「報告」タグの記事一覧(7 / 91ページ目)

【報告】英国:生成AI のライフサイクルにおける責任分担について意見を公募

lock
有用情報 個人データ台帳の保守、データ移転メカニズムの保守 サード・パーティー・リスクを日常的に管理する プライバシー・ノーティスを実情に合ったものとする 外部情報を日常的にモニターする

2024年9月3日 英国のICOは以前からAIとデータ保護の関係について広範なガイダンスを提供している。このガイダンス案では、生成 AI のサプライチェーンにおける役割と責任の割り当てを議論している。生成AIにおける管理 […]

【処分事例】タイ:オンライン小売会社がデータ保護法違反で700万バーツの罰金

lock
有用情報 ガバナンス体制を整える 情報セキュリティ・リスクを日常的に管理する 個人からの要求や苦情に対応する データ侵害マネジメント・プログラムを定常的に更新する 外部情報を日常的にモニターする

2024年8月30日 タイのデータ保護法違反に対する最初の制裁は、データ漏洩を生じたオンライン小売業に対するもので、700万バーツの制裁金が課された。DPOの選任がされていないことやセキュリティ対策が不十分だったことが理 […]

【報告】カナダ:OSとアプリのハードニングについてのガイダンス

lock
有用情報 情報セキュリティ・リスクを日常的に管理する データ侵害マネジメント・プログラムを定常的に更新する 外部情報を日常的にモニターする

2024年7月17日 カナダのサイバーセキュリティセンターが、OSとアプリのハードニングを行うためのガイダンスを公表している。それによるとセキュリティ基準の設定、定期的な評価の実施、多要素認証の実施、および強化ガイドライ […]

【報告】中国:TC260がセンシティブな個人情報の定義を解説するガイダンスを公表

lock
有用情報 個人データ台帳の保守、データ移転メカニズムの保守 日常業務にデータ・プライバシーの考え方を統合する 新規業務を開始する際、プライバシーへの取組みを反映させる 外部情報を日常的にモニターする

2024年10月1日 中国の個人情報保護法におけるセンシティブな個人情報についての定義をTC 260 が解説するガイダンスを公表した。他の法域と比べて特別なものではなく、漏えいまたは悪用された場合に個人の尊厳、個人の安全 […]

【報告】マレーシア:国家セキュリティを改善するためにサイバーセキュリティ法を施行

lock
有用情報 情報セキュリティ・リスクを日常的に管理する データ侵害マネジメント・プログラムを定常的に更新する 外部情報を日常的にモニターする

2024年7月25日 マレーシアではデジタル関連法の改正が行われている。この法律は重要インフラを保護するためのサイバーセキュリティ法である。 [yuryowaku] 有料会員になって頂くと、以下のコンテンツをご覧いただけ […]

【報告】中国:TC 260 がデータセキュリティと個人情報監査のガイダンス案を公表

lock
有用情報 ガバナンス体制を整える 日常業務でのデータの取扱いとルール遵守を監視する 外部情報を日常的にモニターする

2024年7月30日 中国の個人情報保護についての監査手順のドラフトが公表された。内容は一般的な監査手順に則ったものであり、特殊な要求はない。コンプライアンス監査のプロセスは、監査準備、実施、報告、是正措置、アーカイブ管 […]

ページの先頭へ