データ分析や不正検知が必須に
施行迫るGDPR “72時間ルール”に企業が警戒すべき理由(1/3 ページ)
新たに制定されたEU一般データ保護規則(GDPR)は、個人データの侵害(漏えい)が見つかった企業に、72時間以内の通知を義務化する。違反者に対する罰金は高額だ。企業はGDPRの厳格な罰則を念頭に、コンプライアンス保持のコストを見直す必要がある。
EUは2018年、新たにGDPRを施行する。同規則は、EU居住者の個人データを収集、保管、処理する全ての企業を対象に、個人データの侵害が判明した場合は72時間以内に関係当局へ通知することを義務付ける。EUに拠点を置かない企業も、同規則の適用対象になる。
これまでは、プライバシー関連の法律順守にいちいちコストを掛けるくらいなら、コンプライアンス違反が判明した場合に罰金を支払う方を選ぶ企業もあった。GDPRが通知義務を明記したことで、企業にとっては、素早い通知体制を整えることが急務になるだろう。同規則に違反した企業は、「年間総売り上げの4%または2千万ユーロのうち、いずれか高い方」という高額な罰金を科される可能性があるためだ。
カリフォルニア州キャンベルに本社を構えるクラウドセキュリティ企業Skyhigh Networksで、EMEA担当マーケティングディレクターを務めるナイジェル・ホーソーン氏によれば、GDPRがデータ漏えい通知義務違反に高額な罰金を定めたのは、個人データ保護に向けて、企業への圧力を高めるためだという。
「この問題は、広い視野で捉える必要がある。最初のデータ保護規則が可決されたのは、1995年のことだ。つまり、企業は20年以上にわたり、同規則に合わせて活動してきた。企業によっては、誠実に対応してデータ漏えいを認めるよりも、侵害が露見して罰金を科されるリスクをとる方がコスト効率に優れていると判断する場合もある」(ホーソーン氏)
同氏は、国によってはさらに圧力を上乗せする可能性もあると話す。「例えば、ドイツは、個人情報を故意に漏えいした者に対し、最長3年の禁固刑を科す法案を検討している。このような法案が通れば、規則順守への圧力はさらに高まる」(ホーソーン氏)
米国企業に迫る「リスク」
ニュージャージー州ティントンフォールズに本社を置くデータ保護サービス企業、Commvaultでソリューションマーケティング部門ディレクターを務めるパトリック・マクグラス氏は、「72時間という通知期間は、米国州法の定める期間に比べるとはるかに厳しい。米国企業の多くはGDPRに非協力的なばかりか、その影響を受けずに済むと誤解している」と話す。
「これまで多くの企業が、規則を完全に順守するよりも、露見したときに罰金を支払う方がコストを抑えられると考えていた。前者には、膨大な業務やデータ管理作業が必要になるからだ。GDPRの罰金は非常に高額で、企業も無視できない。データソース全体を可視化し、データポリシーを自動化できる企業が、GDPR順守の場面で優位に立つだろう」(マクグラス氏)
カリフォルニア州サニーベールに拠点を置くクラウドデータ保護プロバイダーDruvaで、最高信用責任者を務めるドリュー・ニールセン氏は、「欧州各国やその市民は、第二次世界大戦終戦以降、個人情報保護に厳格な態度を取ってきた。米国では、状況が全く異なる。米国では、プライバシーに対する意識が欠けている。歴史的に見ても、米国企業はデータ漏えいの通知に消極的だった」
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
比較資料
[セコムトラストシステムズ株式会社] 「自社に合うEDR」はどれか分かる? 比較・検討時の見極めポイントを解説 -
製品資料
[アルプス システム インテグレーション株式会社] まだ社内で眠らせたまま? AI活用の糧となる「データ資産」を有効利用するには -
市場調査・トレンド
[AvePoint Japan株式会社] “SCS評価制度”対応の第一歩、自社環境と要求事項とのギャップを把握する方法 -
製品資料
[株式会社BREXA Technology] 情報整理の自動化でインシデントの初動対応を効率化、AIエージェント活用のコツ -
製品レビュー
[ヴィーム・ソフトウェア株式会社] SCS評価制度を導入するだけで十分? 組織の防御力を高める活用方法とは
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
パッチなしで「今すぐサーバを落とせ」 Kiteworks異例警告の波紋
-
2
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
3
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
4
「最大の脆弱性は従業員」が8割 AI活用で深まるCISOの孤立と苦悩
-
5
多要素認証導入済みでもランサムウェア被害に 復旧費用は平均2億7000万円
-
6
Claude Codeでは「エージェントを作るな、スキルを作れ」 Anthropicが示すAI構築術
-
7
ISMSの“コンサル丸投げ”が招く数千万円の無駄 NTTドコモビジネスの脱出劇
-
8
「Microsoft 365」が乗っ取られる 跡形もなくMFAを破る手口
-
9
身代金支払いは逆効果 情シスのためのランサムウェア対策ガイド2026
-
10
「WSUS」終了の時限爆弾 “本命”移行先ツールとMicrosoft提唱の新管理手法
ホワイトペーパーランキング PR
-
1
「Google Workspace」活用事例34選、先進の生成AIによる組織変革の全貌
-
2
DX/AI投資の壁を突破、現代の最高財務責任者が直面する課題と克服のヒント
-
3
Linuxのスキルを証明する“激推し”の認定資格はこれだ
-
4
バックアップは“取っているから大丈夫”なのか? ランサムウェア時代の備え方
-
5
ネットワーク遅延の原因、「パケットロス」の基礎知識と効果的な解決策
-
6
月1000枚の紙を削減 9年動けなかった組織が、業務改革のその先に得たもの
-
7
「改正物流効率化法対策」徹底解説 総物流費を抑制するサプライチェーン戦略
-
8
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
9
5分で分かる Microsoft 365のデータ損失に備えるためのバックアップの仕組み
-
10
Windows PCとMacの選択制で生産性向上 LINEヤフーが実践する運用管理方法とは
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー