Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

金融庁の個人情報保護ガイドライン - センシティブ情報は原則取得禁止

金融庁は29日、同庁管轄分野の個人情報保護ガイドライン案を公表した。金融分野の特性から、なかば強制的に個人情報が取得、利用される恐れがあるため、センシティブ情報の取得を原則禁止するなど厳格な取り組みを求める内容となった。

信用情報機関への情報提供についても、グループ企業など広範に渡って利用されるおそれがあるため、本人の同意が必要とした。漏洩時の対応については、監督官庁、本人への通知を徹底させる。

さらに個人情報保護法の対象していない5000名以下の個人データ保有事業者に関しても、法令を遵守するよう明記されているほか、保有期限の設定、および期間終了後の消去などを求める。

(Security NEXT - 2004/09/29 ) このエントリーをはてなブックマークに追加

PR

関連記事

ウェブアプリや周辺インフラにも対応する脆弱性診断サービス
「JSAC2022」を2022年1月に開催、2日間に拡大 - CFPもスタート
「vCenter Server」脆弱性、実証コード公開済み - 5月28日ごろより探索も
2017年に不正アクセス、日本語脅迫メール届き情報流出が発覚 - ユピテル
「Adobe Acrobat/Reader」に深刻な脆弱性 - アップデートがリリース
複数のOSSメッセージブローカーにサービス拒否の脆弱性
サーバやPCがランサム被害、多くの稼働機器に痕跡 - 油脂など扱う商社
公演中止の案内メールでメールアドレスが流出 - 掛川市文化財団
「Chrome 91.0.4472.101」が公開 - ゼロデイ脆弱性に対応
欧州子会社5社のランサム被害、2社では情報流出なし - 東芝テック