いまさら聞けない「改正個人情報保護法」
2022年4月1日に施行された改正個人情報保護法。違反した場合、法人は最大1億円の罰金が科される恐れもあります。思わぬトラブルに発展しないよう、情報セキュリティ部門のみならず、企業において個人情報を取扱う部門のご担当者一人ひとりが、改正ポイントを適切に把握するとともに、対策漏れがないかを確認することが重要です。
2022年4月13日公開
すぐ実施したいチェックポイント
1. 漏洩等の報告・本人通知の「手順を整備」する
個人データの漏洩等が発生した際に、個人情報保護委員会等に対する報告、及び本人通知が『義務化』されました。報告対象は 【1】 要配慮個人情報の漏洩、 【2】 財産的被害が発生する可能性がある場合、 【3】 不正アクセス等の発生、 【4】 1,000件を超える漏洩が発生した場合 で、個人情報保護委員会等への報告は、速やかな「速報」と30日以内の「確報」が必要となります。
ポイント
報告の義務化に伴い、プライバシーポリシーや社内規定の改定が必要となるケースが多く、また新しい手順を従業員に告知(教育)することも必要となります。
2. 個人データを「外国へ提供しているかを確認」する
外国の第三者へ個人データを提供(越境移転)する場合、本人同意を取得する際に、情報提供先となる第三者の「個人情報取扱いに関する情報」を提供することが求められます。
ポイント
外国で事業を行っている事業者が個人情報を利用する場合は、移転先の所在国名、当該国の個人情報保護制度、移転先の講じる措置等について本人同意取得時に情報提供義務が発生します。
3. 安全管理措置を公表し「本人の知り得る状態」に置く
本人が把握できるように、どのような安全管理措置(セキュリティ対策)が講じられているかについての公表等が義務化されました。
ポイント
安全管理措置はプライバシーポリシー等で本人が知り得る状態にするか、本人の求めに応じて遅延なく回答することが求められます。安全管理措置を適切に講じていなかった場合、個人データが漏洩した際に事業者の過失が問われる可能性もありますので、組織的・人的・技術的・物理的な安全管理措置が行われているかどうか実施状況を見直すことが重要です。
4. 保有個人データを「棚卸し」する
従来、6カ月以内に消去される個人情報は、個人情報保護法の対象となる保有個人データから除外されていました。しかし、今回の改正により、たとえ6カ月以内に消去する短期保存データであっても、保有個人データに含まれることになりました。また個人データを提供・受領した際の記録も開示請求の対象となり、本人における保有個人データの利用停止・消去等の請求権も拡充されています。
ポイント
企業は保有している保有個人データをきちんと把握しておくことが求められます。
メールソフトのアドレス帳や、Excel等で管理している名刺情報も保護対象となりますので、従業員の自己申告による棚卸しだけでは対象漏れが発生する可能性があります。個人情報を検出する専用ツールを活用することも管理側の作業負荷を軽減するために有効です。
5. 個人情報の「適切な利用」を確認する
今回の改正では、個人情報取扱事業者が不適切な方法で個人情報を利用することの禁止が明確化されました。不適切な方法で個人情報を利用した場合、利用停止等の対象となります。
ポイント
いわゆる破産者マップ事件(官報で公開された自己破産者情報を地図上に公開したサイトが非難され閉鎖となった)を受けて新設された条項です。公知情報等から個人情報を集約してデータベース化しネット上で公開したケースや、違法行為を営む第三者に個人情報を提供するケースが不適切な事例として挙げられます。
6. 個人関連情報の「利用状況や提供先」を確認する
提供元では個人データに該当しないが、提供先では個人データになると想定される情報は、必ず本人同意を得た上で、第三者に提供する必要があります。
ポイント
内定辞退率の提供サービスが問題視された事件を受けて新設された条項です。提供元企業が保有しているデータでは個人が特定できない場合でも、提供先企業が保有しているデータと突合することによって個人の識別ができてしまうことがあります。本人の知らないところで、個人関連情報を収集されてしまうケースは、本人同意を必要とする事例として挙げられています。
DNPにご相談ください。
改正個人情報保護法を順守するためには、プライバシーポリシーや関連規定の改定、安全管理措置(セキュリティ対策)の見直しが必要不可欠です。対応が進んでいない企業においては、まずはツールを使った個人情報の棚卸し、従業員教育等の優先対策から着手することでキャッチアップも十分可能かと思います。ご不明の点やご相談がございましたら、お気軽にお問合わせください。
|
改正個人情報保護法への対応状況の確認、プライバシーポリシーや関連規定の改定、セキュリティ対策の見直し等、実績豊富です。 |
|
個人情報取扱いルール・セキュリティポリシーの徹底、従業員に必要なセキュリティ知識&意識向上を支援いたします。 |
|
ファイルの内容や属性情報をもとに保管ルールに反する個人情報ファイルを検出し、必要な対処を実施します。 |
この記事を書いた人
大日本印刷株式会社
情報イノベーション事業部 セキュリティソリューション本部
佐藤 俊介(セキュリティコンサルタント)
Visa/Mastercard等の国際カードブランドの認定工場監査対応を長年担当。現在は豊富な監査経験を活かし、金融や製造業を中心にセキュリティコンサルタントとして従事。OSINT(Open Source INTelligence)によるインシデント分析情報をもとにした講演実績も豊富。
|
多様な業界の多くの企業がIoTの機器を導入し、インターネットにつながることで、こうした機器がサイバー攻撃の標的になる危険性も高まっている。加速度的に重要性が増す情報セキュリティだが、それに対する認識には、世界と日本で温度差がある...... |
|
連載コラム・全6回シリーズ。第1回は、リモート接続に焦点を当てて考えます。 |
DNPがセキュリティ?
DNPは、ダイレクトメール発送、クレジットカード発行、BPO等、多くの業務を受託しており、現在、月間1億5,000万件に及ぶ個人情報を得意先から預かり、厳重に管理・運用しています。こうしたセキュリティ体制を構築・維持・改善していくためには、入退室管理や監視カメラ等の物理的対策、ネットワークセキュリティをはじめとする技術的対策、各種社内規定や従業員教育等の人的・組織的対策のすべての領域における知見が必要であり、DNPは永年にわたりその知見を積み上げてきました。現在は、こうした知見をベースに、顧客向けのコンサルティング、教育、各種脆弱性診断業務といった上流工程から、具体的な対策に資する製品・サービスの提供まで幅広く事業を展開しています。
|
印刷会社が担う業務は、単に印刷機を使って紙にインクを乗せ、印刷物を製造することだけではありません...... |
|
快適で安心な毎日を「あたりまえ」に。DNPは人と情報に真摯に向きあいます...... |
- ※記載の会社名・製品名・サービス名等の名称はすべて各社の商標または登録商標です。
- ※記載内容は2022年4月現在のものです。
その他のコラム
-
「カード番号お預かりサービス」の サービス内容と導...
- 決済・EC
- 認証・セキュリティ
多様な決済サービスや共通ポイントサービスなどをワンストップで提供する「DNPマルチペイメントサービス」の中の便利なサービ...
-
日経Webセミナーレポート 「セキュアな仕組みを融...
- 認証・セキュリティ
- XR
2023年9月14日(木)に開催された日本経済新聞社主催のWebセミナーにて、DNPは「セキュアな仕組みを融合する『認証...
-
マイナンバーカードを使った本人確認 ~これからの本...
- 認証・セキュリティ
- BPO・業務効率化
『犯収法・携帯電話不正利用防止法に基づく本人確認手法は、マイナンバーカードを使った公的個人認証サービス(JPKI)に原則...
-
マイナンバーカードを使った本人確認 ~次期マイナン...
- 認証・セキュリティ
- BPO・業務効率化
マイナンバーカードは約8割の国民が保有するまでに普及し、その活用や情報管理など私たちの生活にどのような影響を及ぼすのか気...
-
マイナンバーカードを使った本人確認 ~スマートフォ...
- 認証・セキュリティ
- BPO・業務効率化
vol.1では、「基本4情報提供サービス」について詳しく解説しましたが、同じく5月から「スマホ用電子証明書搭載サービス」...
-
マイナンバーカードを使った本人確認 ~基本4情報の...
- 認証・セキュリティ
- BPO・業務効率化
デジタル庁は、2023年6月「デジタル社会の実現に向けた重点計画」にて、オンライン口座開設など非対面における本人確認はマ...
-
近年注目を集めている「NFCタグ決済」とは? 普及...
- 認証・セキュリティ
- 決済・EC
DNPは、株式会社ジェーシービー様および株式会社デジタルガレージ様と協業し、NFCタグ決済サービスをリリースしました。当...
-
マイナンバーカードを使った本人確認の動向は? 現在...
- 認証・セキュリティ
- BPO・業務効率化
最近ニュースで取り上げられることも多いマイナンバーカードですが、8割近くの国民が持つようになり、今後の活用に注目が集まっ...
-
DNP安全運転管理サポートシステム(VD-3)を2...
- モビリティ
- 認証・セキュリティ
2023年12月1日より、白ナンバー事業者のアルコール検知器を用いたアルコールチェックの義務化が施行されます。アルコール...
-
DNP安全運転管理サポートシステム(VD-3)の導...
- モビリティ
- 認証・セキュリティ
DNP安全運転管理サポートシステム(VD-3)(以下、VD-3)は、2023年12月1日に施行のアルコール検知器を使用す...
-
デジタルインボイスとは? 電子インボイスとの違いや...
- 認証・セキュリティ
- BPO・業務効率化
2023年10月からインボイス制度が開始されますが、関連して注目されているのがデジタルインボイスです。そこで本コラムでは...
-
2023年12月1日から「白ナンバー事業者のアルコ...
- モビリティ
- 認証・セキュリティ
2023年12月1日より、白ナンバー事業者のアルコール検知器によるアルコールチェックの義務化が開始されることが発表されま...
-
3Dセキュアはカード不正利用対策に必須! 被害の現...
- 認証・セキュリティ
- 決済・EC
クレジットカードの不正利用に関するセキュリティソリューションには、クレジットカード情報を別の文字列(トークン)に置き換え...
-
3Dセキュアを導入するには? カード会社・加盟店・...
- 認証・セキュリティ
- 決済・EC
3Dセキュアは、オンラインクレジットカード決済の安全性を高める本人認証サービスです。決済時にクレジットカード番号や有効期...
-
クレジットカードの不正利用を防ぐ「3Dセキュア」と...
- 認証・セキュリティ
- 決済・EC
3Dセキュアはオンラインでより安全にクレジットカード決済を行うための本人認証サービスです。3Dセキュア1.0から2.0へ...
-
One to One で顧客育成、「自社ポイント」...
- マーケティング・セールスプロモーション
- 認証・セキュリティ
多様化する顧客のニーズに対応するため、顧客との良好な関係を構築しファン化を促進するCRM(カスタマー・リレーションシップ...
-
顔認証決済サービスの特徴やメリットは? 活用事例も...
- 認証・セキュリティ
顔認証は画像や映像から個人を判断する生体認証技術のひとつです。その顔認証技術を用いて決済が可能なサービスの普及が進んでい...
-
顔認証のユースシーンは?メリットやシステムを導入す...
- 認証・セキュリティ
顔認証は、近年さまざまなシーンで活用されるようになってきています。その顔認証システムがどのように使われているのか、具体的...
-
DNP安全運転管理アプリケーションmamoruの ...
- モビリティ
- 認証・セキュリティ
DNP安全運転管理アプリケーション mamoru(以下、mamoru)は、スマートフォンでの運転免許証の確認やアルコール...
-
顔認証とは?「認証」の基礎知識からメリット・活用シ...
- 認証・セキュリティ
高セキュアかつ利便性の高い生体認証システムとして、顔認証に注目が集まっています。生体認証システムの導入を検討しており、顔...
-
マイナンバーカードってこれからどうなる? 今後の活...
- 認証・セキュリティ
- BPO・業務効率化
マイナンバーカードは身分証明書としての提示だけでなく、さまざまな機能を有しています。近年では、オンライン本人確認(eKY...
-
犯罪収益移転防止法とは? オンラインでの本人確認「...
- 認証・セキュリティ
- BPO・業務効率化
eKYC(オンライン本人確認)を導入する上で、犯罪収益移転防止法(犯収法)について理解しておきたい事業者の方もおられるの...
-
eKYCのさまざまな利用シーンとは? 導入が進む理...
- 認証・セキュリティ
- BPO・業務効率化
オンライン決済サービスや人材マッチングサービスといった会員登録・利用登録が必要なサービスを運営する上で、本人確認をオンラ...
-
生体認証をはじめ、さまざまな認証の特徴や利用シーン...
- 認証・セキュリティ
- 決済・EC
「認証」と聞いて、思い浮かべるのはどのようなシーンでしょうか?スマートフォンのロック解除時に、指紋認証や顔認証を利用して...
-
キャッシュレス決済~QRコードの次はNFCタグに注...
- 決済・EC
- 認証・セキュリティ
QRコードをはじめさまざまなキャッシュレス決済が浸透する中、導入の手軽さとセキュリティ性の高さを兼ね備えたNFCタグを用...
-
eKYCの安全性って? 各手法の仕組みやリスク対策...
- 認証・セキュリティ
- BPO・業務効率化
オンラインで本人確認が完結するサービスをeKYCと呼びます。自社サービスにeKYCを導入する上で、安全性について把握して...
-
マイナンバーカードを用いた オンライン本人確認(e...
- 認証・セキュリティ
- BPO・業務効率化
eKYC(オンライン本人確認)を導入する際、マイナンバーカードを用いた手法にはどのようなものがあるのか気になる方もいらっ...
-
eKYCとは? オンラインで簡単に本人確認ができる...
- 認証・セキュリティ
- BPO・業務効率化
あらゆる業界でデジタル化が進み業務の効率化が行われている昨今、その波はサービスを提供する際に必要となる「本人確認プロセス...
-
DNP安全運転管理アプリケーションmamoruの ...
- モビリティ
- 認証・セキュリティ
DNP安全運転管理アプリケーション mamoru(以下、mamoru)は、スマートフォン/ タブレットでの運転免許証の確...
-
キャッシュレス決済~QRコードの次はNFCタグに注...
- 認証・セキュリティ
- 決済・EC
導入の手軽さと高いセキュリティ性を兼ね備えたNFCタグを用いた決済に注目が集まっています。なぜ、今NFCタグなのか。注目...
-
[AIコラム] なぜDNPがAIを? ー前半ー ~...
- 認証・セキュリティ
- BPO・業務効率化
2018年に経済産業省が『DXレポート ~ITシステム「2025年の崖」克服とDXの本格的な展開~』を発表して以来、ビジ...
-
ICカード専門工場に見る「高セキュリティ工場」の具...
- 認証・セキュリティ
DNPセキュリティ連載コラム【工場ゼロトラスト】全5回シリーズ。 第5回は、『ICカード専門工場に見る「高セキュリティ工...
-
ゼロトラスト、そしてその先に求められる包括的な対策...
- 認証・セキュリティ
DNPセキュリティ連載コラム【工場ゼロトラスト】全5回シリーズ。 第4回は、『ゼロトラスト、そしてその先に求められる包括...
-
グローバルなガイドラインを参考に、 工場のゼロトラ...
- 認証・セキュリティ
DNPセキュリティ連載コラム【工場ゼロトラスト】全5回シリーズ。 第3回は、『グローバルなガイドラインを参考に、工場のゼ...
-
なぜ工場がサイバー攻撃の被害に? 根本的な原因と対...
- 認証・セキュリティ
DNPセキュリティ連載コラム【工場ゼロトラスト】全5回シリーズ。 第2回は、『なぜ工場がサイバー攻撃の被害に? 根本的な...
-
マルウェアが工場を止める ――もはや他人事ではない...
- 認証・セキュリティ
DNPセキュリティ連載コラム【工場ゼロトラスト】全5回シリーズ。 第1回は、『マルウェアが工場を止める――もはや他人事で...
-
運転前の運転免許証や酒気帯びの確認を見逃すと 運転...
- モビリティ
- 認証・セキュリティ
自動車を運転する前の安全確認は、運転免許証(以下、「免許証」)の携帯や、飲酒の有無はもちろんですが、実は、“うっかり失効...
-
運送事業者は絶えず輸送の安全性の向上に努める ~D...
- モビリティ
- 認証・セキュリティ
企業活動や消費者の生活を支える物流の一角を担う運送事業者は、絶えず輸送の安全性の向上に努めなければなりません。しかし、運...
-
在留資格の新設による受入の煩雑化 技能実習生や特定...
- 認証・セキュリティ
- BPO・業務効率化
外国人が日本で働くためには、働くことを認める在留資格(就労ビザ)を取得しなければなりません。資格以外の在留資格で就労した...
-
内閣府の「地域未来構想20 オープンラボ」に登録さ...
- BPO・業務効率化
- 認証・セキュリティ
株式会社DNPアイディーシステムは、内閣府が開設した「地域未来構想20 オープンラボ」の[3密対策]、[行政IT化]、[...
-
コロナ禍における Security & Safet...
- 認証・セキュリティ
十分な準備が整わないままテレワークをスタートした企業や組織では、テレワーカーたちの「主体的な行動」が、内部不正やオーバー...
-
コロナ禍における Security & Safet...
- 認証・セキュリティ
テレワークに対応できる環境づくりを急いで整えたものの、VPNルーターが要因となり社内ネットワークに不正侵入されたり、無線...
-
コロナ禍における Security & Safet...
- 認証・セキュリティ
テレワークの普及により、社内外どこからでもアクセス可能なクラウドサービスの利用が進んでいます。 今回は、クラウドサービス...
-
コロナ禍における Security & Safet...
- 認証・セキュリティ
新しい生活様式の中で急増した「テレワーク」という働き方。企業・組織として情報セキュリティを考える上では、新しい働き方を取...
-
コロナ禍における Security & Safet...
- 認証・セキュリティ
- ヘルスケア・ライフサイエンス
コロナ禍に直面する現在、感染症を予防するために、衛生に対する意識がかつてないほど高まっています。ITやAIの技術を活用し...
-
司法書士は本人確認に神経を注ぐ ~ID確認システム...
- 認証・セキュリティ
- BPO・業務効率化
ネットワーク上における“なりすまし”は、SNSやメール上でその人のフリをして書き込みをしたり、情報発信をするといった行為...
-
ウィズコロナ/アフターコロナの 新しい働き方に潜む...
- 認証・セキュリティ
新しい働き方に伴うリスクと国内外で最近発生した主なセキュリティインシデント等を確認しながら、「ゼロトラスト」について説明...
-
ウィズコロナ/アフターコロナの 新しい働き方に潜む...
- 認証・セキュリティ
テレワークの普及に伴って、シェアオフィスやサテライトオフィス、カフェなどで仕事をされる方も増えてきています。
-
ウィズコロナ/アフターコロナの 新しい働き方に潜む...
- 認証・セキュリティ
コロナ禍は、私たちの日常生活にも多くの変化をもたらし、3密防止、外出自粛の要請も相まって、様々な企業活動のオンライン化が...
-
ウィズコロナ/アフターコロナの 新しい働き方に潜む...
- 認証・セキュリティ
攻撃者は、テレワーク環境の「脆弱な機器」だけを狙っている訳ではなく、「人の脆弱性」も狙っています。今回は、この「人の脆弱...
-
ウィズコロナ/アフターコロナの 新しい働き方に潜む...
- 認証・セキュリティ
テレワーク環境を狙ったインシデントは、既に国内外で発生しています。今回は、テレワークを自宅で行う際に使用する機器の脆弱性...
-
ウィズコロナ/アフターコロナの 新しい働き方に潜む...
- 認証・セキュリティ
一般的に、VPN技術は安全な対策と考えられていますが、急場しのぎでテレワーク環境を整備した企業は、VPN接続を狙ったサイ...