを行っている企業、ワシントン州に在住する人に製品またはサービスを提供する企業はCP […]
「情報セキュリティ・リスクを日常的に管理する」の記事一覧(41 / 41ページ目)
【報告】サイバーセキュリティ:リスクに応じた対策を
lockイギリスのナショナル・セキュリティ・センターがサイバーセキュリティに関するガイドラインを出しました。2019年1月31日の報告です。 [yuryowaku] 有料会員になって頂くと、以下のコンテンツをご覧いただけます。 […]
【CSL】中国:金融情報規制
lock国家互联网信息办公室(China’s Cyberspace Administration)が金融機関に向けた規制を発表しました。(2019年1月25日)金融情報サービスを提供している業者はプライバシーとセキュ […]
【処分事例】シンガポール:過去最大のデータ侵害に100万Sドルの制裁金
lock2019年1月21日に報告された事例です。シンガポールのデータ保護当局(PDPC)が150万人分の健康データ漏洩を発生させた保険機関とその外注先に対して100万シンガポールドル(約8,000万円)の制裁金を課しました。サ […]
【報告】Best Practices:デンマークがPrivacy by Designの Best Practicesを発表
lockデンマークの監督機関がPrivacy by DesignのBest Practicesを公表しました。2019年1月18日の報告です。組織はITシステム、インターフェース、ビジネスプロセスに対してプライバシー保護策を講じ […]
【報告】シンガポール:プライバシー認証スキーム立ち上げ
lockシンガポールがプライバシー認証スキームの立ち上げを発表しました。2019年1月18日の報告です。認証は、組織が健全なデータ保護体制を持ち、アカウンタビリティを担保できていることを示すものとなります。社内にデータ保護ポリシ […]
【Case Study】個人データ保護対応の実務をケースから学ぶ(3)
lock個人データ保護対応の実務をケースから学ぶ(1)、個人データ保護対応の実務をケースから学ぶ(2)の続きです。 買収が済んだ MedSource 社の安全保護策にはいくつか対応が必要な問題点が見つかったようです。皆さんならど […]
【Case Study】個人データ保護対応の実務をケースから学ぶ(2)
lock個人データ保護対応の実務をケースから学ぶ(1)の続きです。 今回は、会社の買収時に気を付けるべきことについて考えてみます。以下のケースを読んで、最後の質問に回答してみてください。質問に答えることで実際に何をするのか考える […]
【Case Study】個人データ保護対応の実務をケースから学ぶ(1)
lock個人データ保護は具体的に何をしたらよいのかピンと来ないという話をよく聞きます。これは、具体的な作業が想像しにくいからではないかと思います。そこで、ケース・スタディを用いてイメージをつかんでいきましょう。 以下のシナリオを […]



