IT資産を守る根幹対策:法律や基準で求められる暗号化対策 - ITmedia エンタープライズ(情報元のブックマーク数)

漏えいした場合に連絡や公表をすることで余計に影響を与えることがありますので、対策されていれば省略可能とのことですね。ただ金融は別だっけな。

また、この中で個人情報の漏えい事故が発生した場合の対処について、(ア)〜(エ)の6項目を定めていますが、「影響を受ける可能性のある本人への連絡」と「事実関係、再発防止策等の公表」については、高度な暗号化が施されていれば、省略することを認めています。

 このように暗号化は、悪用という最悪の事態を回避するとともに企業活動を維持するためにも有効な対策であると言えるでしょう。ほかにも、経済産業省による情報セキュリティ管理基準、その他の法律に基づくかガイドラインや基準でも暗号化と暗号鍵の厳格な管理、運用を求めており、暗号化は不可避な対策として、企業にその実施を求めています。

法律や基準で求められる暗号化対策 - ITmedia エンタープライズ

screenshot