<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>安全管理措置 &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e5%ae%89%e5%85%a8%e7%ae%a1%e7%90%86%e6%8e%aa%e7%bd%ae/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>個人情報保護法とWEBの暗号化</title>
		<link>https://www.trilogyforce.com/blog/personal-information-protection-law-and-web-encryption/</link>
		<comments>https://www.trilogyforce.com/blog/personal-information-protection-law-and-web-encryption/#respond</comments>
		<pubDate>Tue, 06 Jun 2017 12:04:17 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[HTTPS化]]></category>
		<category><![CDATA[WEB]]></category>
		<category><![CDATA[お問い合わせ]]></category>
		<category><![CDATA[お問い合わせフォーム]]></category>
		<category><![CDATA[ガイドライン]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[ホームページ]]></category>
		<category><![CDATA[ホームページサイト]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[個人情報保護法]]></category>
		<category><![CDATA[利用目的]]></category>
		<category><![CDATA[安全管理措置]]></category>
		<category><![CDATA[改正個人情報保護法]]></category>
		<category><![CDATA[暗号化]]></category>
		<category><![CDATA[民事]]></category>
		<category><![CDATA[非暗号化ページ]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4344</guid>
		<description><![CDATA[昨日、『個人情報保護法のWEBへの影響』という記事にて、改正個人情報保護法の施行による『個人情報利用目的の公表』に関して触れました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 昨日の記事を&#8230;]]></description>
				<content:encoded><![CDATA[<p>昨日、『<a class="sb-line" href="/blog/impact-of-personal-information-protection-law-on-web/">個人情報保護法のWEBへの影響</a>』という記事にて、改正個人情報保護法の施行による『個人情報利用目的の公表』に関して触れました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/06/safe-browsing.jpg" alt="安全な閲覧" width="450" height="450" class="size-full wp-image-4349"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/06/safe-browsing.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/06/safe-browsing-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/06/safe-browsing-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/06/safe-browsing.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>昨日の記事を読んでいただければお分かり頂けると思いますが、2017年5月30日施行の『改正個人情報保護法』の施行により、事業用のホームページサイトにて個人情報を取得する場合（お問い合わせフォームなど）、その個人情報の利用目的をサイト内にて公表する必要性があることをお話ししました。</p>
<p>これとは別に、個人情報保護法上のガイドラインにある、『安全管理措置』という観点から考えた場合、個人情報取得時における施策は何もなくて良いのでしょうか？</p>
<h2 class="contTitle">個人情報保護法上のガイドライン</h2>
<p>以前、『<a class="sb-line" href="/blog/enforcement-of-the-revised-personal-information-protection-law-enforcement-day/">改正個人情報保護法施行日迫る</a>』という記事でも触れましたが、今回の『改正個人情報保護法』において『5,000人要件』が撤廃されましたので、5,000人以下の個人情報を取り扱う事業者であっても『個人情報取扱事業者』となります。</p>
<p>そのため、個人情報を保護するための『安全管理措置』は必要です。</p>
<p>ただし、個人情報保護法上のガイドラインにて示されているのはあくまでも手法の例示であり、個別具体的に何が必要であるかは明記されているわけではありません。</p>
<p>※　安全管理措置が何もされておらずに問題が発生した場合は行政指導が入ることがあるでしょう。</p>
<h2 class="contTitle">個人情報保護法とWEBのhttps化（暗号化）</h2>
<p>前述の通り、個人情報保護法上の『安全管理措置』に対して事業者のホームページサイトにおける個人情報の取得にWEBの暗号化が必須条件となっているわけではありません。</p>
<p>しかし、これは今回の個人情報保護法改正以前の問題であり、ホームページサイトなどにおいて個人情報を取得する場合、最低限そのページが暗号化されているのは当り前の話しです。</p>
<p>万が一それが原因で問題が発生した場合（それがなされていれば問題が発生しなかった場合）、そのホームページサイトの運営事業者は民事的に訴えられることもあり得ます。</p>
<p class="pdt20">もし未だWEBのhttps化（暗号化）がされていないのであれば、これを機にSSL証明書を取得してWEBを安全な状態で運営することです。</p>
<p class="pdt20">各ブラウザにおいても、httpsではない、httpのままの非暗号化ページに対しては警告を出しはじめており、近い将来においてユーザーからの信頼を失墜するものにもなり得てしまいます。</p>
<p>それを避けるためにも、このような改正を機に、ホームページサイトに対する『安全管理措置』に対しても考えるべきでしょう。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/personal-information-protection-law-and-web-encryption/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>改正個人情報保護法施行日迫る</title>
		<link>https://www.trilogyforce.com/blog/enforcement-of-the-revised-personal-information-protection-law-enforcement-day/</link>
		<comments>https://www.trilogyforce.com/blog/enforcement-of-the-revised-personal-information-protection-law-enforcement-day/#respond</comments>
		<pubDate>Tue, 07 Mar 2017 12:44:55 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[法律に関する情報]]></category>
		<category><![CDATA[ウイルス対策]]></category>
		<category><![CDATA[オペレーティングシステム]]></category>
		<category><![CDATA[ガイドライン]]></category>
		<category><![CDATA[セキュリティ対策]]></category>
		<category><![CDATA[ソフトウェア]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[ファイアウォール]]></category>
		<category><![CDATA[不正アクセス]]></category>
		<category><![CDATA[中小企業基本法]]></category>
		<category><![CDATA[中小規模事業者]]></category>
		<category><![CDATA[事業活動]]></category>
		<category><![CDATA[事業者]]></category>
		<category><![CDATA[会社名]]></category>
		<category><![CDATA[住所]]></category>
		<category><![CDATA[個人名]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[個人情報保護法]]></category>
		<category><![CDATA[個人情報取扱事業者]]></category>
		<category><![CDATA[労働基準法]]></category>
		<category><![CDATA[安全管理措置]]></category>
		<category><![CDATA[情報システム]]></category>
		<category><![CDATA[担当者名]]></category>
		<category><![CDATA[改正個人情報保護法]]></category>
		<category><![CDATA[義務]]></category>
		<category><![CDATA[自動更新]]></category>
		<category><![CDATA[電話番号]]></category>
		<category><![CDATA[顧客管理]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=3856</guid>
		<description><![CDATA[平成27年9月、10年ぶりに改正された個人情報保護法が成立しました。 そして平成29年5月30日より、改正個人情報保護法が全面施行されます。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 まも&#8230;]]></description>
				<content:encoded><![CDATA[<p>平成27年9月、10年ぶりに改正された個人情報保護法が成立しました。</p>
<p>そして平成29年5月30日より、改正個人情報保護法が全面施行されます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/03/personal-information.jpg" alt="個人情報" width="450" height="450" class="size-full wp-image-3859"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/03/personal-information.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/03/personal-information-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/03/personal-information-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/03/personal-information.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="337"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>まもなく改正個人情報保護法が施行されるわけですが、それに際して個人情報取扱事業者の定義が変わります。</p>
<h2 class="contTitle">個人情報取扱事業者は大半の事業者に該当</h2>
<p>まず、個人情報保護法上の義務を負う個人情報取扱事業者とは、個人情報データベース等をその事業活動に利用している者のことですが、実際のところほとんどの事業者はこの定義に当てはまります。</p>
<p>例えば、顧客管理情報として会社名、住所、電話番号、担当者名が管理されていたとすると、この担当者名が個人名であることから個人情報を取り扱っていることになるわけです。</p>
<p>そして、今回の改正において『個人情報取扱事業者への対応（5,000件要件の撤廃）』があり、5,000件以下の個人情報を取り扱う事業者であっても『個人情報取扱事業者』となります。</p>
<h2 class="contTitle">個人情報保護法ガイドライン</h2>
<p>個人情報保護法上のガイドラインに関して、中小規模事業者の場合においては『安全管理措置』が少々緩和された内容になっています。</p>
<p>例えば、外部からの不正アクセス等の防止における手法の例示としては以下のような違いがあります。</p>
<p>＜通常の手法の例示＞</p>
<p>・情報システムと外部ネットワークとの接続箇所にファイアウォール等を設置し、不正アクセスを遮断する。<br />
・情報システム及び機器にセキュリティ対策ソフトウェア等（ウイルス対策ソフトウェア等）を導入する。<br />
・機器やソフトウェア等に標準装備されている自動更新機能等の活用により、ソフトウェア等を最新状態とする。<br />
・ログ等の定期的な分析により、不正アクセス等を検知する。</p>
<p class="pdt20">＜中小規模事業者における手法の例示＞</p>
<p>・個人データを取り扱う機器等のオペレーティングシステムを最新の状態に保持する。<br />
・個人データを取り扱う機器等にセキュリティ対策ソフトウェア等を導入し、自動更新機能等の活用により、これを最新状態とする。</p>
<p class="pdt20 pdb10">ごく一部ですが、このような違いがあります。</p>
<blockquote><p>『中小規模事業者』とは、従業員（※）の数が 100 人以下の個人情報取扱事業者をいう。ただし、次に掲げる者を除く。<br />
 ・その事業の用に供する個人情報データベース等を構成する個人情報によって識別される特定の個人の数の合計が過去 6 月以内のいずれかの日において5,000を超える者<br />
 ・委託を受けて個人データを取り扱う者</p>
<p>（※）中小企業基本法（昭和 38 年法律第 154 号）における従業員をいい、労働基準法（昭和 22 年法律第 49 号）第 20 条の適用を受ける労働者に相当する者をいう。ただし、同法第 21 条の規定により同法第 20 条の適用が除外されている者は除く。</p></blockquote>
<p class="pdt20">これらを踏まえ、中小・零細企業、小規模事業者であっても個人情報保護に関する見直しをする必要があります。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/enforcement-of-the-revised-personal-information-protection-law-enforcement-day/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>JTBを襲った標的型攻撃メール</title>
		<link>https://www.trilogyforce.com/blog/targeted-attack-email-that-struck-jtb/</link>
		<comments>https://www.trilogyforce.com/blog/targeted-attack-email-that-struck-jtb/#respond</comments>
		<pubDate>Thu, 16 Jun 2016 13:41:04 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[JAPANiCAN]]></category>
		<category><![CDATA[JTB]]></category>
		<category><![CDATA[dトラベル]]></category>
		<category><![CDATA[i.JTB]]></category>
		<category><![CDATA[るるぶトラベル]]></category>
		<category><![CDATA[コンピュータウイルス]]></category>
		<category><![CDATA[リンク]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[個人情報保護法]]></category>
		<category><![CDATA[安全管理措置]]></category>
		<category><![CDATA[従業者の監督]]></category>
		<category><![CDATA[情報流出]]></category>
		<category><![CDATA[感染]]></category>
		<category><![CDATA[標的型攻撃メール]]></category>
		<category><![CDATA[添付ファイル]]></category>
		<category><![CDATA[電子メール]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=2659</guid>
		<description><![CDATA[旅行会社JTBは2016年6月14日、インターネットにて旅行商品を販売する子会社のi.JTBが標的型攻撃メールに襲われ、約793万人分の個人情報が流出した可能性があると公表しました。 情報流出した可能性があるのは、『JT&#8230;]]></description>
				<content:encoded><![CDATA[<p>旅行会社JTBは2016年6月14日、インターネットにて旅行商品を販売する子会社のi.JTBが標的型攻撃メールに襲われ、約793万人分の個人情報が流出した可能性があると公表しました。</p>
<p>情報流出した可能性があるのは、『JTBホームページ』『るるぶトラベル』『JAPANiCAN』のサイトもしくは販売提携先のサイトを利用し、2007年9月28日から2016年3月21日までの間にオンライン予約をした顧客の個人情報。</p>
<p>この中には、NTTドコモが提供している『dトラベル』を利用した約33万人分の個人情報も含まれている。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/06/computer-virus.jpg" alt="コンピュータウイルス" width="450" height="272" class="size-full wp-image-2660"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/06/computer-virus.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/06/computer-virus-300x181.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/06/computer-virus.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="272"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>またもや標的型攻撃メールによる事件が起きました。</p>
<p>この標的型攻撃メールは大企業や公官庁だけが標的として攻撃されるわけではなく、標的となる組織と関係がある中小企業なども攻撃を受けた事例もありますので注意が必要です。</p>
<h2 class="contTitle">標的型攻撃メールとは</h2>
<p>標的型攻撃メールとは、ターゲットである企業などから重要な情報を盗むことなどを目的として、企業の担当者が業務に関係するメールだと信じて開封してしまうように巧妙に作り込まれたコンピュータウイルスが添付された電子メールを送ることなどによって始まります。</p>
<p>また、その時だけではなく潜伏して持続的に行われるAPT攻撃と呼ばれるものもあります。</p>
<h2 class="contTitle">標的型攻撃メール対策</h2>
<p>標的型攻撃メールには下記のような特徴があります。</p>
<p>・取材申込、セミナー依頼、公的機関、業務的、航空券の予約、荷物の配達などを装っている</p>
<p>・フリーメールアドレスから送信されたものや差出人のメールアドレスとメール本文の署名に記載されたメールアドレスが異なる</p>
<p>・メール本文の日本語の言い回しが不自然であったり日本語では使われない漢字が使われている</p>
<p>これらにファイルが添付されているといったことがあります。</p>
<p>（今回のJTBにおける事件もそうで、件名は『航空券控え添付のご連絡』という業務的なメールに添付されたファイルを開いてしまい感染したもので、取引のある航空会社系列の販売会社のドメインではあったもののユーザー名は知らない人であった。）</p>
<p>これらのことをよく理解し、社内において運用ルールを徹底する（教育も行う）必要があります。</p>
<p>つまり、標的型攻撃メールの手口を理解し、疑わしいメールが届いた場合には添付ファイルを開封したりリンクをクリックしたりは絶対にしないことが重要です。</p>
<p>また、標的型攻撃メールを発見した場合には速やかに情報を集約し、企業内で情報を共有することが重要です。</p>
<p class="pdt20">追伸：個人情報保護法の改正により5,000人要件は撤廃になっておりますのでご注意を。</p>
<p>また、今回のJTBにおける事件は、個人情報保護法第20条（安全管理措置）、同第21条（従業者の監督）に抵触している気もします。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/targeted-attack-email-that-struck-jtb/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>個人情報保護法を再度確認する</title>
		<link>https://www.trilogyforce.com/blog/personal-information-protection-law-again/</link>
		<comments>https://www.trilogyforce.com/blog/personal-information-protection-law-again/#respond</comments>
		<pubDate>Fri, 06 May 2016 11:01:58 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[法律に関する情報]]></category>
		<category><![CDATA[5000人要件]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[マイナンバー]]></category>
		<category><![CDATA[マイナンバー制度]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[個人情報保護法]]></category>
		<category><![CDATA[個人情報取扱事業者]]></category>
		<category><![CDATA[利用停止]]></category>
		<category><![CDATA[利用目的]]></category>
		<category><![CDATA[安全管理措置]]></category>
		<category><![CDATA[第三者提供]]></category>
		<category><![CDATA[訂正]]></category>
		<category><![CDATA[適正な取得]]></category>
		<category><![CDATA[開示]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=2432</guid>
		<description><![CDATA[個人情報保護法は、個人情報の適正かつ効果的な活用が新たな産業の創出並びに活力ある経済社会及び豊かな国民生活の実現に資するものであることその他の個人情報の有用性に配慮しながら、個人の権利利益を保護することを目的としています&#8230;]]></description>
				<content:encoded><![CDATA[<blockquote><p>個人情報保護法は、個人情報の適正かつ効果的な活用が新たな産業の創出並びに活力ある経済社会及び豊かな国民生活の実現に資するものであることその他の個人情報の有用性に配慮しながら、個人の権利利益を保護することを目的としています。</p></blockquote>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/05/personal-info.jpg" alt="個人情報" width="450" height="450" class="size-full wp-image-2433"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/05/personal-info.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/05/personal-info-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/05/personal-info-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/05/personal-info.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>昨今、マイナンバー制度が開始されていることもありマイナンバーの取り扱いに対することばかりに注目が集まっていますが、マイナンバーの取り扱いがない場合においても個人情報は非常に大切なものです。</p>
<p>そこで、『個人情報保護とは』を改めて確認しておきましょう。</p>
<h2 class="contTitle">個人情報・個人データ・保有個人データ</h2>
<blockquote><p>『個人情報』とは、『生存する個人に関する情報であって、当該情報に含まれる氏名、生年月日その他の記述等により特定の個人を識別できるもの（他の情報と容易に照合することができ、それにより特定の個人を識別することができることとなるものを含む。）』をいいます。<br />
また、個人情報をデータベース化した場合、そのデータベースを構成する個人情報を、特に『個人データ』といい、そのうち、事業者が開示等の権限を有し６か月以上にわたって保有する個人情報を、特に『保有個人データ』といいます。</p></blockquote>
<h2 class="contTitle">個人情報取扱事業者</h2>
<blockquote><p>『個人情報取扱事業者』とは、個人情報データベース等（紙媒体、電子媒体を問わず、特定の個人情報を検索できるように体系的に構成したもの）を事業活動に利用している者のことをいい、個人情報保護法に定める各種義務が課されています。<br />
<span class="fontR">（※）改正前の個人情報保護法では、事業活動に利用している個人情報が5,000人分以下の事業者は、個人情報取扱事業者に該当せず、義務の対象から除外されています。しかし、インターネットの急速な普及等により、取り扱う個人情報に係る個人の数が少なくても個人の権利利益を侵害するリスクが高まっていることから、改正後は、5,000人分以下の個人情報を取り扱う事業者についても個人情報保護法の義務の対象となるため、注意が必要です。</span></p></blockquote>
<p class="pdt10">上記の赤字で記載した部分に注目してください。</p>
<p>昨年の9月、個人情報取扱事業者の5,000人要件が撤廃される法案が成立しました。まだ施行はされていませんが、成立から2年以内には施行されますので今後は人数に関係なく義務の対象となります。</p>
<h2 class="contTitle">利用目的の特定・目的外利用の禁止</h2>
<blockquote><p>個人情報を取り扱うに当たっては、利用目的をできるだけ特定しなければなりません。また、原則として、あらかじめ本人の同意を得ずに、その利用目的の達成に必要な範囲を超えて個人情報を取り扱うことは禁止されています。</p></blockquote>
<h2 class="contTitle">適正な取得・取得時の利用目的の通知等</h2>
<blockquote><p>偽りその他不正な手段によって個人情報を取得することは禁止されています。また、個人情報の取得に当たっては、取得前にあらかじめ利用目的を公表し、又は取得後に速やかに本人に利用目的を通知又は公表しなければなりません。</p></blockquote>
<h2 class="contTitle">安全管理措置・従業者や委託先の監督</h2>
<blockquote><p>個人データの漏えいや滅失を防ぐため、必要かつ適切な保護措置を講じなければなりません。また安全にデータを管理するため、従業者や委託先に対し必要かつ適切な監督を行わなければなりません。</p></blockquote>
<h2 class="contTitle">第三者提供の制限</h2>
<blockquote><p>原則として、あらかじめ本人の同意を得ずに本人以外の者に個人データを提供することは禁止されています。ただし、委託、事業承継及び共同利用に該当する場合は、第三者提供に該当しないこととされています。</p></blockquote>
<h2 class="contTitle">開示、訂正、利用停止等の求め</h2>
<blockquote><p>本人からの求めに応じて、保有個人データを開示し、内容に誤りのあるときは訂正等を行い、法律上の義務に違反する取扱い（目的外利用（法16条）、不適正な取得（法17条）、本人同意のない第三者提供（法23条１項））については利用停止等を行わなければなりません。</p></blockquote>
<p class="pdt20">このように、ITの進化や環境の変化などとともに個人情報保護はより厳格に取り扱うべきものとなっています。</p>
<p>マイナンバーの取り扱いに限らず、個人情報は全てにおいて細心の注意を払って取り扱わなければいけません。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/personal-information-protection-law-again/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
