データ分析や不正検知が必須に
施行迫るGDPR “72時間ルール”に企業が警戒すべき理由(1/3 ページ)
新たに制定されたEU一般データ保護規則(GDPR)は、個人データの侵害(漏えい)が見つかった企業に、72時間以内の通知を義務化する。違反者に対する罰金は高額だ。企業はGDPRの厳格な罰則を念頭に、コンプライアンス保持のコストを見直す必要がある。
EUは2018年、新たにGDPRを施行する。同規則は、EU居住者の個人データを収集、保管、処理する全ての企業を対象に、個人データの侵害が判明した場合は72時間以内に関係当局へ通知することを義務付ける。EUに拠点を置かない企業も、同規則の適用対象になる。
これまでは、プライバシー関連の法律順守にいちいちコストを掛けるくらいなら、コンプライアンス違反が判明した場合に罰金を支払う方を選ぶ企業もあった。GDPRが通知義務を明記したことで、企業にとっては、素早い通知体制を整えることが急務になるだろう。同規則に違反した企業は、「年間総売り上げの4%または2千万ユーロのうち、いずれか高い方」という高額な罰金を科される可能性があるためだ。
カリフォルニア州キャンベルに本社を構えるクラウドセキュリティ企業Skyhigh Networksで、EMEA担当マーケティングディレクターを務めるナイジェル・ホーソーン氏によれば、GDPRがデータ漏えい通知義務違反に高額な罰金を定めたのは、個人データ保護に向けて、企業への圧力を高めるためだという。
「この問題は、広い視野で捉える必要がある。最初のデータ保護規則が可決されたのは、1995年のことだ。つまり、企業は20年以上にわたり、同規則に合わせて活動してきた。企業によっては、誠実に対応してデータ漏えいを認めるよりも、侵害が露見して罰金を科されるリスクをとる方がコスト効率に優れていると判断する場合もある」(ホーソーン氏)
同氏は、国によってはさらに圧力を上乗せする可能性もあると話す。「例えば、ドイツは、個人情報を故意に漏えいした者に対し、最長3年の禁固刑を科す法案を検討している。このような法案が通れば、規則順守への圧力はさらに高まる」(ホーソーン氏)
米国企業に迫る「リスク」
ニュージャージー州ティントンフォールズに本社を置くデータ保護サービス企業、Commvaultでソリューションマーケティング部門ディレクターを務めるパトリック・マクグラス氏は、「72時間という通知期間は、米国州法の定める期間に比べるとはるかに厳しい。米国企業の多くはGDPRに非協力的なばかりか、その影響を受けずに済むと誤解している」と話す。
「これまで多くの企業が、規則を完全に順守するよりも、露見したときに罰金を支払う方がコストを抑えられると考えていた。前者には、膨大な業務やデータ管理作業が必要になるからだ。GDPRの罰金は非常に高額で、企業も無視できない。データソース全体を可視化し、データポリシーを自動化できる企業が、GDPR順守の場面で優位に立つだろう」(マクグラス氏)
カリフォルニア州サニーベールに拠点を置くクラウドデータ保護プロバイダーDruvaで、最高信用責任者を務めるドリュー・ニールセン氏は、「欧州各国やその市民は、第二次世界大戦終戦以降、個人情報保護に厳格な態度を取ってきた。米国では、状況が全く異なる。米国では、プライバシーに対する意識が欠けている。歴史的に見ても、米国企業はデータ漏えいの通知に消極的だった」
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
2
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
3
「データストレージの活用方法」に関するアンケート
-
4
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
5
本当に安いPCで十分か? “すぐ重くなる”を防ぐノートPC選びの絶対条件
-
6
Claudeの不可視透かしに批判殺到 著作権消失や誤判定に潜む企業リスク
-
7
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
8
221人調査で分かった「情シス最大のストレス」は?
-
9
LLMの「過学習」、正しく説明している文章はどれ?
-
10
レガシー基幹システムをSAPに統合 山善が突き止めた「標準化と個別最適」の境界線
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー