「GDPR施行」に間に合わなかった企業が今やるべきこと現実的なGDPR対策を紹介(2/2 ページ)

2018年06月06日 05時00分 公開
[Trevor JonesTechTarget]
前のページへ 1|2       

GDPR順守のステップ

 GDPR順守の最初のステップは、クラウド環境のGDPRに対するリスク評価だ。これは規制の厳しい業界に属する企業のIT部門にとっては、目新しいことではない。だが、それ以外の企業、特に大手ベンダーのクラウドを使って構築し、急速にグローバルな顧客基盤を築いている新興のPaaS(Platform as a Service)ベンダーやSaaS(Software as a Service)ベンダーは、こうしたリスク評価に慣れていない可能性がある。

 「このようなスタートアップ(創業間もない企業)は開拓者で、野放し状態だ。非常に動きが早く、ほとんど統制されていない。そのため、やや無謀とも思われる環境になっている」。コンサルティング企業Bridgepoint Consultingで、テクノロジーコンサルティング部門のシニアリーダーを務めるマイケル・ジョンソン氏は、こう語る。

 GDPR順守には、体系的な統制だけでなく、サイバーセキュリティが企業内部で不可欠な戦略であることを理解する上層部の姿勢も必要だ。企業は、特権や管理者アクセス権の制限など、簡単にできることから着手する必要がある。

前のページへ 1|2       

ITmedia マーケティング新着記事

news136.png

ジェンダーレス消費の実態 男性向けメイクアップ需要が伸長
男性の間で美容に関する意識が高まりを見せています。カタリナ マーケティング ジャパン...

news098.jpg

イーロン・マスク氏がユーザーに問いかけた「Vine復活」は良いアイデアか?
イーロン・マスク氏は自身のXアカウントで、ショート動画サービス「Vine」を復活させるべ...

news048.jpg

ドコモとサイバーエージェントの共同出資会社がCookie非依存のターゲティング広告配信手法を開発
Prism Partnerは、NTTドコモが提供するファーストパーティデータの活用により、ドコモオ...