<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>個人情報保護法 &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e5%80%8b%e4%ba%ba%e6%83%85%e5%a0%b1%e4%bf%9d%e8%ad%b7%e6%b3%95/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>小規模事業者も無関心ではダメ</title>
		<link>https://www.trilogyforce.com/blog/small-businesses-can-not-do-it-indifferently/</link>
		<comments>https://www.trilogyforce.com/blog/small-businesses-can-not-do-it-indifferently/#respond</comments>
		<pubDate>Tue, 10 Oct 2017 11:01:31 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[ターゲット]]></category>
		<category><![CDATA[ペナルティ]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[モラル]]></category>
		<category><![CDATA[中小企業]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[個人情報保護]]></category>
		<category><![CDATA[個人情報保護法]]></category>
		<category><![CDATA[個人情報取扱事業者]]></category>
		<category><![CDATA[先生]]></category>
		<category><![CDATA[刑事罰]]></category>
		<category><![CDATA[取引先]]></category>
		<category><![CDATA[国家資格]]></category>
		<category><![CDATA[士業]]></category>
		<category><![CDATA[大企業]]></category>
		<category><![CDATA[小規模事業者]]></category>
		<category><![CDATA[改善命令]]></category>
		<category><![CDATA[漏えい]]></category>
		<category><![CDATA[踏み台]]></category>
		<category><![CDATA[零細企業]]></category>
		<category><![CDATA[顧客]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5017</guid>
		<description><![CDATA[小規模事業者の場合、情報セキュリティや個人情報保護といったことには大半が無関心であると感じます。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 中小企業クラスの場合、取引先などとの兼ね合いの問&#8230;]]></description>
				<content:encoded><![CDATA[<p>小規模事業者の場合、情報セキュリティや個人情報保護といったことには大半が無関心であると感じます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/10/security.jpg" alt="情報セキュリティ" width="450" height="359" class="size-full wp-image-5021"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/10/security.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/10/security-300x239.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/10/security.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="359"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>中小企業クラスの場合、取引先などとの兼ね合いの問題もあり、ある程度は情報セキュリティや個人情報保護といったことに無関心ではいられないようですが、零細企業、小規模事業者ともなると、情報セキュリティや個人情報保護といったことには非常に無関心であると感じます。</p>
<p class="pdt20">では、いったい何故そのような状態のままなのでしょうか？</p>
<h2 class="contTitle">どうせ何もない！という考え方</h2>
<p>随分前の話しにはなりますが、士業の先生から驚くべき言葉を聞いたことがあります。</p>
<p class="pdt20">『小さなところなんてどうせ何もない。万が一それがあったとしても、大したお度が目はない。』</p>
<p class="pdt20">国家資格を所持した士業の先生ですら、こういった感じの方もおられます。</p>
<p class="pdt20">しかし、小さいから何も起きないわけではありません。</p>
<p class="pdt20">確かに、ターゲットとされやすいのは知名度のある大企業とは言えますが、問題が起きるのはターゲットとされた時ばかりではありません。</p>
<p class="pdt20">インターネット上に潜んでいるもの、メール経由で問題が起きるもの、踏み台とされるものなど、問題が起きてしまうケースは他にもたくさんあります。</p>
<p class="pdt20">そして、問題が起きてしまった場合、例えば個人情報が漏えいするようなことがあった場合にはどうなるのか？</p>
<p class="pdt20">個人情報取扱事業者としてペナルティを課せられることになります。</p>
<p class="pdt20">これは、5月に改正された個人情報保護法により、小規模事業者であっても適用されることになっています。</p>
<p class="pdt20">ただし、おそらく最初は改善命令という形に留まり、それにも違反した場合においては刑事罰ということになるでしょう。</p>
<p><font class="fontR">※だからと言って、業務改善命令を受けた時に対処すれば良いということではありません。</font></p>
<p class="pdt20">しかし損害はこれだけではすみません。</p>
<p class="pdt20">顧客や取引先などからの信用を失うことになります。</p>
<p class="pdt40">このようなことにならないためにも、正しく認識し、最低限必要なことはモラルとして行うことが必要です。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/small-businesses-can-not-do-it-indifferently/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>個人情報保護法とWEBの暗号化</title>
		<link>https://www.trilogyforce.com/blog/personal-information-protection-law-and-web-encryption/</link>
		<comments>https://www.trilogyforce.com/blog/personal-information-protection-law-and-web-encryption/#respond</comments>
		<pubDate>Tue, 06 Jun 2017 12:04:17 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[HTTPS化]]></category>
		<category><![CDATA[WEB]]></category>
		<category><![CDATA[お問い合わせ]]></category>
		<category><![CDATA[お問い合わせフォーム]]></category>
		<category><![CDATA[ガイドライン]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[ホームページ]]></category>
		<category><![CDATA[ホームページサイト]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[個人情報保護法]]></category>
		<category><![CDATA[利用目的]]></category>
		<category><![CDATA[安全管理措置]]></category>
		<category><![CDATA[改正個人情報保護法]]></category>
		<category><![CDATA[暗号化]]></category>
		<category><![CDATA[民事]]></category>
		<category><![CDATA[非暗号化ページ]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4344</guid>
		<description><![CDATA[昨日、『個人情報保護法のWEBへの影響』という記事にて、改正個人情報保護法の施行による『個人情報利用目的の公表』に関して触れました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 昨日の記事を&#8230;]]></description>
				<content:encoded><![CDATA[<p>昨日、『<a class="sb-line" href="/blog/impact-of-personal-information-protection-law-on-web/">個人情報保護法のWEBへの影響</a>』という記事にて、改正個人情報保護法の施行による『個人情報利用目的の公表』に関して触れました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/06/safe-browsing.jpg" alt="安全な閲覧" width="450" height="450" class="size-full wp-image-4349"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/06/safe-browsing.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/06/safe-browsing-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/06/safe-browsing-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/06/safe-browsing.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>昨日の記事を読んでいただければお分かり頂けると思いますが、2017年5月30日施行の『改正個人情報保護法』の施行により、事業用のホームページサイトにて個人情報を取得する場合（お問い合わせフォームなど）、その個人情報の利用目的をサイト内にて公表する必要性があることをお話ししました。</p>
<p>これとは別に、個人情報保護法上のガイドラインにある、『安全管理措置』という観点から考えた場合、個人情報取得時における施策は何もなくて良いのでしょうか？</p>
<h2 class="contTitle">個人情報保護法上のガイドライン</h2>
<p>以前、『<a class="sb-line" href="/blog/enforcement-of-the-revised-personal-information-protection-law-enforcement-day/">改正個人情報保護法施行日迫る</a>』という記事でも触れましたが、今回の『改正個人情報保護法』において『5,000人要件』が撤廃されましたので、5,000人以下の個人情報を取り扱う事業者であっても『個人情報取扱事業者』となります。</p>
<p>そのため、個人情報を保護するための『安全管理措置』は必要です。</p>
<p>ただし、個人情報保護法上のガイドラインにて示されているのはあくまでも手法の例示であり、個別具体的に何が必要であるかは明記されているわけではありません。</p>
<p>※　安全管理措置が何もされておらずに問題が発生した場合は行政指導が入ることがあるでしょう。</p>
<h2 class="contTitle">個人情報保護法とWEBのhttps化（暗号化）</h2>
<p>前述の通り、個人情報保護法上の『安全管理措置』に対して事業者のホームページサイトにおける個人情報の取得にWEBの暗号化が必須条件となっているわけではありません。</p>
<p>しかし、これは今回の個人情報保護法改正以前の問題であり、ホームページサイトなどにおいて個人情報を取得する場合、最低限そのページが暗号化されているのは当り前の話しです。</p>
<p>万が一それが原因で問題が発生した場合（それがなされていれば問題が発生しなかった場合）、そのホームページサイトの運営事業者は民事的に訴えられることもあり得ます。</p>
<p class="pdt20">もし未だWEBのhttps化（暗号化）がされていないのであれば、これを機にSSL証明書を取得してWEBを安全な状態で運営することです。</p>
<p class="pdt20">各ブラウザにおいても、httpsではない、httpのままの非暗号化ページに対しては警告を出しはじめており、近い将来においてユーザーからの信頼を失墜するものにもなり得てしまいます。</p>
<p>それを避けるためにも、このような改正を機に、ホームページサイトに対する『安全管理措置』に対しても考えるべきでしょう。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/personal-information-protection-law-and-web-encryption/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>個人情報保護法のWEBへの影響</title>
		<link>https://www.trilogyforce.com/blog/impact-of-personal-information-protection-law-on-web/</link>
		<comments>https://www.trilogyforce.com/blog/impact-of-personal-information-protection-law-on-web/#respond</comments>
		<pubDate>Mon, 05 Jun 2017 12:51:49 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[お問い合わせ]]></category>
		<category><![CDATA[お問い合わせフォーム]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[プライバシーポリシー]]></category>
		<category><![CDATA[事業者]]></category>
		<category><![CDATA[個人事業主]]></category>
		<category><![CDATA[個人情報保護方針]]></category>
		<category><![CDATA[個人情報保護法]]></category>
		<category><![CDATA[改正個人情報保護法]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4336</guid>
		<description><![CDATA[先日、『改正個人情報保護法がスタート』の記事にも書きました通り、2017年5月30日より『改正個人情報保護法』が施行されております。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 先月末より『&#8230;]]></description>
				<content:encoded><![CDATA[<p>先日、『<a class="sb-line" href="/blog/revised-personal-information-protection-act-starts/">改正個人情報保護法がスタート</a>』の記事にも書きました通り、2017年5月30日より『改正個人情報保護法』が施行されております。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/06/policy.jpg" alt="個人情報保護方針" width="450" height="450" class="size-full wp-image-4340"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/06/policy.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/06/policy-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/06/policy-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/06/policy.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>先月末より『改正個人情報保護法』が施行されているわけですが、これはウェブサイトを公開している事業者にも影響のある話しですので、今日はそれに関してお話しします。</p>
<h2 class="contTitle">改正個人情報保護法のWEBへの影響</h2>
<p>5月30日に施行された『個人情報保護法』では、すべての事業者（個人事業者を含む）が個人情報を取得する際の利用目的などを本人に告知しなければいけません。</p>
<p>しかし、インターネット上でたまに見かけるものとして、個人情報保護方針（プライバシーポリシー）がウェブサイトのどこにも見当たらないサイトがあったりします。</p>
<p>このようなサイトにおいて『お問い合わせフォーム』などにて個人情報を取得する場合、改正後の現行法においてはNGとなります。</p>
<p>従って、ウェブサイトにおいて個人情報を取得するものが存在し、個人情報の利用目的などが公表されていないサイトに関しては早急にそれを整備する必要があります。</p>
<p class="pdt20">※　お問い合わせのページに必ず存在しなければいけないというルールはありませんので、ウェブサイト内のどこかに記載がされていれば問題はありません。</p>
<p>ただし、お問い合わせ時などにおいてそれがどこに記載されているかのリンク程度は貼っておいた方が良いでしょう。</p>
<h2 class="contTitle">個人情報保護方針は自社で考えるもの</h2>
<p>これもまたよくある話しですが、個人情報保護方針（プライバシーポリシー）の中身をウェブ制作業者に考えさせるクライアントがいます。</p>
<p>ポリシーである以上、それは自社にて策定し、それを公表するものです。</p>
<p class="pdt20">※　一般的なものを掲載しておいて！ではポリシーではありません。</p>
<p>実態としてはこれは非常に多いケースではありますが。。。</p>
<p class="pdt20">書き方などがわからないということであれば専門家に自社の方針を伝え、それを公表できるレベルのものにまとめてもらうと良いでしょう。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/impact-of-personal-information-protection-law-on-web/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>改正個人情報保護法がスタート</title>
		<link>https://www.trilogyforce.com/blog/revised-personal-information-protection-act-starts/</link>
		<comments>https://www.trilogyforce.com/blog/revised-personal-information-protection-act-starts/#respond</comments>
		<pubDate>Tue, 30 May 2017 11:57:45 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[法律に関する情報]]></category>
		<category><![CDATA[セキュリティソフト]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[ホームページ]]></category>
		<category><![CDATA[保管]]></category>
		<category><![CDATA[個人事業]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[個人情報保護法]]></category>
		<category><![CDATA[利用目的]]></category>
		<category><![CDATA[小規模事業者]]></category>
		<category><![CDATA[店頭]]></category>
		<category><![CDATA[掲示]]></category>
		<category><![CDATA[提供]]></category>
		<category><![CDATA[改正個人情報保護法]]></category>
		<category><![CDATA[施錠]]></category>
		<category><![CDATA[本人の同意]]></category>
		<category><![CDATA[災害]]></category>
		<category><![CDATA[社員教育]]></category>
		<category><![CDATA[警察]]></category>
		<category><![CDATA[開示]]></category>
		<category><![CDATA[電子ファイル]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4297</guid>
		<description><![CDATA[今年の3月の記事、『改正個人情報保護法施行日迫る』で書いた通り、本日より『改正個人情報保護法』が施行されました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 さて、いよいよ改正個人情報保護法&#8230;]]></description>
				<content:encoded><![CDATA[<p>今年の3月の記事、『<a class="sb-line" href="/blog/enforcement-of-the-revised-personal-information-protection-law-enforcement-day/">改正個人情報保護法施行日迫る</a>』で書いた通り、本日より『改正個人情報保護法』が施行されました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/05/personal-info-protect.jpg" alt="個人情報保護" width="450" height="370" class="size-full wp-image-4302"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/05/personal-info-protect.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/05/personal-info-protect-300x247.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/05/personal-info-protect.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="370"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>さて、いよいよ改正個人情報保護法が施行されたわけですが、近しいところに聞いた限りでは全くもってその認識はありませんでした。</p>
<p>そのようなこともあり、今日は改正個人情報保護法のおさらいです。</p>
<h2 class="contTitle">改正個人情報保護法の基本をチェック</h2>
<p>まず、今まで適用除外とされていた小規模事業者（保有する個人情報が5000人以下の企業）に対しても個人情報保護法の対象になります。</p>
<p>個人事業主も例外ではなく、『個人情報を取得して、事業の用に供する者』すべてが対象になります。</p>
<p>そして、以下のことが必要になってきます。</p>
<p>１．個人情報を取得する際、利用目的を定め、本人に告知する</p>
<p>予め利用目的を特定し、本人に伝えるか、ホームページや店頭での掲示などにて公表する必要がある</p>
<p>２．取得した個人情報は定めた目的以外には使用しない</p>
<p>取得した個人情報は特定した利用目的の範囲内で利用する</p>
<p>取得済みの個人情報を特定の目的以外で利用したい場合、予め本人の同意が必要</p>
<p>３．取得した個人情報は安全に管理する</p>
<p>電子ファイルのパスワード保護、セキュリティソフトの活用、紙媒体は施錠可能なところに保管など</p>
<p>４．個人情報を第三者に提供する際、本人の同意を得る</p>
<p>個人情報を第三者に提供する場合は、原則、本人の同意が必要</p>
<p>法令に基づく『警察からの照会』などの場合、災害時などの人命に関わる場合で本人から同意を得るのが困難な場合、商品配送時の配送業者への業務委託などは同意が不要</p>
<p>５．本人からの『個人情報の開示請求』に応じる</p>
<p>保有している個人情報に関して、本人からの開示、訂正等の請求に応じる必要がある</p>
<p class="pdt20">これらのことを基本に、個人情報を保護しなければいけません。</p>
<p>当然、個人情報保護に対する社員教育も必要になります。</p>
<p class="pdt20">参考として、以下の記事もご覧ください。</p>
<p class="pdt15">『<a class="sb-line" href="/blog/enforcement-of-the-revised-personal-information-protection-law-enforcement-day/">改正個人情報保護法施行日迫る</a>』</p>
<p class="pdt15">『<a class="sb-line" href="/blog/personal-information-protection-law-again/">個人情報保護法を再度確認する</a>』</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/revised-personal-information-protection-act-starts/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>改正個人情報保護法施行日迫る</title>
		<link>https://www.trilogyforce.com/blog/enforcement-of-the-revised-personal-information-protection-law-enforcement-day/</link>
		<comments>https://www.trilogyforce.com/blog/enforcement-of-the-revised-personal-information-protection-law-enforcement-day/#respond</comments>
		<pubDate>Tue, 07 Mar 2017 12:44:55 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[法律に関する情報]]></category>
		<category><![CDATA[ウイルス対策]]></category>
		<category><![CDATA[オペレーティングシステム]]></category>
		<category><![CDATA[ガイドライン]]></category>
		<category><![CDATA[セキュリティ対策]]></category>
		<category><![CDATA[ソフトウェア]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[ファイアウォール]]></category>
		<category><![CDATA[不正アクセス]]></category>
		<category><![CDATA[中小企業基本法]]></category>
		<category><![CDATA[中小規模事業者]]></category>
		<category><![CDATA[事業活動]]></category>
		<category><![CDATA[事業者]]></category>
		<category><![CDATA[会社名]]></category>
		<category><![CDATA[住所]]></category>
		<category><![CDATA[個人名]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[個人情報保護法]]></category>
		<category><![CDATA[個人情報取扱事業者]]></category>
		<category><![CDATA[労働基準法]]></category>
		<category><![CDATA[安全管理措置]]></category>
		<category><![CDATA[情報システム]]></category>
		<category><![CDATA[担当者名]]></category>
		<category><![CDATA[改正個人情報保護法]]></category>
		<category><![CDATA[義務]]></category>
		<category><![CDATA[自動更新]]></category>
		<category><![CDATA[電話番号]]></category>
		<category><![CDATA[顧客管理]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=3856</guid>
		<description><![CDATA[平成27年9月、10年ぶりに改正された個人情報保護法が成立しました。 そして平成29年5月30日より、改正個人情報保護法が全面施行されます。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 まも&#8230;]]></description>
				<content:encoded><![CDATA[<p>平成27年9月、10年ぶりに改正された個人情報保護法が成立しました。</p>
<p>そして平成29年5月30日より、改正個人情報保護法が全面施行されます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/03/personal-information.jpg" alt="個人情報" width="450" height="450" class="size-full wp-image-3859"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/03/personal-information.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/03/personal-information-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/03/personal-information-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/03/personal-information.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="337"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>まもなく改正個人情報保護法が施行されるわけですが、それに際して個人情報取扱事業者の定義が変わります。</p>
<h2 class="contTitle">個人情報取扱事業者は大半の事業者に該当</h2>
<p>まず、個人情報保護法上の義務を負う個人情報取扱事業者とは、個人情報データベース等をその事業活動に利用している者のことですが、実際のところほとんどの事業者はこの定義に当てはまります。</p>
<p>例えば、顧客管理情報として会社名、住所、電話番号、担当者名が管理されていたとすると、この担当者名が個人名であることから個人情報を取り扱っていることになるわけです。</p>
<p>そして、今回の改正において『個人情報取扱事業者への対応（5,000件要件の撤廃）』があり、5,000件以下の個人情報を取り扱う事業者であっても『個人情報取扱事業者』となります。</p>
<h2 class="contTitle">個人情報保護法ガイドライン</h2>
<p>個人情報保護法上のガイドラインに関して、中小規模事業者の場合においては『安全管理措置』が少々緩和された内容になっています。</p>
<p>例えば、外部からの不正アクセス等の防止における手法の例示としては以下のような違いがあります。</p>
<p>＜通常の手法の例示＞</p>
<p>・情報システムと外部ネットワークとの接続箇所にファイアウォール等を設置し、不正アクセスを遮断する。<br />
・情報システム及び機器にセキュリティ対策ソフトウェア等（ウイルス対策ソフトウェア等）を導入する。<br />
・機器やソフトウェア等に標準装備されている自動更新機能等の活用により、ソフトウェア等を最新状態とする。<br />
・ログ等の定期的な分析により、不正アクセス等を検知する。</p>
<p class="pdt20">＜中小規模事業者における手法の例示＞</p>
<p>・個人データを取り扱う機器等のオペレーティングシステムを最新の状態に保持する。<br />
・個人データを取り扱う機器等にセキュリティ対策ソフトウェア等を導入し、自動更新機能等の活用により、これを最新状態とする。</p>
<p class="pdt20 pdb10">ごく一部ですが、このような違いがあります。</p>
<blockquote><p>『中小規模事業者』とは、従業員（※）の数が 100 人以下の個人情報取扱事業者をいう。ただし、次に掲げる者を除く。<br />
 ・その事業の用に供する個人情報データベース等を構成する個人情報によって識別される特定の個人の数の合計が過去 6 月以内のいずれかの日において5,000を超える者<br />
 ・委託を受けて個人データを取り扱う者</p>
<p>（※）中小企業基本法（昭和 38 年法律第 154 号）における従業員をいい、労働基準法（昭和 22 年法律第 49 号）第 20 条の適用を受ける労働者に相当する者をいう。ただし、同法第 21 条の規定により同法第 20 条の適用が除外されている者は除く。</p></blockquote>
<p class="pdt20">これらを踏まえ、中小・零細企業、小規模事業者であっても個人情報保護に関する見直しをする必要があります。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/enforcement-of-the-revised-personal-information-protection-law-enforcement-day/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>JTBを襲った標的型攻撃メール</title>
		<link>https://www.trilogyforce.com/blog/targeted-attack-email-that-struck-jtb/</link>
		<comments>https://www.trilogyforce.com/blog/targeted-attack-email-that-struck-jtb/#respond</comments>
		<pubDate>Thu, 16 Jun 2016 13:41:04 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[JAPANiCAN]]></category>
		<category><![CDATA[JTB]]></category>
		<category><![CDATA[dトラベル]]></category>
		<category><![CDATA[i.JTB]]></category>
		<category><![CDATA[るるぶトラベル]]></category>
		<category><![CDATA[コンピュータウイルス]]></category>
		<category><![CDATA[リンク]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[個人情報保護法]]></category>
		<category><![CDATA[安全管理措置]]></category>
		<category><![CDATA[従業者の監督]]></category>
		<category><![CDATA[情報流出]]></category>
		<category><![CDATA[感染]]></category>
		<category><![CDATA[標的型攻撃メール]]></category>
		<category><![CDATA[添付ファイル]]></category>
		<category><![CDATA[電子メール]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=2659</guid>
		<description><![CDATA[旅行会社JTBは2016年6月14日、インターネットにて旅行商品を販売する子会社のi.JTBが標的型攻撃メールに襲われ、約793万人分の個人情報が流出した可能性があると公表しました。 情報流出した可能性があるのは、『JT&#8230;]]></description>
				<content:encoded><![CDATA[<p>旅行会社JTBは2016年6月14日、インターネットにて旅行商品を販売する子会社のi.JTBが標的型攻撃メールに襲われ、約793万人分の個人情報が流出した可能性があると公表しました。</p>
<p>情報流出した可能性があるのは、『JTBホームページ』『るるぶトラベル』『JAPANiCAN』のサイトもしくは販売提携先のサイトを利用し、2007年9月28日から2016年3月21日までの間にオンライン予約をした顧客の個人情報。</p>
<p>この中には、NTTドコモが提供している『dトラベル』を利用した約33万人分の個人情報も含まれている。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/06/computer-virus.jpg" alt="コンピュータウイルス" width="450" height="272" class="size-full wp-image-2660"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/06/computer-virus.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/06/computer-virus-300x181.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/06/computer-virus.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="272"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>またもや標的型攻撃メールによる事件が起きました。</p>
<p>この標的型攻撃メールは大企業や公官庁だけが標的として攻撃されるわけではなく、標的となる組織と関係がある中小企業なども攻撃を受けた事例もありますので注意が必要です。</p>
<h2 class="contTitle">標的型攻撃メールとは</h2>
<p>標的型攻撃メールとは、ターゲットである企業などから重要な情報を盗むことなどを目的として、企業の担当者が業務に関係するメールだと信じて開封してしまうように巧妙に作り込まれたコンピュータウイルスが添付された電子メールを送ることなどによって始まります。</p>
<p>また、その時だけではなく潜伏して持続的に行われるAPT攻撃と呼ばれるものもあります。</p>
<h2 class="contTitle">標的型攻撃メール対策</h2>
<p>標的型攻撃メールには下記のような特徴があります。</p>
<p>・取材申込、セミナー依頼、公的機関、業務的、航空券の予約、荷物の配達などを装っている</p>
<p>・フリーメールアドレスから送信されたものや差出人のメールアドレスとメール本文の署名に記載されたメールアドレスが異なる</p>
<p>・メール本文の日本語の言い回しが不自然であったり日本語では使われない漢字が使われている</p>
<p>これらにファイルが添付されているといったことがあります。</p>
<p>（今回のJTBにおける事件もそうで、件名は『航空券控え添付のご連絡』という業務的なメールに添付されたファイルを開いてしまい感染したもので、取引のある航空会社系列の販売会社のドメインではあったもののユーザー名は知らない人であった。）</p>
<p>これらのことをよく理解し、社内において運用ルールを徹底する（教育も行う）必要があります。</p>
<p>つまり、標的型攻撃メールの手口を理解し、疑わしいメールが届いた場合には添付ファイルを開封したりリンクをクリックしたりは絶対にしないことが重要です。</p>
<p>また、標的型攻撃メールを発見した場合には速やかに情報を集約し、企業内で情報を共有することが重要です。</p>
<p class="pdt20">追伸：個人情報保護法の改正により5,000人要件は撤廃になっておりますのでご注意を。</p>
<p>また、今回のJTBにおける事件は、個人情報保護法第20条（安全管理措置）、同第21条（従業者の監督）に抵触している気もします。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/targeted-attack-email-that-struck-jtb/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>個人情報保護法を再度確認する</title>
		<link>https://www.trilogyforce.com/blog/personal-information-protection-law-again/</link>
		<comments>https://www.trilogyforce.com/blog/personal-information-protection-law-again/#respond</comments>
		<pubDate>Fri, 06 May 2016 11:01:58 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[法律に関する情報]]></category>
		<category><![CDATA[5000人要件]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[マイナンバー]]></category>
		<category><![CDATA[マイナンバー制度]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[個人情報保護法]]></category>
		<category><![CDATA[個人情報取扱事業者]]></category>
		<category><![CDATA[利用停止]]></category>
		<category><![CDATA[利用目的]]></category>
		<category><![CDATA[安全管理措置]]></category>
		<category><![CDATA[第三者提供]]></category>
		<category><![CDATA[訂正]]></category>
		<category><![CDATA[適正な取得]]></category>
		<category><![CDATA[開示]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=2432</guid>
		<description><![CDATA[個人情報保護法は、個人情報の適正かつ効果的な活用が新たな産業の創出並びに活力ある経済社会及び豊かな国民生活の実現に資するものであることその他の個人情報の有用性に配慮しながら、個人の権利利益を保護することを目的としています&#8230;]]></description>
				<content:encoded><![CDATA[<blockquote><p>個人情報保護法は、個人情報の適正かつ効果的な活用が新たな産業の創出並びに活力ある経済社会及び豊かな国民生活の実現に資するものであることその他の個人情報の有用性に配慮しながら、個人の権利利益を保護することを目的としています。</p></blockquote>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/05/personal-info.jpg" alt="個人情報" width="450" height="450" class="size-full wp-image-2433"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/05/personal-info.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/05/personal-info-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/05/personal-info-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/05/personal-info.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>昨今、マイナンバー制度が開始されていることもありマイナンバーの取り扱いに対することばかりに注目が集まっていますが、マイナンバーの取り扱いがない場合においても個人情報は非常に大切なものです。</p>
<p>そこで、『個人情報保護とは』を改めて確認しておきましょう。</p>
<h2 class="contTitle">個人情報・個人データ・保有個人データ</h2>
<blockquote><p>『個人情報』とは、『生存する個人に関する情報であって、当該情報に含まれる氏名、生年月日その他の記述等により特定の個人を識別できるもの（他の情報と容易に照合することができ、それにより特定の個人を識別することができることとなるものを含む。）』をいいます。<br />
また、個人情報をデータベース化した場合、そのデータベースを構成する個人情報を、特に『個人データ』といい、そのうち、事業者が開示等の権限を有し６か月以上にわたって保有する個人情報を、特に『保有個人データ』といいます。</p></blockquote>
<h2 class="contTitle">個人情報取扱事業者</h2>
<blockquote><p>『個人情報取扱事業者』とは、個人情報データベース等（紙媒体、電子媒体を問わず、特定の個人情報を検索できるように体系的に構成したもの）を事業活動に利用している者のことをいい、個人情報保護法に定める各種義務が課されています。<br />
<span class="fontR">（※）改正前の個人情報保護法では、事業活動に利用している個人情報が5,000人分以下の事業者は、個人情報取扱事業者に該当せず、義務の対象から除外されています。しかし、インターネットの急速な普及等により、取り扱う個人情報に係る個人の数が少なくても個人の権利利益を侵害するリスクが高まっていることから、改正後は、5,000人分以下の個人情報を取り扱う事業者についても個人情報保護法の義務の対象となるため、注意が必要です。</span></p></blockquote>
<p class="pdt10">上記の赤字で記載した部分に注目してください。</p>
<p>昨年の9月、個人情報取扱事業者の5,000人要件が撤廃される法案が成立しました。まだ施行はされていませんが、成立から2年以内には施行されますので今後は人数に関係なく義務の対象となります。</p>
<h2 class="contTitle">利用目的の特定・目的外利用の禁止</h2>
<blockquote><p>個人情報を取り扱うに当たっては、利用目的をできるだけ特定しなければなりません。また、原則として、あらかじめ本人の同意を得ずに、その利用目的の達成に必要な範囲を超えて個人情報を取り扱うことは禁止されています。</p></blockquote>
<h2 class="contTitle">適正な取得・取得時の利用目的の通知等</h2>
<blockquote><p>偽りその他不正な手段によって個人情報を取得することは禁止されています。また、個人情報の取得に当たっては、取得前にあらかじめ利用目的を公表し、又は取得後に速やかに本人に利用目的を通知又は公表しなければなりません。</p></blockquote>
<h2 class="contTitle">安全管理措置・従業者や委託先の監督</h2>
<blockquote><p>個人データの漏えいや滅失を防ぐため、必要かつ適切な保護措置を講じなければなりません。また安全にデータを管理するため、従業者や委託先に対し必要かつ適切な監督を行わなければなりません。</p></blockquote>
<h2 class="contTitle">第三者提供の制限</h2>
<blockquote><p>原則として、あらかじめ本人の同意を得ずに本人以外の者に個人データを提供することは禁止されています。ただし、委託、事業承継及び共同利用に該当する場合は、第三者提供に該当しないこととされています。</p></blockquote>
<h2 class="contTitle">開示、訂正、利用停止等の求め</h2>
<blockquote><p>本人からの求めに応じて、保有個人データを開示し、内容に誤りのあるときは訂正等を行い、法律上の義務に違反する取扱い（目的外利用（法16条）、不適正な取得（法17条）、本人同意のない第三者提供（法23条１項））については利用停止等を行わなければなりません。</p></blockquote>
<p class="pdt20">このように、ITの進化や環境の変化などとともに個人情報保護はより厳格に取り扱うべきものとなっています。</p>
<p>マイナンバーの取り扱いに限らず、個人情報は全てにおいて細心の注意を払って取り扱わなければいけません。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/personal-information-protection-law-again/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>マイナンバー整備の委託に注意</title>
		<link>https://www.trilogyforce.com/blog/note-the-consignment-of-my-number-maintenance/</link>
		<comments>https://www.trilogyforce.com/blog/note-the-consignment-of-my-number-maintenance/#respond</comments>
		<pubDate>Mon, 24 Aug 2015 12:56:56 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[制度に関する情報]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[マイナンバー]]></category>
		<category><![CDATA[マイナンバー制度]]></category>
		<category><![CDATA[マイナンバー法]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[個人情報保護法]]></category>
		<category><![CDATA[外部委託]]></category>
		<category><![CDATA[委託]]></category>
		<category><![CDATA[特定個人情報]]></category>

		<guid isPermaLink="false">http://www.trilogyforce.com/blog/?p=403</guid>
		<description><![CDATA[マイナンバー制度における番号通知が平成２７年１０月から簡易書留にて郵送 されますが、そのマイナンバーの整備を外部委託する際には注意が必要です。 皆さん、こんにちは。 業務コンサルタントの高橋です。 中小・零細企業において&#8230;]]></description>
				<content:encoded><![CDATA[<p>マイナンバー制度における番号通知が平成２７年１０月から簡易書留にて郵送</p>
<p>されますが、そのマイナンバーの整備を外部委託する際には注意が必要です。</p>
<p><img fetchpriority="high" decoding="async" class="size-medium wp-image-406" src="//www.trilogyforce.com/blog/wp-content/uploads/2015/08/cabinet-300x242.jpg" alt="キャビネット" width="300" height="242" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2015/08/cabinet-300x242.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2015/08/cabinet.jpg 450w" sizes="(max-width: 300px) 100vw, 300px" /></p>
<p>皆さん、こんにちは。</p>
<p>業務コンサルタントの高橋です。</p>
<p>中小・零細企業においては大手企業ほどマイナンバー制度に対して投資をできる</p>
<p>余裕がありません。</p>
<p>その際、マイナンバーの整備に関して外部委託するところが増えてきていますが、</p>
<p>委託先のセキュリティは大丈夫でしょうか？</p>
<p>今回の特定個人情報においては、従来の個人情報にあった５，０００名以上の</p>
<p>情報保有の場合のみ発生する『個人情報取扱事業者』としての厳格管理とは違い、</p>
<p>件数に関わらずマイナンバー法で各種義務が発生します。</p>
<p>また、それを委託した場合において、委託先でトラブルが発生してしまった場合、</p>
<p>委託先の責任だけでは済みません。</p>
<p>委託元は、委託先を監督する義務が有るため、監督責任を問われることになります。</p>
<p>委託先は事務所全体に警備会社のセキュリティがかけられていますか？</p>
<p>スタッフルーム内へはIDカードなどでのセキュリティ認証が行われていますか？</p>
<p>預り書類を保管するキャビネットは鍵がついているものでしょうか？</p>
<p>コンピュータのセキュリティはどうなっているのか聞かれましたか？</p>
<p>などなど、委託先が何故安全であるか？の確認を行った上で委託先を決める</p>
<p>べきであって、『マイナンバーの整備を請負います！』といったような表面的な</p>
<p>謳い文句だけの業者であるか否かをよく見極める必要性があります。</p>
<p>トラブルに巻き込まれる前に、よく考えた上で外部委託を検討してください。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/note-the-consignment-of-my-number-maintenance/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
