個人情報が漏えいする企業リスクは高まっている(写真:Adobe stock)

はじめに

前回、個人情報の漏えい時の対応【前編】として、個人情報保護法26条に基づく報告・通知について取り上げてご説明しました。

個人情報(個人データ)が漏えい等した場合において、個人情報取扱事業者に求められる対応は個人情報保護法26条に基づく報告・通知にとどまりません。「個人情報の保護に関する法律についてのガイドライン (通則編)」(個人情報保護委員会・平成28年11月 (令和8年6月一部改正))(以下、表中を含めて「GL」)では、上記の報告・通知に先立って対応すべき事項が「漏えい等事案が発生した場合に講ずべき措置」として明示されています。

そこで、今回は、個人情報の漏えい時の対応【後編】として、GLで求められている必要な措置について取り上げてみたいと思います。

文言の意義(定義)

GLでは、「個人情報取扱事業者は、漏えい等又はそのおそれのある事案(略)が発覚した場合は、漏えい等事案の内容等に応じて、次の(1)から(5)に掲げる事項について必要な措置を講じなければならない」(58頁)として、5つの事項について、必要な措置を講じることを求めています。

上記5事項についての具体的なご説明に先立って、正確にご説明し、ご理解いただくために重要になりますので、各文言の意義(定義)をまとめた表を再掲します。