コンプライアンスとは、最も簡潔に言えば、特定の要件に基づいて特定の業界標準を統合することを指します。規制遵守はITネットワークやセキュリティシステムに追加コストをもたらす可能性がありますが、業界ガイドラインを遵守しないことで生じるコストと影響ははるかに大きくなります。
コンプライアンスを気にするべきでしょうか?
信じられないかもしれませんが、2018年に向けて準備を進める信用組合にとって、コンプライアンスは最大の課題の一つです。サービス、利便性、アクセスに関する顧客の期待が飛躍的に高まる中、業界は競争力を維持しながら革新を迫られています。競争優位を維持するために、業界はサードパーティのサービスプロバイダーと提携するケースが増えています。しかし、このアプローチは新たなサイバーセキュリティの脅威にさらされるリスクも伴います。攻撃対象領域が拡大し続ける中、信用組合は業界が遵守すべき独自の規制コンプライアンスロードマップを策定することが不可欠です。
企業にとって、規制ガイドラインを遵守することは極めて重要です。コンプライアンス要件は、技術革新の進展に伴い進化し続けるからです。コンプライアンスを重視することで、企業は建設的な方法で業務を効率化できます。また、企業が軽率な行動に走るのを防ぎ、様々なサイバーセキュリティの脅威を最小限に抑えることができます。
もっと読む:あなたはハッキングの標的になりやすいですか?
業界固有のコンプライアンス要件を理解する
あらゆる業界が、多様な性質のサイバーセキュリティの脅威に直面しています。そのため、組織はデジタルデータリザーバーを不正な組織から保護することが重要です。業界特有のセキュリティ規制が法律で定められているケースもいくつかあります。個人であれ企業であれ、すべての組織はこれらの規制に細心の注意を払って遵守する必要があります。
1. HIPAA
その名の通り、医療業界の携行性と説明責任に関する法律(HIPAA)は、医療業界におけるコンプライアンス法です。この規制コンプライアンスは、医療保険制度、医療提供者、クリアリングハウス、そして患者や医療関連の情報の取り扱いに関わるあらゆる組織を対象としています。
すべてはHIPAAプライバシーから始まります。HIPAAプライバシーは、患者情報の保護のための安全対策を確実に実施することを保証します。HIPAAセキュリティは、情報の使用と共有の範囲に制限を設けることを規定しています。次に、BAA(Business Associate Agreement)に関わるHIPAAエンフォースメントが続きます。BAAは、あらゆる段階でプライバシーとセキュリティ対策を確実に実施することを保証します。医療分野においては、BAAは当局に対し、患者情報を適切に開示および使用することを義務付けています。
コンプライアンスの最後の歯車は、HIPAA 違反通知規則です。この規則では、健康情報モジュールが侵害された場合に、企業と関係者が影響を受ける個人、さらにはメディアに通知することが義務付けられています。
2. GDPR
コンプライアンスに関する議論において、GDPRに触れないわけにはいきません。GDPR(一般データ保護規則)は、主に欧州連合(EU)とその傘下にある業界向けに策定されています。この規制遵守要件では、企業は対象となるデータの完全性、可用性、機密性を維持することが求められます。さらに、GDPRは災害復旧、安全なデータアクセス、そしてデータ漏洩通知規則にも重点を置いています。
3. PCI DSS
PCIデータセキュリティスタンダード(PCI DSS)は、クレジットカード情報の保護とセキュリティ確保のために明確に策定されています。コンプライアンスに関しては、PCIは機密データセットのセキュリティ確保のための具体的な要件を定めています。カード会員データの保護、脆弱性管理プログラムの維持、厳格な管理方法の導入、情報セキュリティポリシーの維持など、PCI DSSコンプライアンス要件はプライバシーとセキュリティのあらゆる側面を網羅しています。
不遵守とそれに伴うリスク
HIPAA違反は、違反者に巨額の罰金を科し、企業イメージの低下を招きます。PCI違反にも罰金が科せられますが、罰金は違反の程度によって異なり、既存の規則に応じて銀行または加盟店に課せられる場合があります。
GDPR の場合、第 83 条に従って不適合が発生すると、基本的な違反に対しては 10000000 万ユーロ、より目立たない違反に対しては 20000000 万ユーロという多額の罰金が科せられます。
続きを読む:サイバーセキュリティとコンプライアンス要件:パート2
Seqriteサイバーセキュリティコンプライアンスにおける役割
自律的AI Seqriteのエンドポイントセキュリティが搭載されているため、業界は規制遵守について心配する必要はありません。データセキュリティに関する目標は、 Seqriteの暗号化サービス。それとは別に、データ損失を懸念する業界は、 Seqrite DLP機能は、データセットやその他多くの機密情報(クレジットカード情報、社会保障番号、文書ファイルなど)を監視します。
Seqrite EPSは、ランサムウェア対策機能と暗号化機能も備えており、組織が規制ガイドラインを遵守する上で非常に役立ちます。さらに、リアルタイムアラート機能も搭載されているため、企業は必要に応じて情報漏洩通知を送信できます。
お客様のビジネスのITセキュリティパートナーとして、 Seqrite 高度なサイバー脅威からエンドポイントを包括的に保護します。詳しくは、 ウェブサイト or



