「GDPR施行」に間に合わなかった企業が今やるべきこと現実的なGDPR対策を紹介(2/2 ページ)

2018年06月06日 05時00分 公開
[Trevor JonesTechTarget]
前のページへ 1|2       

GDPR順守のステップ

 GDPR順守の最初のステップは、クラウド環境のGDPRに対するリスク評価だ。これは規制の厳しい業界に属する企業のIT部門にとっては、目新しいことではない。だが、それ以外の企業、特に大手ベンダーのクラウドを使って構築し、急速にグローバルな顧客基盤を築いている新興のPaaS(Platform as a Service)ベンダーやSaaS(Software as a Service)ベンダーは、こうしたリスク評価に慣れていない可能性がある。

 「このようなスタートアップ(創業間もない企業)は開拓者で、野放し状態だ。非常に動きが早く、ほとんど統制されていない。そのため、やや無謀とも思われる環境になっている」。コンサルティング企業Bridgepoint Consultingで、テクノロジーコンサルティング部門のシニアリーダーを務めるマイケル・ジョンソン氏は、こう語る。

 GDPR順守には、体系的な統制だけでなく、サイバーセキュリティが企業内部で不可欠な戦略であることを理解する上層部の姿勢も必要だ。企業は、特権や管理者アクセス権の制限など、簡単にできることから着手する必要がある。

前のページへ 1|2       

ITmedia マーケティング新着記事

news079.jpg

狙うは「銀髪経済」 中国でアクティブシニア事業を展開する企業とマイクロアドが合弁会社を設立
マイクロアドは中国の上海東犁と合弁会社を設立。中国ビジネスの拡大を狙う日本企業のプ...

news068.jpg

社会人1年目と2年目の意識調査2024 「出世したいと思わない」社会人1年生は44%、2年生は53%
ソニー生命保険が毎年実施している「社会人1年目と2年目の意識調査」の2024年版の結果です。

news202.jpg

KARTEに欲しい機能をAIの支援の下で開発 プレイドが「KARTE Craft」の一般提供を開始
サーバレスでKARTEに欲しい機能を、AIの支援の下で開発できる。