個人情報取扱事業者の義務である安全管理措置について【Pマーク取得の基礎知識】
目次
Pマークの現地審査へ向けたご質問の中で、「安全管理措置に関して不安がある」という方がたくさんいらっしゃいますが、おそらく、そもそも「安全管理措置」とは何かをいまいちイメージ出来ていない方が多いからだと思われます。
安全装置措置とは
安全管理措置とは、個人情報を漏洩、滅失、毀損などから守るために、また安全を保つために実施すべき適切な措置のことなのですが、個人情報保護法では、個人情報取扱事業者の義務として、以下のように安全管理措置に明記してあります。
個人情報保護法の安全管理措置(第二十条)
第二十条(安全管理措置)
個人情報取扱事業者は、その取り扱う個人データの漏えい、滅失又はき損の防止その他の個人データの安全管理のために必要かつ適切な措置を講じなければならない。
それでは、具体的に審査ではどこが確認されるのかについては大きく分けて下記の通りとなります。
審査で確認される事項
■入退館管理
(建物、個人情報の取扱い場所への入退の制限機構があり、入退制限しているか等)
■盗難防止
(ノートPCや電子媒体を社外に持ち出すことへの対策、PCのリース・レンタル等)
■物理的な保護
(サーバデータのバックアップをしているか等)
■アクセス制御
(アクセスログを取得しているか。アクセスログを定期的にチェックしているか等)
■不正ソフトウエア対策等
(ウイルス対策ソフトを導入し、パターンファイルを最新にしているか等)
まとめ
細かく分けるとたくさんあるのですが、設備投資の話ではなく、全てが効果的でかつ適切かどうかが問われるのです。
今回は安全管理措置についてまとめてみました。
★こちらの記事もおすすめ
→【仮想通貨を支えるブロックチェーン技術の仕組みと取引所のセキュリティってどうなっている?(ISMS取得事業者からよくある質問)】
この記事を書いた人
岡本
同じテーマの記事はこちら
国内で感染が拡大しているエモテット「Emotet」についての対応
現在、国内で「Emotet(エモテット)」が猛威を振るっており、当社クライアントにおいて多数感染が報告され相談依頼が急増しております。 <IPA> https://w […]
リクナビが個人情報漏洩事故でPマーク取り消し。予想される影響
以前も発生当時に投稿させていただきましたリクナビ問題についてです。 本日動きがございましたので解説していきたいと思います。 リクルートキャリアが運営するリクナビが、就活生の内定辞退 […]
【MEDIS】健康診断事業を行う病院(診療所)のPマーク取得のメリット
個人情報を適切に取り扱う体制の構築を証明できるMEDISのPマーク。取得を検討しているものの、申請に通過するかどうか不安に感じている方もいるでしょう。今回は、健康診断事業を行う病院 […]
株式会社マーケティングアプリケーションズで不正アクセス?原因と対策を解説!
アンケートリサーチサービスなど、市場調査業界で大きなシェアを持つ「株式会社マーケティングアプリケーションズ」が2019年5月24日に、不正アクセスを受けたと発表しました。不正アクセ […]
株式会社スープレックスで不正アクセス?原因や対策について解説!
株式会社スープレックスは2019年9月10日に、運営している「なんとかデータベース(ラーメンデータベース)」が外部から不正アクセスを受けたと発表しました。不正アクセスによって、顧客 […]
