
218
改正前の個人情報保護法では各省庁がガイドラインを発行していました
が、改正により、すべての分野に共通に適用される汎用的なガイドライン
として、個人情報保護委員会が発行する「通則編」が使われるようになり
ました。
しかし、現在も個人情報保護に関するガイダンスがたくさん存在してい
ます。自身の仕事などで関係する省庁が発行しているガイドラインやガイ
ダンスについて調べてみましょう。
これらを読んでみると、情報漏えいが発生した場合の報告先などについ
て、具体的な内容が定められています。この報告先を確認するだけでな
く、実際に事案が発生したときのことを仮定して、どのような対応が必要
なのか訓練を実施してみましょう。
やってみよう
出典:IPA(情報処理推進機構)「 情報漏えい発生時の対応ポイント集」
(URL:https://www.ipa.go.jp/files/000002224.pdf)を参考に作成
法令
基準・規則
ガイドライン
ガイダンス
・例)個人情報の保護に関する法律
・例)個人情報の保護に関する法律施行令
・例)個人情報の保護に関する法律施行規則
・例)個人情報の保護に関する法律についての
ガイドライン(通則編)
・例)国民健康保険組合における個人
情報の適切な取扱いのためのガイダンス