CATEGORY

情報漏洩・サイバー

情報漏洩・サイバー攻撃への備えと、発生後の対応を扱います。個人情報保護委員会への報告義務が生じる要件と期限、本人通知の範囲、ランサムウェア被害時に身代金を払うべきかの判断、原因調査(フォレンジック)の進め方、クラウドやバックアップの設計。漏洩は公表判断と報告期限が同時に走るため、初動の手順を事前に決めておくことを前提に構成しています。個人情報保護委員会への報告は速報が概ね3〜5日以内、確報が30日以内(不正アクセス等は60日以内)と期限が定められており、調査完了を待つ余裕はありません。

記事URLをコピーしました