IT用語帳

マイナンバー法

My Number Act

まいなんばーほう

個人番号(マイナンバー)の利用に関する規制を定めた法律。特定個人情報(マイナンバーを含む個人情報)の厳格な管理を求め、利用範囲の制限、安全管理措置、提供制限などを規定する。個人情報保護法より厳しい規制が適用される。
情報及び情報システムの利用におけるセキュリティ対策の適用の推進又は支援に関すること > コンプライアンス管理

関連キーワードの用語

SC個人情報保護法

個人情報の適正な取扱いに関するルールを定めた日本の法律。個人情報取扱事業者に対して、利用目的の特定、安全管理措置、第三者提供の制限、本人の開示請求への対応などの義務を課す。漏洩時の報告義務も規定されている。

SC不正アクセス禁止法

他人のID・パスワードを不正使用してコンピュータに侵入する行為や、セキュリティホールを攻撃してアクセス制御を回避する行為を禁止する日本の法律。不正アクセス行為そのものに加え、他人のID・パスワードの不正取得・提供も処罰対象。

SC公益通報者保護制度

組織の法令違反行為を通報した従業員を解雇や不利益な取扱いから保護する制度。内部通報窓口の設置や通報者の匿名性確保が求められる。情報セキュリティ違反の発見・是正を促進する仕組みとしても機能する。

SCプライバシーポリシー

組織が個人情報をどのように収集、利用、管理、保護するかを明文化した方針文書。個人情報保護法に基づく利用目的の公表や、第三者提供の条件などを記載する。情報セキュリティ諸規程の一部として策定される。

SCプライバシーバイデザイン

システムの設計段階からプライバシー保護を組み込む考え方。カナダのアン・カブキアン博士が提唱した7つの基本原則に基づき、個人情報の収集最小化、利用目的の限定、データの匿名化などを設計に反映する。

SCゼロ知識証明

ある事実を知っていることを、その事実そのものを明かすことなく証明する暗号技術。パスワードや秘密情報を相手に渡さずに認証を行える。ブロックチェーンのプライバシー保護や認証プロトコルに応用される。