X



【個人データ保護】制裁金がある「GDPR」について「十分理解している」企業は10.0%「知らない」「理解していない」が66.5%
■ このスレッドは過去ログ倉庫に格納されています
0001へっぽこ立て子@エリオット ★
垢版 |
2018/05/18(金) 17:40:08.36ID:CAP_USER
 トレンドマイクロは2018年5月17日、「EU一般データ保護規則(GDPR)対応に関する実態調査」の結果を発表した。同調査は、同年5月25日に施行開始となるGDPRに関する認知度や対応状況などを調べたもので、法人組織の意思決定者や意思決定関与者998人を対象に、同年4月に実施した。

 それによると、GDPRの「内容について十分理解している」と回答した割合は全体のわずか10.0%だったのに対して、「名前だけは知っている」または「知らない」と回答した割合は66.5%に上った。GDPRが2018年5月25日に施行されるにもかかわらず、認知や理解が十分に進んでいない実態が明らかになった。

 GDPRの内容を理解していない割合は、部門別、役職別では、情報システム責任者が56.7%、リスク管理責任者が66.3%、法務部門責任者が70.4%、経営企画責任者が79.3%だった。業務上、個人情報保護やリスク管理などの責務を負っている情報システム責任者やリスク管理責任者では、「内容について十分理解している」割合は比較的高く、いずれも12.5%。それに対して、業務上の責務が個人情報保護やリスク管理から離れている経営企画責任者では、「知らない」と回答した割合が53.9%と最も高く、認知や理解が遅れていることが分かった。

http://image.itmedia.co.jp/ait/articles/1805/18/l_trend01.jpg
図1:EU GDPRの認知度・理解度(n=998、出典:トレンドマイクロ)

 一方、自身が勤務する法人組織の国内または海外の拠点で、「EEA(European Economic Area:欧州経済領域)参加国の国民の個人情報を取り扱っている」と回答した573人のうち53.2%は、個人情報の漏えいを経験しているという。その原因で最も多かったのは「サイバー攻撃」で、割合は33.3%。次いで、「従業員の過失」が29.5%、「内部犯行(従業員の故意)」が24.1%(複数回答)だった。

http://image.itmedia.co.jp/ait/articles/1805/18/l_trend02.jpg
図2:EEA参加国個人情報漏えいの原因別内訳(n=573、出典:トレンドマイクロ)

 それに対して、「EEA参加国の国民の個人情報を取り扱っており、しかもGDPRの内容を理解している」299人のうち、GDPRに「対応済み」と回答したのはわずか10%で、70.3%が対応に着手していなかった。

http://image.itmedia.co.jp/ait/articles/1805/18/l_trend03.jpg
図3:GDPR対応状況(n=299、出典:トレンドマイクロ)
 情報が漏えいしGDPR違反が明らかになった場合は、最大で全世界売上高の4%または2000万ユーロのうちいずれか高い方が制裁金として課せられる。さらにさまざまなインシデント対応コストが企業に発生することから、顧客や取引先の信頼性を失うばかりではなく、事業継続にも大きな影響を及ぼす。トレンドマイクロでは、この現状は憂慮すべきで、自組織で深刻な事態が起きる前に対応に着手することが急務と警鐘を鳴らしている。

EU一般データ保護規則(GDPR)対応に関する実態調査を発表 | トレンドマイクロ
https://www.trendmicro.com/ja_jp/about/press-release/2018/pr-20180517-01.html
JETROによる詳細情報
「EU一般データ保護規則(GDPR)」に関わる実務ハンドブック(第29条作業部会ガイドライン編)データポータビリティの権利(2018年2月) | 調査レポート - 国・地域別に見る - ジェトロ
https://www.jetro.go.jp/world/reports/2018/01/2d8d30044cc65583.html

2018年05月18日 11時00分 公開
@IT
http://www.atmarkit.co.jp/ait/articles/1805/18/news078.html
0002名刺は切らしておりまして
垢版 |
2018/05/18(金) 17:41:33.85ID:ByjVdSPM
百度IME「GDPR?知らない子ですね」
0003名刺は切らしておりまして
垢版 |
2018/05/18(金) 18:10:58.76ID:Ajy77JF8
GDRPってなんだよ
0005名刺は切らしておりまして
垢版 |
2018/05/18(金) 18:40:42.23ID:DcYZCC2l
GDPRとは「General Data Protection Regulation」の略で、2018年5月25日にEUで施行される「一般データ保護規則」のことです。
日本でいうところの「個人情報保護法」のようなものですが、日本の法規制よりも厳しく、EU域外の日本企業であっても適用されます。
■適用される企業
・EUに支店、営業所などの拠点を持つ企業
・EUに商品やサービスを提供している企業
・EUから個人情報の処理について委託されている企業
違反内容にもよりますが、企業の場合、年間売上の4%、または2000万ユーロ(約26億円)のいずれか高い方という非常に高額な制裁金が課される可能性がある
まあ、俺にもお前らにも関係ない話
0006名刺は切らしておりまして
垢版 |
2018/05/18(金) 20:33:27.96ID:BaJJ3Lxk
違反するとEUに罰金だか制裁金だか取られるってことなのね。
情報を使用された個人に対して金銭的な補償をするよう義務付ける、ではないと。
おまけにEU市民の情報しか保護しない、と。
0009名刺は切らしておりまして
垢版 |
2018/05/22(火) 00:29:32.43ID:brjcDd3b
http://agree.2ch.net/test/read.cgi/sec2chd/1454159104/874
> 874 Ace ★ 2018/05/21(月) 22:19:25.19 ID:CAP_USER9
> もう見れないかもしれないけれど、書いておきます。
> GDPR対策でEU諸国からのアクセスが出来なくなり、浪人でも回避不可です。
> 適法での運用のためですので、ご理解をお願いいたします。
0010名刺は切らしておりまして
垢版 |
2018/05/22(火) 00:36:40.01ID:rm9iSF9d
ひでぇ後進国だな
そらチョソやシナチクにナメられる訳だわ
0012名刺は切らしておりまして
垢版 |
2018/05/23(水) 19:27:08.65ID:ZCze2U0U
GDPRのためにEU市場から手を引くことを決めた企業やサービスの例:
・Verve (online marketing)
・ラグナロクオンライン (オンラインゲーム)
・Super Monday Night Combat (オンラインゲーム)
・Unroll (Eメールサブスクリプションサービス)
・Brent Ozar Unlimited (ソフトウェアサプライヤー)
・Tungle (ゲームソフトプロバイダー)
・Drawbridge (クロスデバイスアイデンティティーサービス)
多分リストはどんどん大きくなっていくだろう。多くの企業がまだ対処方針を公表していないからだ。
https://www.bleepingcomputer.com/news/security/new-service-blocks-eu-users-so-companies-can-save-thousands-on-gdpr-compliance/
■ このスレッドは過去ログ倉庫に格納されています