「data protection」カテゴリーアーカイブ

【報告】透明性:シンガポール PDPC による Privacy Notice の Best Practices

※ こちらでの告知が減っていますが、会員サイトではここに告知している以外の記事や情報提供も行っています。ISO27701に関する情報も充実しつつありますので、ぜひ会員サイトに直接ご訪問ください。

<お知らせ1>

寺川執筆したのデータ・プライバシーの教科書が2月20日に発売となりました。ぜひお手にとってください。

https://johokiko.co.jp/publishing/BC200203.php

<お知らせ2>

情報機構のウェブサイトでテクニカ・ゼン株式会社の寺川による書下ろし連載が開始されました。ぜひお読みください。

それで、データ・プライバシーとは何ですか?

<お知らせ3

コロナウィルスの感染拡大に伴い東京での各種セミナー、イベントは現在中止させていただいております。

テクニカ・ゼン株式会社では会員制データ・プライバシー情報サイトを開始しました。こちらの有用情報で記事を更新していますので、ぜひ、ご訪問・ご登録ください。

この一週間はシンガポール法に焦点を当てて記事を更新しています。シンガポールはアジアで最もデータ・プライバシーに力を注いでいる国の一つといってよいでしょう。考え方もガイドラインも、他のアジアの国と比べても明快で理解しやすいものとなっています。

欧米型のプライバシーとアジア型のプライバシーとの間には根本的な部分で差異があります。非常にざっくりいえば、アジアは雇用主や当局により権限がゆだねられる傾向があります。対して欧米は個人が中心に据えられます。

プライバシー対応とは文化的な多様性も含めて考えるべきもので、そんなことも理解してもらえるとよいでしょう。

シンガポールによる透明性のガイダンスです。GDPRよりは要件が厳しくないですが、階層化の推奨やチェックの入ったチェックボックスを禁止する点は最近の傾向に忠実です。2019年10月11日の報告です。

【報告】透明性:シンガポール PDPC による Privacy Notice の Best Practices

【読み物】ホームオフィスの過ごし方

※ こちらでの告知が減っていますが、会員サイトではここに告知している以外の記事や情報提供も行っています。ISO27701に関する情報も充実しつつありますので、ぜひ会員サイトに直接ご訪問ください。

<お知らせ1>

寺川執筆したのデータ・プライバシーの教科書が2月20日に発売となりました。ぜひお手にとってください。

https://johokiko.co.jp/publishing/BC200203.php

<お知らせ2>

情報機構のウェブサイトでテクニカ・ゼン株式会社の寺川による書下ろし連載が開始されました。ぜひお読みください。

それで、データ・プライバシーとは何ですか?

<お知らせ3

コロナウィルスの感染拡大に伴い東京での各種セミナー、イベントは現在中止させていただいております。

テクニカ・ゼン株式会社では会員制データ・プライバシー情報サイトを開始しました。こちらの有用情報で記事を更新していますので、ぜひ、ご訪問・ご登録ください。

大企業を中心にホーム・オフィス化が進んでいます。高くそびえるビルの中に誰もいないというのは恐ろしさを感じますが、企業が従業員の安全・安心を第一に取り組んでいることは評価できることです。

ホーム・オフィスは仕事環境を大きく変えるものです。情報セキュリティ面でのリスクはもちろん、働く人々の精神的な負荷も高まります。特に日本の女性にとっては、いまだに子育ては女性が担当するものという暗黙の理解があるため、大きなストレスを感じられている方もいることでしょう。

実際、仕事仲間がいない中一人で黙々と作業することは過酷な環境といってよいと思います。コロナウィルスがもたらす漠然とした不安も相まって、メンタルヘルスに支障をきたす可能性もあります。こういった非常事態にpositive attitudeをとることは場合によっては反対の効果をもたらすこともあります。それよりは、行動をうまく制御することが大切です。

私は以前、プロのコーチとしてコーチングをしていたこともあるのですが、その中で役に立つヒントをいくつか紹介しましょう。

一つ目は十分な睡眠をとることです。睡眠は生活の基本となり、心の調子にも仕事の効率にも大きな影響を与えるため、睡眠は十分とるようにしましょう。

二つ目は、できるだけ会話をすることです。それも、電話やオンラインチャットではなく、実際にいるだれかと話をすることです。人は社会的な存在です。人とのつながりは思っている以上に大切です。一緒に住んでいる人がいるのであればその人たちと、そうでない人は道行く人におはようございますというだけでもいいですし、桜の写真を撮っている人に写真を撮りましょうかという声をかけるだけでも良いでしょう。

三つ目は、朝起きて最初にメールやパソコンをチェックしないことです。まずは自分のために時間を使いましょう。今日何をしたいのか。自分は何を感じているのか。やり残したことはないか。気になっていることはないか。そんなことを整理して、自分のコンディションを整えます。

大変なときですが、こういう時こそ人と人とのつながりと助け合いを大切にしたいですね。誰かのことを気にかけてあげてください。助けを必要としている人にはぜひ手を差し伸べてください。小さなことが大きな助けとなることも多いのです。

【報告】ISO27701の和訳発売

※ こちらでの告知が減っていますが、会員サイトではここに告知している以外の記事や情報提供も行っています。ISO27701に関する情報も充実しつつありますので、ぜひ会員サイトに直接ご訪問ください。

<お知らせ1>

寺川執筆したのデータ・プライバシーの教科書が2月20日に発売となりました。ぜひお手にとってください。

https://johokiko.co.jp/publishing/BC200203.php

<お知らせ2>

情報機構のウェブサイトでテクニカ・ゼン株式会社の寺川による書下ろし連載が開始されました。ぜひお読みください。

それで、データ・プライバシーとは何ですか?

<お知らせ3

コロナウィルスの感染拡大に伴い東京での各種セミナー、イベントは現在中止させていただいております。

テクニカ・ゼン株式会社では会員制データ・プライバシー情報サイトを開始しました。こちらの有用情報で記事を更新していますので、ぜひ、ご訪問・ご登録ください。

日本規格協会がISO27701の和訳を販売しています。英語ではちょっと…という方は購入を検討されてもよいでしょう。

当社では内部監査や認証取得準備に使える、ISMSとISO27701とを合わせた要求事項のチェックリスト(日本語/英語)もご用意しています。実務上はこちらの方が役に立つかと思いますので、ご購入をご検討いただければ幸いです。(お問合せベースでご提供しています

 

ところで、ISO 27701の認証取得を公表する企業が少しずつでてきました。現在されているものは「プライベート認証」と呼ばれるものでなので、口の悪いイギリス人のプライバシー専門家に言わせると「ビール一杯で認証を付与してやる」レベルのものでしかありません。

とはいえ、世界ではISO27701の認証取得が今後加速することが見込まれます。日系企業以外からの仕事を受注するためには今後必須要件の一つになるでしょう。

データ・プライバシー対応ができているのであれば、ISMSへの追加で容易に対応できるものなので、今のようにビジネスが止まっているときに対応準備を開始しておくとよいでしょう。

当社でもデータ・プライバシー対応を含めたISO27701に関するコンサルティングを行っていますのでぜひご相談ください。

【報告】IoT: 中国のMIITがIoTデータについての分類を要求

※ こちらでの告知が減っていますが、会員サイトではここに告知している以外の記事や情報提供も行っています。ISO27701に関する情報も充実しつつありますので、ぜひ会員サイトに直接ご訪問ください。

<お知らせ1>

寺川執筆したのデータ・プライバシーの教科書が2月20日に発売となりました。ぜひお手にとってください。

https://johokiko.co.jp/publishing/BC200203.php

<お知らせ2>

情報機構のウェブサイトでテクニカ・ゼン株式会社の寺川による書下ろし連載が開始されました。ぜひお読みください。

それで、データ・プライバシーとは何ですか?

<お知らせ3

コロナウィルスの感染拡大に伴い東京での各種セミナー、イベントは現在中止させていただいております。

テクニカ・ゼン株式会社では会員制データ・プライバシー情報サイトを開始しました。こちらの有用情報で記事を更新していますので、ぜひ、ご訪問・ご登録ください。

2020年3月26日の報告です。中国のMIITがIoTデータについての分類を要求しています。リスクレベルによってレベル分けを行い、リスクレベルが高い場合は当局への報告を義務付けるという画期的な内容です。Industry 4.0と謳って産業機械のIoT化が推進されますが、ここでのコミュニケーション・データについても規制が整備され始めました。メーカーの方は必読でしょう。

【報告】IoT: 中国のMIITがIoTデータについての分類を要求

【報告】中国:個人の金融情報処理に指針

<お知らせ1>

CyberSafety.orgのオンライン・イベントが決定しました

第1回 CyberSafety.org パネルディスカッション

<日時:>

3月18日10時 ~ 11時

<テーマ:>

デジタル時代に親が知っておくべきこと(What parents need to know in the digital age)

「子どもを狙ったデジタル犯罪(またはデジタルを利用した犯罪)(e.g. セクスティング、セクストーション、自殺のリスク):サイバー法による取締まり、対策」

会場:LinkedIn Live / Facebook Live

–> ライブ中継は私をフォローしていただいている方が見ることが可能です。

<パネリスト:>

隈有子様 (株式会社マモル 代表)https://mamor.jp/

生田 美弥子先生 (パートナー、弁護士、北浜法律事務所)https://www.kitahama.or.jp/professionals/miyako-ikuta/

中崎 尚先生 (スペシャルカウンセル、弁護士、アンダーソン毛利友常法律事務所)https://www.amt-law.com/professionals/profile/TAN

<関連リンク:>

弁護士に聞く!子供の「ネットいじめ」の現状、何を書いたら「犯罪」になるの?https://brava-mama.jp/2019081695659/

弁護士に聞く!子供の「ネットいじめ」対処法と親が知っておくべきこととは?https://brava-mama.jp/2019082095662/ 

<お知らせ2>

寺川執筆したのデータ・プライバシーの教科書が2月20日に発売となりました。ぜひお手にとってください。

https://johokiko.co.jp/publishing/BC200203.php

<お知らせ3>

情報機構のウェブサイトでテクニカ・ゼン株式会社の寺川による書下ろし連載が開始されました。ぜひお読みください。

それで、データ・プライバシーとは何ですか?

<お知らせ4

コロナウィルスの感染拡大に伴い東京での各種セミナー、イベントは現在中止させていただいております。

テクニカ・ゼン株式会社では会員制データ・プライバシー情報サイトを開始しました。こちらの有用情報で記事を更新していますので、ぜひ、ご訪問・ご登録ください。

2020年3月6日の報告です。中国の法性はやや複雑で、今回紹介する技術標準(Technical Specifications)も遵守すべき対象の一つとなります。キャッシュレスが進んだ中国では金融情報処理に対してもルールの整備が進んでいます。金融情報処理に関するTSが発行されました。

【報告】中国:個人の金融情報処理に指針

【報告】立法:NY教育局がセキュリティとプライバシーに関する規則を改訂

<お知らせ1>

寺川執筆したのデータ・プライバシーの教科書が2月20日に発売となりました。ぜひお手にとってください。

https://johokiko.co.jp/publishing/BC200203.php

<お知らせ2>

情報機構のウェブサイトでテクニカ・ゼン株式会社の寺川による書下ろし連載が開始されました。ぜひお読みください。

それで、データ・プライバシーとは何ですか?

<お知らせ3

コロナウィルスの感染拡大に伴い東京での各種セミナー、イベントは現在中止させていただいております。

テクニカ・ゼン株式会社では会員制データ・プライバシー情報サイトを開始しました。こちらの有用情報で記事を更新していますので、ぜひ、ご訪問・ご登録ください。

2020年2月25日の報告です。アメリカでは学校に対するデータ保護、セキュリティ要件が厳密に定められています。日本はこの分野でははるかに遅れています。

【報告】立法:NY教育局がセキュリティとプライバシーに関する規則を改訂しました

【報告】立法:台湾が病院のセキュリティ実装法案

<お知らせ1>

寺川執筆したのデータ・プライバシーの教科書が2月20日に発売となりました。ぜひお手にとってください。

https://johokiko.co.jp/publishing/BC200203.php

<お知らせ2>

情報機構のウェブサイトでテクニカ・ゼン株式会社の寺川による書下ろし連載が開始されました。ぜひお読みください。

それで、データ・プライバシーとは何ですか?

<お知らせ3

コロナウィルスの感染拡大に伴い東京での各種セミナー、イベントは現在中止させていただいております。

テクニカ・ゼン株式会社では会員制データ・プライバシー情報サイトを開始しました。こちらの有用情報で記事を更新していますので、ぜひ、ご訪問・ご登録ください。

2020年2月26日の報告です。台湾の病院向けのセキュリティ規則です。セキュリティ対策の重要性が世界中で認識されています。

【報告】立法:台湾が病院のセキュリティ実装法案

【処分事例】GDPR: イタリアのDPAが大学のセキュリティ対策不良に対して€30,000の制裁金

<お知らせ1>

寺川執筆したのデータ・プライバシーの教科書が2月20日に発売となりました。ぜひお手にとってください。

https://johokiko.co.jp/publishing/BC200203.php

<お知らせ2>

情報機構のウェブサイトでテクニカ・ゼン株式会社の寺川による書下ろし連載が開始されました。ぜひお読みください。

それで、データ・プライバシーとは何ですか?

<お知らせ3

コロナウィルスの感染拡大に伴い東京での各種セミナー、イベントは現在中止させていただいております。

テクニカ・ゼン株式会社では会員制データ・プライバシー情報サイトを開始しました。こちらの有用情報で記事を更新していますので、ぜひ、ご訪問・ご登録ください。

2020年2月28日の報告です。たった2人の個人データがオンラインに公表された。これだけで3万ドルもの制裁金が課せられました。データ侵害の代償はあまりに大きま過ぎます。

【処分事例】GDPR: イタリアのDPAが大学のセキュリティ対策不良に対して€30,000の制裁金

【処分事例】ロシア:データ・ローカライゼーション違反で400万ルーブルの罰金

<お知らせ1>

寺川執筆したのデータ・プライバシーの教科書が2月20日に発売となりました。ぜひお手にとってください。

https://johokiko.co.jp/publishing/BC200203.php

<お知らせ2>

情報機構のウェブサイトでテクニカ・ゼン株式会社の寺川による書下ろし連載が開始されました。ぜひお読みください。

それで、データ・プライバシーとは何ですか?

<お知らせ3

コロナウィルスの感染拡大に伴い東京での各種セミナー、イベントは現在中止させていただいております。

テクニカ・ゼン株式会社では会員制データ・プライバシー情報サイトを開始しました。こちらの有用情報で記事を更新していますので、ぜひ、ご訪問・ご登録ください。

2020年2月26日の報告です。ロシアがデータ・ローカライゼーション違反でTwitterに罰金を課しました。データ・ローカライゼーションで処分が発生した、おそらく初めての事例です。

【処分事例】ロシア:データ・ローカライゼーション違反で400万ルーブルの罰金

【処分事例】PDPC:データ侵害に罰金

<お知らせ1>

寺川執筆したのデータ・プライバシーの教科書が2月末に発売となります。ぜひお手にとってください。

https://johokiko.co.jp/publishing/BC200203.php

<お知らせ2>

情報機構のウェブサイトでテクニカ・ゼン株式会社の寺川による書下ろし連載が開始されました。ぜひお読みください。

それで、データ・プライバシーとは何ですか?

<お知らせ3

次回のIAPPのknowledgeNet Tokyo:

日時:2月27日(木)16:00 – 18:00

場所:西村あさひ法律事務所 東京事務所

Taylor Wessing法律事務所 パートナー弁護士 Axel von Bussche先生 とMichael Pils先生にドイツのデータ・プライバシーの状況についてご講演いただく予定です。

<お知らせ4>

情報機構様とのセミナーが3月にまた開催されます。目次を見ていただければわかりますが、最近のトピックをほぼすべて網羅しているものなので、最新情報を知りたい方にはまたとない機会でしょう。この内容でこの値段は、大変お得です!ぜひご参加ください。

<国内外の法令を踏まえた>
データ・プライバシー対応超入門
~データを武器にビジネスを行う企業がいま対応すべきこと/対応せねばならぬこと~

<トピック>

●日時 2020年3月23日(月) 12:30-16:30
●会場 [東京・王子]北とぴあ9階901会議室 →「セミナー会場へのアクセス」
●受講料 1名41,800円(税込(消費税10%)、資料付)
 *1社2名以上同時申込の場合、1名につき30,800円
      *学校法人割引;学生、教員のご参加は受講料50%割引。→「セミナー申込要領・手順」を確認下さい。

※ 講師割引もありますので、ご希望の方は当社まで直接ご連絡ください。

テクニカ・ゼン株式会社では会員制データ・プライバシー情報サイトを開始しました。こちらの有用情報で記事を更新していますので、ぜひ、ご訪問・ご登録ください。

2020年2月13日の報告です。シンガポールのデータ侵害事例です。罰金の金額も高額ですが、対応の仕方や対策が参考になります。データ侵害対応計画は日常的にしっかりと作っておかなければなりません。

【処分事例】PDPC:データ侵害に罰金