「情報セキュリティ・リスクを日常的に管理する」の記事一覧(5 / 39ページ目)

【報告】米国:NISTがCSF2.0に準拠した効果的なインシデント対応のガイダンス案を公表

lock
有用情報 情報セキュリティ・リスクを日常的に管理する

2024年4月23日 NISTがサイバーセキュリティフレームワーク(CSF 2.0)に沿ったインシデント対応のフレームワークを公表した。インシデント対応のライフサイクルに従って抑えるべきポイントが整理されているため、一読 […]

【報告】米国:ユタ州で責任ある処理に関する自動車データ保護法が成立

lock
ガバナンス体制を整える 有用情報 個人データ台帳の保守、データ移転メカニズムの保守 情報セキュリティ・リスクを日常的に管理する 外部情報を日常的にモニターする

2024年3月20日 この法律はフランチャイズ本部とサードパーティーに対し、フランチャイズ加盟者がディーラーデータシステムにアクセスする許可を禁止することで、安全なディーラーデータ処理の実施を義務付けるものである。これに […]

【報告】英国:コネクテッド製品の上市時の要件が決定

lock
有用情報 情報セキュリティ・リスクを日常的に管理する 外部情報を日常的にモニターする

2024年4月1日 英国におけるコネクタブル製品のセキュリティ体制が決定され、2024年4月29日に施行される。英国の消費者向けコネクタブル製品の製造業者は、パスワード要件、セキュリティ問題の報告方法、セキュリティアップ […]

【報告】英国:クラウド利用時のコンテナ技術の利用についてのガイダンス

lock
有用情報 情報セキュリティ・リスクを日常的に管理する

2024年3月14日 コンテナ化されたアプリケーションの安全な利用とその利点など、組織がコンテナ化を最大限に活用する方法に関するガイダンスである。コンテナをうまく活用すれば、クラウドサービスでセキュリティ及び運用上多くの […]

【報告】アイスランド:子どもプライバシー保護について

lock
有用情報 個人データ台帳の保守、データ移転メカニズムの保守 内部のデータ・プライバシー・ポリシーを保守 日常業務にデータ・プライバシーの考え方を統合する 情報セキュリティ・リスクを日常的に管理する 日常業務でのデータの取扱いとルール遵守を監視する 外部情報を日常的にモニターする

2024年4月22日 アイスランドの当局が子どものデータ処理で留意すべきポイントをまとめている。日本法でも時期改正で子どものデータ保護が導入される見込みであり、先行事例として参照するとよい。 [yuryowaku] 有料 […]

【処分事例】イタリア:出会い系アプリに20万ユーロの制裁金

lock
有用情報 ガバナンス体制を整える 個人データ台帳の保守、データ移転メカニズムの保守 内部のデータ・プライバシー・ポリシーを保守 情報セキュリティ・リスクを日常的に管理する プライバシー・ノーティスを実情に合ったものとする 外部情報を日常的にモニターする

2024年4月25日 イタリアの出会い系アプリの劣悪なデータ保護環境に対し、当局が20万ユーロの制裁金を課した。透明性の欠如、保管の制限の無視、センシティブな個人データを取得するための明確な同意の欠如、セキュリティ体制の […]

【報告】中国:越境データフローについての規則を最終化

lock
有用情報 個人データ台帳の保守、データ移転メカニズムの保守 情報セキュリティ・リスクを日常的に管理する 日常業務でのデータの取扱いとルール遵守を監視する 外部情報を日常的にモニターする

2024年3月27日 中国の越境移転に関する規則が最終化された。2023年9月に公表されていた越境移転に関する規則の意見募集稿が確定したことで、越境移転に関する確実性が高まったといえる。法規上明確にされない部分については […]

【報告】インド:複雑適応システム(CAS)に適合するフレームワークを提言

lock
有用情報 ガバナンス体制を整える 情報セキュリティ・リスクを日常的に管理する 外部情報を日常的にモニターする

2024年2月13日 インド首相経済諮問委員会が作成したこの提言では、AIを複雑適応系 (CAS) として効果的に規制するために、リアルタイムのガードレールを設ける必要があるとしている。ガードレールの実践法穂としては、コ […]

ページの先頭へ