プライバシーマーク制度の改革を検討 - JIPDEC
プライバシーマーク制度を運営する日本情報処理開発協会では、同マークの取得事業者だった大日本印刷において大規模な事故が発生したことを受け、制度改革を検討する方針を明らかにした。
同協会では、今回の事故を「制度の根幹を揺るがす事件」としており、同マーク取得企業へ注意喚起を実施している。また、制度の信頼を確保を目指し、環境に合わせた審査基準の検討や審査における質の向上、啓発活動の促進、苦情処理を通じた指導の充実を進める。
さらに同制度の改革についても視野に入れており、認定事業者における運用状況を定期的な監督や、事故が発生した事業者に対する現地審査の実施や改善措置の確認、大量の個人情報を扱う事業者の審査の方法、内部監査担当者の客観的な評価など、制度の見直しを検討するという。
(Security NEXT - 2007/03/30 )
ツイート
関連リンク
PR
関連記事
「ServiceNow」に複数のクリティカル脆弱性 - 修正版を公開
米当局、悪用カタログにLinux脆弱性など3件を追加
フォーム設定ミス、イベント申込者情報が閲覧可能に - 東海村社会福祉協議会
サイト改ざんで偽認証画面、コマンド実行を要求 - 車部品メーカー
患者の個人情報が記録されたHDDを紛失 - 国立国際医療センター
公務災害の認定結果通知書が所在不明 - 公立学校共済組合
「Dell Cloud Disaster Recovery」に複数の脆弱性 - 修正版を提供
「Apache Tomcat」に複数脆弱性 - 4件は「クリティカル」との評価も
デジタル庁「マイナポイント」アプリのAndroid版に脆弱性
Ciscoが事前予告、9月2日に複数製品の修正版を公開見込み
