顧客からのデータ削除要請は、バックアップと「GDPR」の順守に立ちはだかる壁となる。GDPR施行から1年を迎えた今、こうした問題の解決策を考えてみよう。
欧州連合(EU)の一般データ保護規則(GDPR)が施行されて1年、バックアップの戦略と実行においてGDPRの要件を明確に満たす方法について、幾つか教訓を得てきた。
2018年5月25日にGDPRが施行されてから1年が過ぎた。Googleが5700万ドルもの制裁金を科された件を含め、この1年で制裁対象の事例が約100件あった。GDPRには効力があり、EUはそれを容赦なく利用することを示している。
GDPRの施行に伴い、バックアップについて熱い議論が交わされている。コンプライアンス(法令順守)には、GDPRとバックアップの戦略に何が必要なのかを見つけ出そうとする動きが、企業の間で広がってきた。
GDPRには「データ主体(個人)の要請に一定の時間内に応える」という要件がある。フランスのデータ保護機関である情報処理・自由全国委員会(CNIL)によると、基本的に「一定の時間」とは1カ月を指すと考えているという。
米国ボルチモア市が被害を受けたランサムウェア(身代金要求型マルウェア)攻撃などのサイバー攻撃では、業務の復旧に数週間を要している。そう考えれば、1カ月という時間は十分でないと考えられる。バックアップは、個人データが関わる業務の全ての部分を素早く復旧できるようにする必要がある。
CNILは個人データの保護方法についてのガイドラインを公開しており、その中には業務を保証するためのバックアップに関する推奨事項が含まれている。一般に、復旧戦略はデータを復旧可能にするだけでは不十分だ。基礎となるセキュリティを効果的に扱い、個人データを扱うシステムとアプリケーションも保護する必要がある。
Copyright © ITmedia, Inc. All Rights Reserved.
モバイルPCを社内外でハイブリッドに活用するケースが増えるにつれ、データの保存場所が分散し、情報漏えいリスクが高まっている。そこで注目したいのが、PCのローカルにデータを残さない“データレスクライアント”だ。
システム運用の現場では今、申請対応や構成管理、サービスデスクなどの領域をはじめとして、業務プロセスの抜本的な見直しが求められている。その実現方法として注目される統合運用基盤の実力を、3つの具体的な活用例を基に探る。
マルチクラウド/ハイブリッドクラウドが一般化し、IT基盤が複雑化する今、運用監視に課題を抱える企業が増えている。個別ツールのみでは全体を俯瞰した相関分析が困難で、作業負荷やコストの増大も著しい中、どう解決すればよいのか。
多くのユーザーが使うシステムの刷新は、管理負荷の増大にもつながる重要な局面だ。そこで本資料では、大手造船メーカーの常石造船が、システムの移行で運用管理の課題を解決し、業務の効率化と情報共有の円滑化を実現した方法を紹介する。
法律とプラットフォーマーによる規制強化は、デジタルマーケティングに大きな影響を与える恐れがある。法規制を順守し、個人データを活用するには、ユーザーからの同意取得と、それをID単位で管理することが不可欠だが、その実現方法とは?
「テレワークでネットが遅い」の帯域幅じゃない“真犯人”はこれだ
ネットワークの問題は「帯域幅を増やせば解決する」と考えてはいないだろうか。こうした誤解をしているIT担当者は珍しくない。ネットワークを快適に利用するために、持つべき視点とは。
「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。
「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。
「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...