<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>個人情報取扱事業者 &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e5%80%8b%e4%ba%ba%e6%83%85%e5%a0%b1%e5%8f%96%e6%89%b1%e4%ba%8b%e6%a5%ad%e8%80%85/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>小規模事業者も無関心ではダメ</title>
		<link>https://www.trilogyforce.com/blog/small-businesses-can-not-do-it-indifferently/</link>
		<comments>https://www.trilogyforce.com/blog/small-businesses-can-not-do-it-indifferently/#respond</comments>
		<pubDate>Tue, 10 Oct 2017 11:01:31 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[ターゲット]]></category>
		<category><![CDATA[ペナルティ]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[モラル]]></category>
		<category><![CDATA[中小企業]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[個人情報保護]]></category>
		<category><![CDATA[個人情報保護法]]></category>
		<category><![CDATA[個人情報取扱事業者]]></category>
		<category><![CDATA[先生]]></category>
		<category><![CDATA[刑事罰]]></category>
		<category><![CDATA[取引先]]></category>
		<category><![CDATA[国家資格]]></category>
		<category><![CDATA[士業]]></category>
		<category><![CDATA[大企業]]></category>
		<category><![CDATA[小規模事業者]]></category>
		<category><![CDATA[改善命令]]></category>
		<category><![CDATA[漏えい]]></category>
		<category><![CDATA[踏み台]]></category>
		<category><![CDATA[零細企業]]></category>
		<category><![CDATA[顧客]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5017</guid>
		<description><![CDATA[小規模事業者の場合、情報セキュリティや個人情報保護といったことには大半が無関心であると感じます。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 中小企業クラスの場合、取引先などとの兼ね合いの問&#8230;]]></description>
				<content:encoded><![CDATA[<p>小規模事業者の場合、情報セキュリティや個人情報保護といったことには大半が無関心であると感じます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/10/security.jpg" alt="情報セキュリティ" width="450" height="359" class="size-full wp-image-5021"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/10/security.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/10/security-300x239.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/10/security.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="359"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>中小企業クラスの場合、取引先などとの兼ね合いの問題もあり、ある程度は情報セキュリティや個人情報保護といったことに無関心ではいられないようですが、零細企業、小規模事業者ともなると、情報セキュリティや個人情報保護といったことには非常に無関心であると感じます。</p>
<p class="pdt20">では、いったい何故そのような状態のままなのでしょうか？</p>
<h2 class="contTitle">どうせ何もない！という考え方</h2>
<p>随分前の話しにはなりますが、士業の先生から驚くべき言葉を聞いたことがあります。</p>
<p class="pdt20">『小さなところなんてどうせ何もない。万が一それがあったとしても、大したお度が目はない。』</p>
<p class="pdt20">国家資格を所持した士業の先生ですら、こういった感じの方もおられます。</p>
<p class="pdt20">しかし、小さいから何も起きないわけではありません。</p>
<p class="pdt20">確かに、ターゲットとされやすいのは知名度のある大企業とは言えますが、問題が起きるのはターゲットとされた時ばかりではありません。</p>
<p class="pdt20">インターネット上に潜んでいるもの、メール経由で問題が起きるもの、踏み台とされるものなど、問題が起きてしまうケースは他にもたくさんあります。</p>
<p class="pdt20">そして、問題が起きてしまった場合、例えば個人情報が漏えいするようなことがあった場合にはどうなるのか？</p>
<p class="pdt20">個人情報取扱事業者としてペナルティを課せられることになります。</p>
<p class="pdt20">これは、5月に改正された個人情報保護法により、小規模事業者であっても適用されることになっています。</p>
<p class="pdt20">ただし、おそらく最初は改善命令という形に留まり、それにも違反した場合においては刑事罰ということになるでしょう。</p>
<p><font class="fontR">※だからと言って、業務改善命令を受けた時に対処すれば良いということではありません。</font></p>
<p class="pdt20">しかし損害はこれだけではすみません。</p>
<p class="pdt20">顧客や取引先などからの信用を失うことになります。</p>
<p class="pdt40">このようなことにならないためにも、正しく認識し、最低限必要なことはモラルとして行うことが必要です。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/small-businesses-can-not-do-it-indifferently/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>改正個人情報保護法施行日迫る</title>
		<link>https://www.trilogyforce.com/blog/enforcement-of-the-revised-personal-information-protection-law-enforcement-day/</link>
		<comments>https://www.trilogyforce.com/blog/enforcement-of-the-revised-personal-information-protection-law-enforcement-day/#respond</comments>
		<pubDate>Tue, 07 Mar 2017 12:44:55 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[法律に関する情報]]></category>
		<category><![CDATA[ウイルス対策]]></category>
		<category><![CDATA[オペレーティングシステム]]></category>
		<category><![CDATA[ガイドライン]]></category>
		<category><![CDATA[セキュリティ対策]]></category>
		<category><![CDATA[ソフトウェア]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[ファイアウォール]]></category>
		<category><![CDATA[不正アクセス]]></category>
		<category><![CDATA[中小企業基本法]]></category>
		<category><![CDATA[中小規模事業者]]></category>
		<category><![CDATA[事業活動]]></category>
		<category><![CDATA[事業者]]></category>
		<category><![CDATA[会社名]]></category>
		<category><![CDATA[住所]]></category>
		<category><![CDATA[個人名]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[個人情報保護法]]></category>
		<category><![CDATA[個人情報取扱事業者]]></category>
		<category><![CDATA[労働基準法]]></category>
		<category><![CDATA[安全管理措置]]></category>
		<category><![CDATA[情報システム]]></category>
		<category><![CDATA[担当者名]]></category>
		<category><![CDATA[改正個人情報保護法]]></category>
		<category><![CDATA[義務]]></category>
		<category><![CDATA[自動更新]]></category>
		<category><![CDATA[電話番号]]></category>
		<category><![CDATA[顧客管理]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=3856</guid>
		<description><![CDATA[平成27年9月、10年ぶりに改正された個人情報保護法が成立しました。 そして平成29年5月30日より、改正個人情報保護法が全面施行されます。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 まも&#8230;]]></description>
				<content:encoded><![CDATA[<p>平成27年9月、10年ぶりに改正された個人情報保護法が成立しました。</p>
<p>そして平成29年5月30日より、改正個人情報保護法が全面施行されます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/03/personal-information.jpg" alt="個人情報" width="450" height="450" class="size-full wp-image-3859"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/03/personal-information.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/03/personal-information-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/03/personal-information-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/03/personal-information.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="337"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>まもなく改正個人情報保護法が施行されるわけですが、それに際して個人情報取扱事業者の定義が変わります。</p>
<h2 class="contTitle">個人情報取扱事業者は大半の事業者に該当</h2>
<p>まず、個人情報保護法上の義務を負う個人情報取扱事業者とは、個人情報データベース等をその事業活動に利用している者のことですが、実際のところほとんどの事業者はこの定義に当てはまります。</p>
<p>例えば、顧客管理情報として会社名、住所、電話番号、担当者名が管理されていたとすると、この担当者名が個人名であることから個人情報を取り扱っていることになるわけです。</p>
<p>そして、今回の改正において『個人情報取扱事業者への対応（5,000件要件の撤廃）』があり、5,000件以下の個人情報を取り扱う事業者であっても『個人情報取扱事業者』となります。</p>
<h2 class="contTitle">個人情報保護法ガイドライン</h2>
<p>個人情報保護法上のガイドラインに関して、中小規模事業者の場合においては『安全管理措置』が少々緩和された内容になっています。</p>
<p>例えば、外部からの不正アクセス等の防止における手法の例示としては以下のような違いがあります。</p>
<p>＜通常の手法の例示＞</p>
<p>・情報システムと外部ネットワークとの接続箇所にファイアウォール等を設置し、不正アクセスを遮断する。<br />
・情報システム及び機器にセキュリティ対策ソフトウェア等（ウイルス対策ソフトウェア等）を導入する。<br />
・機器やソフトウェア等に標準装備されている自動更新機能等の活用により、ソフトウェア等を最新状態とする。<br />
・ログ等の定期的な分析により、不正アクセス等を検知する。</p>
<p class="pdt20">＜中小規模事業者における手法の例示＞</p>
<p>・個人データを取り扱う機器等のオペレーティングシステムを最新の状態に保持する。<br />
・個人データを取り扱う機器等にセキュリティ対策ソフトウェア等を導入し、自動更新機能等の活用により、これを最新状態とする。</p>
<p class="pdt20 pdb10">ごく一部ですが、このような違いがあります。</p>
<blockquote><p>『中小規模事業者』とは、従業員（※）の数が 100 人以下の個人情報取扱事業者をいう。ただし、次に掲げる者を除く。<br />
 ・その事業の用に供する個人情報データベース等を構成する個人情報によって識別される特定の個人の数の合計が過去 6 月以内のいずれかの日において5,000を超える者<br />
 ・委託を受けて個人データを取り扱う者</p>
<p>（※）中小企業基本法（昭和 38 年法律第 154 号）における従業員をいい、労働基準法（昭和 22 年法律第 49 号）第 20 条の適用を受ける労働者に相当する者をいう。ただし、同法第 21 条の規定により同法第 20 条の適用が除外されている者は除く。</p></blockquote>
<p class="pdt20">これらを踏まえ、中小・零細企業、小規模事業者であっても個人情報保護に関する見直しをする必要があります。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/enforcement-of-the-revised-personal-information-protection-law-enforcement-day/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>個人情報保護法を再度確認する</title>
		<link>https://www.trilogyforce.com/blog/personal-information-protection-law-again/</link>
		<comments>https://www.trilogyforce.com/blog/personal-information-protection-law-again/#respond</comments>
		<pubDate>Fri, 06 May 2016 11:01:58 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[法律に関する情報]]></category>
		<category><![CDATA[5000人要件]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[マイナンバー]]></category>
		<category><![CDATA[マイナンバー制度]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[個人情報保護法]]></category>
		<category><![CDATA[個人情報取扱事業者]]></category>
		<category><![CDATA[利用停止]]></category>
		<category><![CDATA[利用目的]]></category>
		<category><![CDATA[安全管理措置]]></category>
		<category><![CDATA[第三者提供]]></category>
		<category><![CDATA[訂正]]></category>
		<category><![CDATA[適正な取得]]></category>
		<category><![CDATA[開示]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=2432</guid>
		<description><![CDATA[個人情報保護法は、個人情報の適正かつ効果的な活用が新たな産業の創出並びに活力ある経済社会及び豊かな国民生活の実現に資するものであることその他の個人情報の有用性に配慮しながら、個人の権利利益を保護することを目的としています&#8230;]]></description>
				<content:encoded><![CDATA[<blockquote><p>個人情報保護法は、個人情報の適正かつ効果的な活用が新たな産業の創出並びに活力ある経済社会及び豊かな国民生活の実現に資するものであることその他の個人情報の有用性に配慮しながら、個人の権利利益を保護することを目的としています。</p></blockquote>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/05/personal-info.jpg" alt="個人情報" width="450" height="450" class="size-full wp-image-2433"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/05/personal-info.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/05/personal-info-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/05/personal-info-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/05/personal-info.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>昨今、マイナンバー制度が開始されていることもありマイナンバーの取り扱いに対することばかりに注目が集まっていますが、マイナンバーの取り扱いがない場合においても個人情報は非常に大切なものです。</p>
<p>そこで、『個人情報保護とは』を改めて確認しておきましょう。</p>
<h2 class="contTitle">個人情報・個人データ・保有個人データ</h2>
<blockquote><p>『個人情報』とは、『生存する個人に関する情報であって、当該情報に含まれる氏名、生年月日その他の記述等により特定の個人を識別できるもの（他の情報と容易に照合することができ、それにより特定の個人を識別することができることとなるものを含む。）』をいいます。<br />
また、個人情報をデータベース化した場合、そのデータベースを構成する個人情報を、特に『個人データ』といい、そのうち、事業者が開示等の権限を有し６か月以上にわたって保有する個人情報を、特に『保有個人データ』といいます。</p></blockquote>
<h2 class="contTitle">個人情報取扱事業者</h2>
<blockquote><p>『個人情報取扱事業者』とは、個人情報データベース等（紙媒体、電子媒体を問わず、特定の個人情報を検索できるように体系的に構成したもの）を事業活動に利用している者のことをいい、個人情報保護法に定める各種義務が課されています。<br />
<span class="fontR">（※）改正前の個人情報保護法では、事業活動に利用している個人情報が5,000人分以下の事業者は、個人情報取扱事業者に該当せず、義務の対象から除外されています。しかし、インターネットの急速な普及等により、取り扱う個人情報に係る個人の数が少なくても個人の権利利益を侵害するリスクが高まっていることから、改正後は、5,000人分以下の個人情報を取り扱う事業者についても個人情報保護法の義務の対象となるため、注意が必要です。</span></p></blockquote>
<p class="pdt10">上記の赤字で記載した部分に注目してください。</p>
<p>昨年の9月、個人情報取扱事業者の5,000人要件が撤廃される法案が成立しました。まだ施行はされていませんが、成立から2年以内には施行されますので今後は人数に関係なく義務の対象となります。</p>
<h2 class="contTitle">利用目的の特定・目的外利用の禁止</h2>
<blockquote><p>個人情報を取り扱うに当たっては、利用目的をできるだけ特定しなければなりません。また、原則として、あらかじめ本人の同意を得ずに、その利用目的の達成に必要な範囲を超えて個人情報を取り扱うことは禁止されています。</p></blockquote>
<h2 class="contTitle">適正な取得・取得時の利用目的の通知等</h2>
<blockquote><p>偽りその他不正な手段によって個人情報を取得することは禁止されています。また、個人情報の取得に当たっては、取得前にあらかじめ利用目的を公表し、又は取得後に速やかに本人に利用目的を通知又は公表しなければなりません。</p></blockquote>
<h2 class="contTitle">安全管理措置・従業者や委託先の監督</h2>
<blockquote><p>個人データの漏えいや滅失を防ぐため、必要かつ適切な保護措置を講じなければなりません。また安全にデータを管理するため、従業者や委託先に対し必要かつ適切な監督を行わなければなりません。</p></blockquote>
<h2 class="contTitle">第三者提供の制限</h2>
<blockquote><p>原則として、あらかじめ本人の同意を得ずに本人以外の者に個人データを提供することは禁止されています。ただし、委託、事業承継及び共同利用に該当する場合は、第三者提供に該当しないこととされています。</p></blockquote>
<h2 class="contTitle">開示、訂正、利用停止等の求め</h2>
<blockquote><p>本人からの求めに応じて、保有個人データを開示し、内容に誤りのあるときは訂正等を行い、法律上の義務に違反する取扱い（目的外利用（法16条）、不適正な取得（法17条）、本人同意のない第三者提供（法23条１項））については利用停止等を行わなければなりません。</p></blockquote>
<p class="pdt20">このように、ITの進化や環境の変化などとともに個人情報保護はより厳格に取り扱うべきものとなっています。</p>
<p>マイナンバーの取り扱いに限らず、個人情報は全てにおいて細心の注意を払って取り扱わなければいけません。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/personal-information-protection-law-again/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
