経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視 | ScanNetSecurity
2024.07.03(水)

経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

 一般社団法人日本経済団体連合会(経団連)は4月24日、個人情報保護法の3年ごと見直しに対する意見を発表した。

製品・サービス・業界動向 業界動向

 一般社団法人日本経済団体連合会(経団連)は4月24日、個人情報保護法の3年ごと見直しに対する意見を発表した。

 同意見では、個人情報保護法で規定される「3年ごとの見直し」について、3年というスパンでアセスメントが不十分、または規制対応に追われ利活用が進まないまま新たな規制が追加され、実質的に規制強化のみが繰り返されることを懸念しており、「3年後めどの見直し」とすべしと要望している。

 また、漏えい等報告についても、その目的と効果が不明で、事業者は漏えい等報告や本人への通知に相当のリソースを割いている現状を挙げ、とりわけ「漏えいのおそれ」に該当するか否か判断する際に報告対象が広がり、過度な負担が発生していることを課題として挙げている。

 同意見では、個人情報保護法に基づく漏えい等の報告でこれまで蓄積されたデータベースを踏まえ、エビデンスに基づき、検証した結果を公表し、その上で制度の趣旨・目的に照らしつつ、リスクベースアプローチによる合理的な範囲に報告対象を絞り込むなど、現在の報告・通知の在り方を見直すべきと要望している。

 その他、同意取得の例外が認められる範囲が極めて限定的で、契約履行・不正利用防止・公益等が目的でも本人同意が求められることから、データ利活用を著しく阻害していることを課題として挙げ、同意取得の例外が認められる範囲を見直し、契約履行や正当な利益を目的とした場合など、本人同意によらない方法での第三者提供や利活用の在り方を検討すべきと要望している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 16 桁ランダム文字列パスワード突破か 広島県のメールアドレスアカウントでスパム配信

    16 桁ランダム文字列パスワード突破か 広島県のメールアドレスアカウントでスパム配信

  2. 国際手配のランサム犯 逮捕されずに世界中を旅行

    国際手配のランサム犯 逮捕されずに世界中を旅行

  3. 発覚後も繰り返し攻撃が行われる ~ KADOKAWA グループへのランサムウェア攻撃

    発覚後も繰り返し攻撃が行われる ~ KADOKAWA グループへのランサムウェア攻撃

  4. 危険なショッピングサイトを即確認「SAGICHECK」が日本語サイトに対応 ~ JC3 情報提供

    危険なショッピングサイトを即確認「SAGICHECK」が日本語サイトに対応 ~ JC3 情報提供

  5. 白崎コーポレーションにランサムウェア攻撃、商品出荷は通常通り

    白崎コーポレーションにランサムウェア攻撃、商品出荷は通常通り

  6. デジタル庁「デジタル社会の実現に向けた重点計画」発表、気になるセキュリティの位置づけ

    デジタル庁「デジタル社会の実現に向けた重点計画」発表、気になるセキュリティの位置づけ

  7. 千葉大学ウェブサイト経由し約 6 万件の迷惑メール送信

    千葉大学ウェブサイト経由し約 6 万件の迷惑メール送信

  8. 戦略にサイバーレジリエンス取り入れ ~「東芝グループ サイバーセキュリティ報告書2024」

    戦略にサイバーレジリエンス取り入れ ~「東芝グループ サイバーセキュリティ報告書2024」

  9. 「3組織の取った情報非開示の方針は不適切」~ NTTデータグループ「グローバルセキュリティ動向四半期レポート」2023年度3Q版公開

    「3組織の取った情報非開示の方針は不適切」~ NTTデータグループ「グローバルセキュリティ動向四半期レポート」2023年度3Q版公開

  10. reject(拒否)へのいばらの道を進むには ~ 日本プルーフポイント「DMARC Conference 2024」レポート

    reject(拒否)へのいばらの道を進むには ~ 日本プルーフポイント「DMARC Conference 2024」レポートPR

ランキングをもっと見る