「企業のプライバシーガバナンスガイドブック」が改定 - 事例を追加
経済産業省と総務省は、デジタル化の加速により、プライバシーへの配慮がますます重要になっているとして「DX時代における企業のプライバシーガバナンスガイドブック」を改定し、「同ver1.1」を公開した。
同資料は、企業でプライバシーを取り扱う際にリスクを適切に管理し、社会から信頼を得られるよう、プライバシーを取り扱うガバナンス体制を構築するために取り組むべきポイントをまとめたガイドブック。2020年8月に「同ver1.0」を公開した。
プライバシーへ配慮が求められるパーソナルデータを活用する製品やサービスを提供する事業者はもちろん、提供事業者と取り引きがある組織の経営陣や責任者などを読者として想定しており、取り組むべき要件や、体制の構築、ルールの運用、関係者とのコミュニケーションなど、ガバナンス構築における重要項目を解説している。
初版公表後の意見を踏まえ、今回あらたに公開した「同ver1.1」では、経営者が取り組むべき要件やプライバシーガバナンスの重要項目に関する具体的な参考事例を追加し、充実を図った。参考文献の更新なども実施している。
(Security NEXT - 2021/07/28 )
ツイート
PR
関連記事
市サイトに住民の個人情報含むファイルを掲載 - 嘉麻市
サ終ゲーム公式サイトのドメインを第三者が取得 - DeNAが注意喚起
ランサム被害を確認、受託データや生産に影響なし - 山藤三陽印刷
「OpenStack Vitrage」に脆弱性 - API経由でコード実行の可能性
工場のセキュリティ成熟度を評価、表彰する「OTセキュリティ アワード」
「Langflow」にプロンプトインジェクションによるRCE脆弱性
「Apache Ranger」にRCE脆弱性 - 開発者とCISAで評価に差
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「Android」向けパッチで脆弱性116件に対応 - 一部で悪用の兆候
「Android」に月例パッチ、脆弱性107件に対応 - 2件ですでに悪用も
