データは現代における通貨である。世界中の国々が個人情報の不正開示や悪用を防ぐためのデータ保護法を制定しているという事実以上に、この事実が明白な例はないだろう。新世紀に入ってからデータ保護は着実に進歩を遂げてきたが、2018年に欧州連合(EU)が制定した一般データ保護規則(GDPR)は、世界のデータ保護法の歴史において重要な出来事となった。
データ保護に関する法規制のほとんどは、ウィリス・H・ウェアが1973年の報告書で策定した、消費者および市民データのプライバシーと保護に関する以下の普遍的な原則に基づいている。
- 収集されるすべてのデータには、明確な目的がなければなりません
- 個人が収集した情報は、法律で明示的に許可されている場合、または個人の同意がある場合を除き、他の組織または個人に開示することはできません。
- 個人に関する記録は正確かつ最新のものでなければならない
- 個人が自分に関するデータをレビューし、正確性を確保するための仕組みが必要である。
- データは、定められた目的に必要なくなったら削除する必要があります。
以下は、さまざまな国が制定した、または制定中の最もよく知られたデータ保護法の一部です。
一般データ保護規則(GDPR) – 欧州連合
一般データ保護規則 (GDPR) GDPRは、欧州連合(EU)が可決し、2018年に発効した、重要かつ広範な法律です。GDPRは、以下の規則と規制を更新しました。 data privacy EU市民向けのデータ保護法であり、適用範囲を拡大し、不正使用に対する厳しい罰則を設け、データ同意に関する規定を策定しています。これは多くの異なる条項を含む詳細な法律であり、詳細はここで確認できます。 GDPR規則に違反すると、初回の意図しない違反に対する警告から、最高20万ユーロまたは組織の年間売上高の4%のいずれか高い方の罰金まで、さまざまな制裁を受ける可能性があります。
個人データ保護法案 – インド
まだ法律ではありませんが、現在審議中のインドの個人情報保護法案は、 ドラフト ステージは 渡された 今年の冬には早くも。元最高裁判事BNスリクリシュナ氏が率いる10人の専門家委員会であるスリクリシュナ委員会は、2017年8月にインド政府によって「主要なデータ保護問題を特定する」ために任命され、報告書と法的枠組みを提供する法案草案を提出した。 data privacy 2018年7月に国内で可決されたこの法案は、 管轄 インドで処理されるあらゆるデータに対して、データ保護機関 (DPA) やさまざまなラインでのデータ受託者の分類など、さまざまなメカニズムが求められています。
個人情報保護法 – 南アフリカ
南アフリカでは2013年に個人情報保護法(POPI法)が可決され、まもなく全国で施行される予定です。この法律は、南アフリカの企業が個人情報を収集、保管、処理、共有する方法を規制することを目的としています。法律では「個人情報」の定義が定められており、企業はデータ主体に関して収集する情報を分類する必要があります。違反した場合の罰則は、最長10年の懲役または最高10万ランドの罰金、あるいはその両方となる可能性があります。
さまざまな法律 – アメリカ合衆国
米国には包括的なデータ保護法はないものの、以下のような様々な業界に関連する個別の法律が存在する。
- 医療業界の携行性と説明責任に関する法律(HIPAA) – 患者情報の保護を確実にする医療業界の規制コンプライアンス。
- ペイメントカード業界セキュリティ協議会のデータセキュリティ基準(PCI DSS) – これらは、カード決済方法を使用するすべての小売組織が遵守する必要があるセキュリティ基準です。
- 児童オンラインプライバシー保護法(COPPA) – 米国における13歳未満の児童の個人情報の使用を規制する米国連邦法。
上記はほんの一例であり、米国ではさまざまな業界がそれぞれの業界に関連する規制を遵守する必要があります。
Seqrite あらゆる業界向けに堅牢なセキュリティ製品とソリューションを提供することで、組織がコンプライアンス要件に対応できるよう支援します。 Seqriteさん エンドポイントセキュリティ 統合脅威管理ソリューションにより、データと資産の両方が厳重に監視され、コンプライアンスが厳格に遵守されます。



