GDPR順守の最初のステップは、クラウド環境のGDPRに対するリスク評価だ。これは規制の厳しい業界に属する企業のIT部門にとっては、目新しいことではない。だが、それ以外の企業、特に大手ベンダーのクラウドを使って構築し、急速にグローバルな顧客基盤を築いている新興のPaaS(Platform as a Service)ベンダーやSaaS(Software as a Service)ベンダーは、こうしたリスク評価に慣れていない可能性がある。
「このようなスタートアップ(創業間もない企業)は開拓者で、野放し状態だ。非常に動きが早く、ほとんど統制されていない。そのため、やや無謀とも思われる環境になっている」。コンサルティング企業Bridgepoint Consultingで、テクノロジーコンサルティング部門のシニアリーダーを務めるマイケル・ジョンソン氏は、こう語る。
GDPR順守には、体系的な統制だけでなく、サイバーセキュリティが企業内部で不可欠な戦略であることを理解する上層部の姿勢も必要だ。企業は、特権や管理者アクセス権の制限など、簡単にできることから着手する必要がある。
Copyright © ITmedia, Inc. All Rights Reserved.
「サイト内検索」&「ライブチャット」売れ筋TOP5(2024年11月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。
米司法省がGoogleに「Chrome」売却要求 広告業界への影響は?
米司法省によるGoogleへのChrome売却要求は、リテールメディアネットワークに恩恵を与え...
トランプ氏勝利で追い風 ところでTwitter買収時のマスク氏の計画はどこへ?――2025年のSNS大予測(X編)
2024年の米大統領選挙は共和党のドナルド・トランプ氏の勝利に終わった。トランプ氏を支...