回答の日付: 26.12.2024
日本では「サイバーセキュリティ基本法」が基本的な枠組みを提示していますが、具体的な義務の多くは業種別の法令やガイドラインに盛り込まれています。例えば、個人情報を扱う事業者は個人情報保護法で漏えい防止措置が義務化されており、金融機関は金融庁の監督指針で厳格なシステムリスク管理が課されています。また、電気通信事業法やクレジットカード取引セキュリティ対策など、分野ごとにセキュリティ水準が定められています。違反時には行政指導が主ですが、重大な過失があれば業務停止命令や刑事罰に発展する可能性もあるため、企業は自社の業種固有のガイドラインを遵守し、定期的な脆弱性診断や内部監査を行う必要があります。