gurutenの情報セキュリティメモ

業務に関連する情報セキュリティに関するメモを残します

2021-01-01から1年間の記事一覧

【編集中】個人情報の漏えい時の企業が取るべき対応について

まえがき 個人データの漏えい等の事案が発生した場合に取るべき措置について (参考)個人データとは ①個人情報保護委員会への報告について ②公表(プレスリリース)について 個人データが暗号化されていた場合の対応について まえがき 企業が個人データを漏…

【編集中】CSIRTが取り扱うインシデントの範囲について

まえがき CSIRTを所管する情報システム部門(以下、CSIRT)と、システムを利用する各主管部門(以下、主管部門)、そして総務部門で取るべきセキュリティ対策の区分けがわからなかったので整理を行う。 CSIRTが取り扱うインシデントの範囲 CSIRT:「システム…

改正個人情報保護法で追加される「仮名加工情報」について

改正個人情報保護法施行までのスケジュール 改正個人情報保護法の気になるポイント ※参考:「個人情報」「個人データ」「保有個人データ」の違い 「仮名加工情報」とは 改正個人情報保護法施行までのスケジュール 2020年3月10日 閣議決定 2020年6月5日 国会…

情報セキュリティ対策の取り組みの社外への公開方法について

○「サイバーセキュリティ対策情報開示の手引き」(総務省、2019年6月) https://www.soumu.go.jp/main_content/000630516.pdf 1 有価証券報告書【制度開示】金融商品取引法(昭和 23 年法律第 25 号)第 24 条に基づき、有価証券の発行者である 会社は、事業年…