すご腕アナリスト市場予測
中国サイバーセキュリティ法の実態、日本企業への影響は?(4/4 ページ)
企業がとるべき対策とフレームワーク
では、この中国サイバーセキュリティ法が要求する事項については、どのようなフレームワークで対応を進めていけばいいのだろうか。そもそもこの法律で要求されているのは、第3章にあたる「ネットワーク運用の安全」に対する要求をはじめ、第4章の「ネットワーク情報の安全」に対する要求、そして第5章の「監視・早期警戒と緊急対応処理」に対する要求の3つに分類することができる。
「ネットワーク運用の安全」に対する要求には、セキュリティに関する規定やプロセスの定義をはじめ、組織や人材に関する体制づくり、セキュリティ監視やデータバックアップなどのセキュリティ活動に関するもので、さらに重要情報インフラ運営者にはネットワーク設備の安全や重要データおよび個人情報の国外移転にかかわる評価などの要求も含まれている。
そして「ネットワーク情報の安全」に対する要求には、個人情報保護に関する収集や使用、漏えい防止措置などをはじめ、情報開示にかかわる管理や応用といったコンプライアンス要求が含まれている。「監視・早期警戒と緊急対応処理」に対する要求については、サイバーセキュリティ監視や早期警戒をはじめ、事件に対する緊急対応策などの計画や教育などが要求されている。
これらサイバーセキュリティに対するコンプライアンスフレームワークとして、デロイトでは以下のようなものをフレームワークとして提唱している。前述した通り、サイバーセキュリティ法のみならず、規定や規制に加え、各領域の特定分野への適用に関しては、サイバーセキュリティ分類保護技術基準およびその他の関連基準を参照していく必要がある。
これらのフレームワークを駆使して中国における法令を順守するためのアクションを早急に起こしていくことが本来であれば必要だが、中国企業の中でもサイバーセキュリティに関する組織と職責の定義が不明確であったり、データの国外への移転リスクへの評価が不十分であったりなど、実際の要求との間に多くのギャップが指摘されているのが正直なところだ。
該当するビジネスを中国で展開する日本企業においても、サイバーセキュリティ法に関するコンプライアンス対応準備などの短期的なアクションから、実際の評価および企業の全体的統制フレームワークに融合させるといった中長期的なアクションまでを十分検討し、最終的にはコンプライアンス管理活動をガバナンスの枠組みに統合させていく検討を今すぐ始めるべきだろう。
一部では、中国当局におけるインターネット領域への介入を強めるための法律だとみる向きもあるが、実際には既にグローバルでは存在しているサイバーセキュリティの考え方に倣って、中国の国家安全保障と公益の改善を目的に作られたのが中国サイバーセキュリティ法という位置付けだともいえる。
Copyright © ITmedia, Inc. All Rights Reserved.
すご腕アナリスト市場予測
この記事の著者
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
Googleの自動化ツール「Workspace Studio」×Gemini、4つの業務効率化アイデア
-
2
M365 Copilotを配っても「使われない」 でもAI活用が進んだ福島県庁の"逆張り"戦略
-
3
「Copilot、Word文書まとめて」で社内全滅? 勝手に増殖するAIウイルスで大騒ぎ:895th Lap
-
4
「Gemini 3.8 Flash」の狙いは“賢さ”ではない? 発表から見えた3つのポイント
-
5
新SAP認定試験は「AIの利用OK」 実践型の新方式で備えるべきことは?
-
6
SOAPはRESTに負けたのか? 「古いAPI」を残すか見直すか
-
7
ゼロから分かる「Python in Excel」 プログラミング未経験の筆者がデータ分析してみた
-
8
AI議事録「精度98.86%」だけで決められない 5製品の比較表で分かる、選定の分かれ目
-
9
情報処理安全確保支援士試験、10月6日に申込み開始 CBT化で受験対策はどう変わる?
-
10
「作った本人しか使えない」を避けるには 文化祭POSが36校へ広がるまで
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー