- 2024年11月21日
質問
個人データの情報セキュリティ対策、漏えい対策等は、法令等により一定の基準があるのでしょうか、それとも各企業が独自の判断で行うことになるのでしょうか? 言い換えれば、漏えいが発生してしまえば、いかなる管理を行っていても処罰されるのか、それとも、一定以上の対策を行っていたら制裁金の減額などの配慮がされることになるのでしょうか?
(この欄で紹介するQ&Aはこれまで多くのお客様からお寄せいただきました代表的な質問です。)
回答
安全管理措置については、第32条1項ならびにそれに紐づく前文26項などに記載されています。しかし、端的に申し上げますと、その時々の安全管理措置にかかる技術水準、費用、時間などの要素を勘案して…