Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

委託先の監督強化盛り込んだ改正個人情報保護ガイドライン - 経産省

経済産業省は、経済産業分野における個人情報保護法のガイドラインを改正し、3月1日付けで施行した。

業務委託先から個人情報が漏洩する事故など多発していることから、今回の改正では、委託時における委託元の監督責任について明確な内容を盛り込んだ。また個人情報を委託する際に、業務に必要のない個人データの提供の禁止している。

委託先の管理強化については、委託先における個人情報の安全管理状況を確認した上で選定することや、安全管理について契約に盛り込むこと、さらに契約どおりに委託先で個人データが取り扱われているか実施状況を把握することが望ましいとして、委託元に具体的な対策を求める。

またクレジットカード情報など、漏洩事故が発生した場合に二次被害へ発展する可能性が高い個人データについては、より高い水準による監督が必要とした。

(Security NEXT - 2008/03/03 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み
米当局、悪用リストに脆弱性3件を追加 - 最短で5月3日対応期限
小中20校で児童生徒の個人情報を同意なしにPTAへ提供 - 静岡市
サイバーセキュリティ総務大臣奨励賞、個人2名と2団体が受賞
複数Chatworkアカウントが侵害、不正な請求書送信も - 鉄道設備機器メーカー
電子カルテで知人情報を不正取得、漏洩した病院職員を処分 - 青森県
手術室のタブレット端末が所在不明 - 荻窪病院
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
業務用チャットアカウントに不正アクセス - 東京計器
デンソー海外2拠点にサイバー攻撃 - 情報流出の可能性、生産に影響なし