多くの企業が個人情報をはじめとした重要データをSaaSに格納しています。ただ、これらのデータがSaaS事業者によって適切に取り扱われているかどうかを確認している企業はそう多くはないでしょう。本稿はチェック時のポイントを解説します。
Webシステム開発を中心としたSIでキャリアをスタートし、金融システム子会社でPM、インフラ構築・運用などを経験。総合コンサルティングファームのアビームコンサルティングでマネジャーとして セキュリティ コンサルティングを担当した後、クラウドサービス(SaaSなど)の安全性を第三者評価する セキュリティ 評価プラットフォーム「Assured」を運営するアシュアードに入社。 セキュリティ 領域のドメインエキスパートとしてサービス開発や顧客支援を担い、年間数千件のクラウドサービスの セキュリティ 評価を実施しているAssuredの セキュリティ 評価責任者を務める。主な保有資格はCISA、CISM、PMP。2024年4月に個人情報保護法規則およびガイドラインが改正されました。注目すべき改正内容として、これまでは「個人データ」が安全管理措置の対象とされてきましたが、「個人情報取扱事業者が取得、または取得しようとしている個人情報であって、当該個人情報取扱事業者が個人データとして取り扱うことを予定しているもの」も対象として明確化されたことにより、実務的には安全管理措置の対象範囲が広がりました。例えば、最近ではクラウド
Webシステム開発を中心としたSIでキャリアをスタートし、金融システム子会社でPM、インフラ構築・運用などを経験。総合コンサルティングファームのアビームコンサルティングでマネジャーとして セキュリティ コンサルティングを担当した後、クラウドサービス(SaaSなど)の安全性を第三者評価する セキュリティ 評価プラットフォーム「Assured」を運営するアシュアードに入社。 セキュリティ 領域のドメインエキスパートとしてサービス開発や顧客支援を担い、年間数千件のクラウドサービスの セキュリティ 評価を実施しているAssuredの セキュリティ 評価責任者を務める。主な保有資格はCISA、CISM、PMP。2024年4月に個人情報保護法規則およびガイドラインが改正されました。注目すべき改正内容として、これまでは「個人データ」が安全管理措置の対象とされてきましたが、「個人情報取扱事業者が取得、または取得しようとしている個人情報であって、当該個人情報取扱事業者が個人データとして取り扱うことを予定しているもの」も対象として明確化されたことにより、実務的には安全管理措置の対象範囲が広がりました。例えば、最近ではクラウドサービスを利用してアンケートを実施するケースが増えてきていますが、アンケートで個人情報を取得し、“個人データ”として取り扱う場合、個人情報を取得するときにも情報漏えいを防止するために必要かつ適切な措置を講じることが求められます。そのためアンケートを実施するクラウドサービスで必要かつ適切な措置が取られているかどうかを利用者側は確認、評価する必要があります。
South Africa Latest News, South Africa Headlines
Similar News:You can also read news stories similar to this one that we have collected from other news sources.
進まぬ日本企業のDX 米ITサポートCEOが明かす“構造的欠陥”とは(1/2 ページ)日本企業のITの課題を、リミニストリート米本社CEO兼会長のSeth Ravin(セス・ラヴィン)氏と、日本法人社長の脇阪順雄氏に聞いた。
Read more »
会員登録せずにiPhoneからスタバで注文 「App Clip」導入の狙いと「モバイルオーダー&ペイ」の真価(1/3 ページ)スターバックスのモバイルオーダーで「App Clip」が本格展開。会員登録不要、iPhoneのカメラで読み取るだけ、支払いはApple Payで行う。スターバックスの担当者は「初回の体験をよりスムーズにすることが狙い」と話す。
Read more »
ガスの脱炭素化で期待の「合成メタン」、その基準案とメタネーション技術の開発動向:第12回「メタネーション推進官民協議会」(1/3 ページ)ガス分野の脱炭素化技術として普及が期待されているメタネーション。1年ぶりに開催された「メタネーション推進官民協議会」では、今後普及が期待されている低炭素e-methane(合成メタン)の基準案や、最新の技術開発の動向などが報告された。
Read more »
インボイス発行事業者未登録は7割 理由は「課税売上高が1000万円以下だから」が最多(1/2 ページ)エフアンドエムネットは、個人事業主・フリーランス・自営業者を対象に、「インボイス制度」に関するアンケート調査を実施した。インボイス制度の登録状況を聞いたところ約7割がインボイス発行事業者の登録をしていなかった。
Read more »
いざ調べ始めると大変、ネットにない古い情報を探すには:小寺信良のIT大作戦(1/2 ページ)米Pew Research Centerの調査によれば、2023年10月の時点で10年前のWebページの38%がアクセス不能であるという。Webページが失われていくということは、当時のトレンドが分からなくなるということにもなりかねない。情報が書籍などの紙媒体になっていれば安心とも限らない。紙から情報を探すのは大変だ。
Read more »
孤独・孤立対策メタバース「ぷらっとば~す」実施の理由とは 内閣府に聞いた(1/2 ページ)内閣府 孤独・孤立対策推進室が5月の「孤独・孤立対策強化月間」に合わせて公開したメタバース「ぷらっとば~す」。会話禁止のルールなどが話題を呼んだ。内閣府はなぜぷらっとば~すを実施し、なぜコミュニケーションを禁止にしたのか、その理由を聞いた。
Read more »