Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

経済産業分野の改正個人情報保護法ガイドラインが施行 - 「過剰反応」への対応

経済産業省は、同省分野を対象とした個人情報保護法の改正ガイドラインを告示した。4月1日付けで施行となる。

同省では、「過剰反応」への対応や個人情報取扱事業者の負担軽減などを盛り込んだ改正案を公表し、2006年末から2007年1月にかけてパブリックコメントを実施、意見を募集した上で取りまとめた。

個人情報へ過剰に反応し、適切に個人情報が提供されないケースがあるとして、改正ガイドラインでは、法令、生命や身体、財産の保護を目的とする場合など、本人の同意を得ることなく個人データを第三者に提供できる事例をガイドラインへ追加した。

また、事業者へ過剰な負担がかからないよう配慮。個人の権利利益の侵害が少ない場合を踏まえ、宛名データや書店で販売される名簿の利用に関する事例を追加した。さらに事故や違反時についても、高度な暗号化が実施されている場合など複数条件を示した上で、本人や主務大臣への報告や公表を省略して良いケースなど盛り込んだ。

(Security NEXT - 2007/03/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Chrome」にアップデート - 3件のセキュリティ修正
「NetScaler ADC」「同Gateway」に深刻な脆弱性 - 早急に対応を
Trend Micro「Apex Central」に深刻な脆弱性 - 修正パッチをリリース
Apple製品の脆弱性に攻撃 - 2〜3月に修正済みも情報公開は6月
案内メール誤送信で顧客のメアドが流出 - アルバイトタイムス
サイト改ざんで異なるページを表示 - アルパインツアーサービス
高校で生徒の成績情報などをTeamsに誤アップロード - 千葉県
ランサム被害サーバに個人情報、影響など調査継続 - 日本ジッコウ
サイバー攻撃でサーバ暗号化、詳細を調査 - 日本ロックサービス
インフラアクセス制御基盤「Teleport」に認証回避の脆弱性