法令違反で10億円か売上高の5%–注意を払うべき中国「データ3法」の対応策

今回は「法令違反で10億円か売上高の5%–注意を払うべき中国「データ3法」の対応策」についてご紹介します。

関連ワード (経営等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 インターネットイニシアティブ(IIJ)は10月17日、「中国データ保護規制と企業の対応状況の最新動向」と題したメディア向けオンライン勉強会を開催した。同社グループの中国法人であるIIJ Global Solutions China 董事・副総経理 技術統括部長 李天一氏は「法改定に伴い、罰則強化やデータセキュリティと個人情報保護が一体化する。最終的にはデータ越境にまつわる認定・判定プロセスのコマーシャライゼーション対応まで(進む)」と警鐘を鳴らした。

 中国は「個人情報保護法」「サイバーセキュリティ法」「データセキュリティ法」の“データ3法”を制定している。個人情報や重要データを保護するための法律だが、IIJ ビジネスリスクコンサルティング本部 シニアコンサルタント 加藤博一氏は「データセキュリティ法は昨年(2021年)9月、11月に個人情報保護法を施行。2017年に施行したサイバーセキュリティ法と合わせて『中国データ3法』」と呼んでいる。

 中国の動きは活発で「アップデートサイクルのスピード感も非常に早まっている。データセキュリティ法と個人情報保護法は2021年4月ごろに2次草案が出されたものの、約半年で施行に至った」(加藤氏)

 名称からも分かるように各法の役割は異なり、個人情報のみを対象とするのが個人情報保護法、ネットやデータ全般を規制対象とするのがサイバーセキュリティ法とデータセキュリティ法だ。

 データ3法がそろったことで「枠組みが固まった。今後は法執行が本格化してくる。また、個人情報保護の範囲が中国境内(香港、マカオ、台湾をのぞいた中国本土)や域外適用もある。個人情報保護法は深刻な違反が生じた場合と条件付きではあるものの、最高で5000元(約10億円)、もしくは前年度売り上げ5%以下の過料が科される」(加藤氏)ため、中国に進出中の企業は現地のガバナンス強化が欠かせない。

 ただし、各法は非民主的な立て付けではなく、個人情報保護法は欧州連合(EU)の一般データ保護規則(GDPR)や米カリフォルニア州消費者プライバシー法(CCPA)、サイバーセキュリティ法は情報セキュリティの国際規格である「ISO27000」や米国の連邦政府でのセキュリティ管理とプライバシー管理のガイドラインである「NIST SP800-53 」、データセキュリティ法はITガバナンスでのデータガバナンスの国際規格である「ISO 38505」、データ管理の国際的な非営利団体であるData Management Association International(DAMA)といったセキュリティフレームワークをもとにしている。

 データ3法に対して、李氏は「(経営層視点では)法整備がほぼ完了したので中国国内でも一般大衆向けの宣伝がなされ、一般市民の関心度も高まりつつある」と現地の状況をつまびらかにしながら、コンプライアンス順守やガバナンス強化、データ資産、情報インフラセキュリティの再確認をうながした。

 こうした状況に関心を寄せざるを得ないのが、中国に進出した日系企業の存在である。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
[速報]マイクロソフト、自然言語をプログラミング言語にAIで変換、新ノーコード機能をPower Appsに搭載。AI言語モデル「GPT-3」を採用。Microsoft Build 2021
Microsoft
2021-05-26 11:09
AWSをElasticが名指しで非難 ElasticsearchとKibanaのライセンスを、AWSが勝手にマネージドサービスで提供できないように変更へ (1/2)
クラウドユーザー
2021-01-23 13:29
レブコムの音声解析AI電話MiiTelが受発信用電話番号として主要都市の市外局番を追加、03・06以外の地元の番号が利用可能に
IT関連
2022-03-01 08:18
シンガポール、AI開発の加速に向け5年で約1100億円を投資へ
IT関連
2024-02-23 18:42
PayPalが激戦地インドでの決済事業から撤退へ
フィンテック
2021-02-07 18:57
企業はゼロトラストでどんなセキュリティ対策をしているか–ガートナーが調査
IT関連
2024-04-24 02:57
凸版、インターナルカーボンプライシング制度導入へ–CO2排出量をコスト換算
IT関連
2023-03-07 00:21
製品開発もサポートサービスも基本を強化–ネオジャパン・齋藤社長
IT関連
2023-01-06 03:34
Meta、生成型AIに特化した製品グループを設置–「Messenger」や「Instagram」にも
IT関連
2023-03-01 09:06
富士通とAWS、金融・小売業界のDX加速に向けて戦略的協業
IT関連
2022-05-25 07:07
信金とNTT東西の提携がもたらす全国中小企業のDX推進へのインパクトとは
IT関連
2022-09-17 21:08
「フォントの日」で驚かされた、草を生やすカラーフォントと日本語バリアブルフォント (1/6 ページ)
イラスト・デザイン
2021-04-14 00:49
欧州委員会、Appleに「App Storeで支配的な立場を乱用している」と予備的見解を通知
企業・業界動向
2021-05-02 12:51
Robloxは開発者向けアクセラレーター講座で同社プラットフォームの新たな可能性を引き出す
ゲーム / eSports
2021-02-08 15:18