Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

経産省、個人情報保護ガイドラインで意見募集 - 委託先監督強化など追加

さらに委託先の管理については、個人情報漏洩時の影響などを踏まえた対策が必要とし、個人情報保護法やガイドラインで求める安全管理措置が行われていることを監督することや、年1回以上の定期監査の必要性について追加。再委託に関しても同様に管理徹底を求めている。

またリストにより個人データの取り扱う担当者を把握したり、契約が守られなかった場合の賠償責任について契約に盛り込む必要性を記載した。

特に中小企業に関しては、事業規模や個人データの内容に応じて措置を講じることが望ましいと言及。一方で、委託元が優位性を利用して責任分担を無視したり、損害賠償請求の一方的な責務や、過度な報告や監査といった負担を課してはならないとしている。

適正取得については、提供元における個人情報保護法などの遵守状況を確認し、適法に入手されたことが確認できない場合は、不正により取得された可能性もあるとして自粛を含め、慎重な対応を求める内容とした。

改正案への意見は、e-Govのフォームのほか、郵送、ファックス、メールで受け付ける。締め切りは10月28日で、郵送の場合は同日18時必着。

(Security NEXT - 2014/10/17 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

先週注目された記事(2024年3月31日〜2024年4月6日)
個情委、人事労務サービスのMKシステムに行政指導 - 報告は3000件超
先週注目された記事(2024年3月24日〜2024年3月30日)
個情委、「LINE」情報漏洩でLINEヤフーに勧告 - 「ヤフオク!」に関する指導も
個情委、四谷大塚に行政指導 - 子どもを守るため特に注意必要
サポート詐欺への対応不備で長野県教委に行政指導 - 個情委
約596万人分の個人情報持出、NTTドコモらに行政指導 - 個情委
個情委がTVアニメ「進撃の巨人」とコラボ - 名簿流出防止を呼びかけ
個情委、NTT西子会社2社に是正勧告 - 業務継続する現在も体制不十分
「セキュリティ10大脅威2024」 - 個人の脅威は順位表示を廃止