GDPRとバックアップの難しい関係、効率と「忘れられる権利」をどう両立するかGDPR施行後1年で罰金事案は100件も

顧客からのデータ削除要請は、バックアップと「GDPR」の順守に立ちはだかる壁となる。GDPR施行から1年を迎えた今、こうした問題の解決策を考えてみよう。

2019年08月22日 05時00分 公開
[Nick CavalanciaTechTarget]
画像

 欧州連合(EU)の一般データ保護規則(GDPR)が施行されて1年、バックアップの戦略と実行においてGDPRの要件を明確に満たす方法について、幾つか教訓を得てきた。

 2018年5月25日にGDPRが施行されてから1年が過ぎた。Googleが5700万ドルもの制裁金を科された件を含め、この1年で制裁対象の事例が約100件あった。GDPRには効力があり、EUはそれを容赦なく利用することを示している。

 GDPRの施行に伴い、バックアップについて熱い議論が交わされている。コンプライアンス(法令順守)には、GDPRとバックアップの戦略に何が必要なのかを見つけ出そうとする動きが、企業の間で広がってきた。

バックアップとビジネス継続性

 GDPRには「データ主体(個人)の要請に一定の時間内に応える」という要件がある。フランスのデータ保護機関である情報処理・自由全国委員会(CNIL)によると、基本的に「一定の時間」とは1カ月を指すと考えているという。

 米国ボルチモア市が被害を受けたランサムウェア(身代金要求型マルウェア)攻撃などのサイバー攻撃では、業務の復旧に数週間を要している。そう考えれば、1カ月という時間は十分でないと考えられる。バックアップは、個人データが関わる業務の全ての部分を素早く復旧できるようにする必要がある。

 CNILは個人データの保護方法についてのガイドラインを公開しており、その中には業務を保証するためのバックアップに関する推奨事項が含まれている。一般に、復旧戦略はデータを復旧可能にするだけでは不十分だ。基礎となるセキュリティを効果的に扱い、個人データを扱うシステムとアプリケーションも保護する必要がある。

バックアップと「忘れられる権利」

Copyright © ITmedia, Inc. All Rights Reserved.

鬮ォ�エ�ス�ス�ス�ス�ス�ー鬯ィ�セ�ス�ケ�ス縺、ツ€鬩幢ス「隴取得�ス�ク陷エ�・�ス�。鬩幢ス「�ス�ァ�ス�ス�ス�、鬩幢ス「隴主�讓滂ソス�ス�ス�ス鬩幢ス「隴趣ス「�ス�ス�ス�シ鬩幢ス「隴乗��ス�サ�ス�」�ス�ス�ス�ス

製品資料 横河レンタ・リース株式会社

モバイルPC起点の情報漏えいを防ぐ“データレスクライアント”の実力とは?

モバイルPCを社内外でハイブリッドに活用するケースが増えるにつれ、データの保存場所が分散し、情報漏えいリスクが高まっている。そこで注目したいのが、PCのローカルにデータを残さない“データレスクライアント”だ。

製品資料 株式会社野村総合研究所

3つの事例から考える、システム運用の現場を抜本的に改革するための秘訣

システム運用の現場では今、申請対応や構成管理、サービスデスクなどの領域をはじめとして、業務プロセスの抜本的な見直しが求められている。その実現方法として注目される統合運用基盤の実力を、3つの具体的な活用例を基に探る。

製品資料 株式会社イグアス

パフォーマンス指標は数百項目、マルチクラウド時代の運用監視をどう改善する?

マルチクラウド/ハイブリッドクラウドが一般化し、IT基盤が複雑化する今、運用監視に課題を抱える企業が増えている。個別ツールのみでは全体を俯瞰した相関分析が困難で、作業負荷やコストの増大も著しい中、どう解決すればよいのか。

事例 株式会社イージフ

約1000人が使う図面管理システムの刷新で、運用コストを大幅に削減する方法

多くのユーザーが使うシステムの刷新は、管理負荷の増大にもつながる重要な局面だ。そこで本資料では、大手造船メーカーの常石造船が、システムの移行で運用管理の課題を解決し、業務の効率化と情報共有の円滑化を実現した方法を紹介する。

製品資料 SB C&S株式会社

規制強化で変わるID管理とデータ活用、デジタルマーケティングにもたらす影響は

法律とプラットフォーマーによる規制強化は、デジタルマーケティングに大きな影響を与える恐れがある。法規制を順守し、個人データを活用するには、ユーザーからの同意取得と、それをID単位で管理することが不可欠だが、その実現方法とは?

アイティメディアからのお知らせ

驛「譎冗函�趣スヲ驛「謨鳴€驛「譎「�ス�シ驛「�ァ�ス�ウ驛「譎「�ス�ウ驛「譎「�ソ�ス�趣スヲ驛「譎「�ソ�スPR

From Informa TechTarget

「テレワークでネットが遅い」の帯域幅じゃない“真犯人”はこれだ

「テレワークでネットが遅い」の帯域幅じゃない“真犯人”はこれだ
ネットワークの問題は「帯域幅を増やせば解決する」と考えてはいないだろうか。こうした誤解をしているIT担当者は珍しくない。ネットワークを快適に利用するために、持つべき視点とは。

GDPRとバックアップの難しい関係、効率と「忘れられる権利」をどう両立するか:GDPR施行後1年で罰金事案は100件も - TechTargetジャパン システム運用管理 髫エ�ス�ス�ー鬨セ�ケ�つ€鬮ォ�ェ陋滂ソス�ス�コ�ス�ス

TechTarget驛「�ァ�ス�ク驛「譎「�ス�」驛「譏懶スサ�」�趣スヲ 髫エ�ス�ス�ー鬨セ�ケ�つ€鬮ォ�ェ陋滂ソス�ス�コ�ス�ス

鬩幢ス「隴取得�ス�ク陷エ�・�ス�。鬩幢ス「�ス�ァ�ス�ス�ス�、鬩幢ス「隴主�讓滂ソス�ス�ス�ス鬩幢ス「隴趣ス「�ス�ス�ス�シ鬩幢ス「隴乗��ス�サ�ス�」�ス�ス�ス�ス鬩幢ス「隴趣ス「�ス�ス�ス�ゥ鬩幢ス「隴趣ス「�ス�ス�ス�ウ鬩幢ス「�ス�ァ�ス�ス�ス�ュ鬩幢ス「隴趣ス「�ス�ス�ス�ウ鬩幢ス「�ス�ァ�ス�ス�ス�ー

2025/07/23 UPDATE

ITmedia マーケティング新着記事

news017.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

news027.png

「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news023.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...