個人情報保護法
メールは何年残す?メールボックスを「情報の倉庫」にしない保存・削除ルール
2026年9月8日 セキュリティメールセキュリティ個人情報保護法情報処理安全確保支援士
会社のメールは何年残せばよいのでしょうか。個人情報保護法と電子帳簿保存法の考え方を踏まえ、請求書、問い合わせ、履歴書、退職者メールなどを分類し、中小企業が保存・削除ルールを作る手順を解説します。
PC・NAS・USB・スマホを廃棄するときのデータ消去証明と台帳更新
2026年8月31日 ITセキュリティ個人情報保護法情報処理安全確保支援士
PC・NAS・USBメモリ・スマホの廃棄やリース返却で必要なデータ消去方法、消去証明書の確認項目、委託先管理、資産台帳更新まで中小企業向けに解説します。
問い合わせフォームの送信先・保存先・通知先を見直す
2026年8月30日 ITセキュリティ個人情報保護法情報処理安全確保支援士
問い合わせフォームの入力内容が、メール、WordPress、CRM、チャット、バックアップのどこへ保存されるか把握していますか。フォーム台帳、保存期間、通知先、添付ファイル、迷惑送信対策まで解説します。
USBメモリ持ち出しをゼロにできない会社のための承認・暗号化・紛失時初動
2026年8月11日 ITセキュリティ個人情報保護法情報処理安全確保支援士
USBメモリを全面禁止できない中小企業向けに、私物USBの禁止、持出承認、暗号化、台帳、マルウェア検査、返却確認、紛失時の初動と個人情報保護委員会への報告判断を解説します。
生成AIを安全に使う社内ルール:入力してはいけない情報、確認すべき出力、責任者
2026年5月22日 ITセキュリティ個人情報保護法情報処理安全確保支援士
生成AIを使うと、文章作成、要約、翻訳、議事録整理、メール文案、企画案作成、表計算の補助など、多くの業務を効率化できます。 一方で、会社としてルールを決めないまま使うと、次のような問題が起きる可能性があります。 顧客情報 …
ランサムウェアで業務が止まったときの連絡網:社内・顧客・取引先・警察・IPA・PPCの切り分け
2026年5月15日 ITセキュリティ個人情報保護法情報処理安全確保支援士
ランサムウェアで業務が止まったときの連絡網を中小企業向けに解説。社内、保守会社、顧客、取引先、警察、IPA、JPCERT/CC、個人情報保護委員会への連絡先と初動対応、証拠保全、PPC報告、復旧時の注意点を整理します。
個人情報の漏えい等が疑われたら何を確認するか:速報・確報・本人通知の実務整理
2026年5月12日 ITセキュリティ個人情報保護法情報処理安全確保支援士
個人情報の漏えい等が疑われた場合に中小企業が確認すべき初動対応を解説。個人情報保護委員会への速報・確報、本人通知、委託先での事故、ランサムウェア、メール誤送信、時系列記録、再発防止策まで実務に沿って整理します。
法規制とコンプライアンス: 個人情報保護と企業の責任を理解する
2025年12月15日 ITセキュリティ個人情報保護法情報処理安全確保支援士
はじめに 情報セキュリティ対策は技術的なものだけではありません。企業や団体には、個人情報の適切な取り扱いと法令遵守が強く求められています。2022年に全面施行された改正個人情報保護法や、2023年の情報流通プラットフォー …
連載24回目: 内部監査の実施方法
2023年11月2日 IT個人情報保護法情報処理安全確保支援士
情報セキュリティの管理において、組織内部のセキュリティ状況を評価し、必要な改善を促進するための重要なプロセスが内部監査です。内部監査は、組織が置かれているリスクを適切に管理し、セキュリティポリシーやプロセスが効果的に機能 …
連載18回目: フィッシング攻撃から身を守る方法
2023年10月27日 IT個人情報保護法情報処理安全確保支援士
フィッシング攻撃は、インターネット利用者が直面する危険の一つです。メールやウェブサイトを通じて、個人情報や企業の機密情報が盗まれるリスクがあります。本記事では、フィッシング攻撃から身を守るための具体的な方法について詳しく …