では、企業は具体的にどのような防御策を講じるべきなのか。急務となるのは、組織全体を俯瞰するプライバシーガバナンスの確立と、実効性のあるデータコンプライアンス体制の再設計である。
第一に、社内に存在する全データの棚卸しを行い、保有個人データの利用目的と保管場所、アクセス権者を完全に可視化すること。第二に、外部ベンダーを含む委託先管理の契約条項を見直し、年1回以上の実地監査を必須化すること。そして第三に、万が一のインシデント発生時に30分以内で対策本部を立ち上げ、事実確認と行政報告を並行して行える緊急対応プロトコルを整備することだ。
プライバシー保護を「コスト」ではなく「企業価値を守る最優先投資」と捉え直せる企業だけが、厳格化する法規制の波を乗り越えることができる。 (出典: 個人 情報 保護 委員 会(Yahoo!ニュース))
詳細を見る詳細を見る詳細を見る