相次ぐ情報漏えいで安全対策強化などを注意喚起 個人情報保護委員会
個人情報保護委員会は7日、不正アクセスによる大規模な個人データ漏えい事件が連続していることを受けて注意喚起を出した。個人情報取扱事業者に対し、安全管理措置の見直しや、不要となった個人データの消去を徹底することなどを求めている。
この1週間ほど国内外で大きな情報漏えい事件が相次いでおり、1,000万以上の個人情報を含むものや、免許証情報を含むものなども存在する。こうした中、特に国民の多くが利用する事業で、業界内で高いシェアを持つサービスを提供している事業者や機微性の高い個人情報を持つ事業者などに対応を求めている。
あわせて、個人情報保護法ガイドラインのうち、安全管理措置の「手法の例示」の見直しの内容も紹介している。2027年4月の確定を目指して作業していたものだが、その内容を先行公開した。技術的安全管理措置において、従業者に付与するアクセス権限を最小化することのほか、必要に応じたアクセス管理、アクセス者の識別と認証の強化、外部からの不正アクセス等の防止、テストデータとして利用する個人データの最小化、常時監視による早期検知などを定めている。
また、脆弱性が放置された事例や対応が遅れた事例、不正ログイン事例、APIが悪用される事例など、事例ごとの対応例なども紹介している。
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.
