【情報セキュリティ】委託先を信用する「具体的な根拠」と万一の備えはありますか?

書いてあること 主な読者:業務委託先からの情報漏洩リスクに備えたい経営者 課題:委託先の選定基準がなく、具体的な管理方法も分からない 解決策:委託先に自社と同等の情報セキュリティ対策を求め、業務委託契約書に盛り込む。また […]

2022年4月施行 改正「個人情報保護法」で中小企業が知っておくべき5つのポイント

2022年4月施行の改正「個人情報保護法(2020年改正)」のポイントは多岐にわたります。特に中小企業にとって重要なポイントを5つに絞って説明していきます。また、改正ポイントを説明した後に、今回の改正が行われた背景につい […]

【個人情報保護】2022年4月施行の個人情報保護法改正と実務対応のポイント

書いてあること 主な読者:個人情報保護法の改正で、何が変わるのかを押さえておきたい経営者・実務担当者 課題:個人情報を取り扱う上で、改正にどう対応すべきなのか、違反した場合に、どのようなペナルティーがあるのかが分からない […]

【個人情報保護】面倒だけど手が抜けない個人データの取り扱いを「委託」すればビジネスが進む!

書いてあること 主な読者:個人データを適切かつ効率的に取り扱い、ビジネスに利用したいと考える経営者 課題:どのような場合に、個人データの取り扱いを外部に委託できるのか分からない 解決策:適切な業者選定、委託契約の締結、定 […]

【個人情報保護】社員100人以下の会社が個人情報を安全に管理するために必要な6つのこと

書いてあること 主な読者:ビジネスで個人情報を取り扱う社員100人以下の会社の経営者 課題:個人データの漏えいは致命傷。ただ、具体的に何をしてよいのか分からない 解決策:基本方針と個人情報取扱規程を策定して、組織的・人的 […]

リモートワークが進まない2つの理由

書いてあること 主な読者:リモートワークの導入に踏み切れない経営者 課題:労働時間の管理や情報セキュリティの確保が難しい 解決策:労働時間は電話などでも管理できる。情報セキュリティは総務省のガイドラインなどを参考にする […]

気分だけセキュリティー? PPAP(パスワード付きzipのメール送信)の無意味を暴く

書いてあること 主な読者:パスワード付きzipファイルをメールで送信(PPAP)している会社の経営者 課題:PPAP廃止の流れに備えたいが、依存度が高いのでいきなり全面廃止するのは困難 解決策:社内の一部からでもよいので […]

データをクラウドに預ける際に知っておきたいQ&A

書いてあること 主な読者:クラウドの利用を検討しているが、よく理解できていない経営者 課題:サービス自体は便利そうだが、情報漏洩のリスクなどセキュリティー面が心配 解決策:多くのクラウドは、データの暗号化など一定のセキュ […]

【例文付き】従業員の情報漏洩に備える秘密保持誓約書の作成方法

書いてあること 主な読者:従業員の情報の持ち出しを防止したい経営者 課題:「秘密保持誓約書」のひな型を流用するだけでは、法的な効力がない? 解決策:最も重要なのは秘密情報の定義。また、物理的・技術的な防御も怠らない 1  […]

本人による保有個人データの開示等の請求への対応

個人情報保護法(以下「法」)では、「保有個人データの開示等の請求」が定められています。保有個人データの開示等の請求とは、本人が事業者に対して、事業者が保有している当該本人が識別される個人情報(以下「保有個人データ」)の開 […]