サイバーセキュリティ

セキュリティ用語集

PIA(Privacy Impact Assessment、プライバシー影響評価)

プライバシーへの影響を事前評価するためのプロセス

  1. トップ
  2. セキュリティ用語集
  3. PIA(Privacy Impact Assessment、プライバシー影響評価)

PIA(Privacy Impact Assessment、プライバシー影響評価)

「プライバシーへの影響を事前評価するためのプロセス」

PIAは Privacy Impact Assessment(プライバシー影響評価)の略である。PIAは、潜在的なプライバシーリスクを検出し、リスクに合わせた安全対策を構築するための手段である。また、何らかのプライバシー侵害が発⽣した際、組織がその発⽣を未然に防止するために適切に⾏動した証左ともなる。
ステークホルダーと協議してプライバシーリスクに対応するために必要な⾏動を起こすための手段である。PIA を実施することは、プライバシー・バイ・デザインを達成することに繋がる。なお、公的機関が特定個人情報(マイナンバー)を扱うシステムの開発・更新の際は、PIAが必須とされている。

設計段階からプライバシー保護策を織り込むことにより、「公共の利益」と「個人の権利」を両立させることを目的に実施される。また、PIAを実施することにより、情報システム稼働後のプライバシーリスクを最小限に抑えることができ、改修とそれに伴う追加費用の発生の予防にもなる。

PIAは、国際標準化委員会ISO TC68(金融サービスの専門委員会)において2008年4月に、ISO 22307 (Financial services Privacy impact assessment)、2017年6月に、ISOと国際電気標準会議IECの合同委員会(JTC1)の情報セキュリティ小委員会(SC27)で ISO/IEC 29134 (Information technology — Security techniques — Guidelines for privacy impact assessment) として標準ドキュメントが発行されており、PIAが組織にもたらす効果として以下が挙げられている。

  • ①計画的なプライバシー対策の達成と相対的なコスト削減
    対象となるシステム等の計画段階で潜在的なプライバシーリスクの洗い出しと対処を行うことで、後段フェーズでの修正コスト発生を抑えるなどの効果が見込める。
  • ②ステークホルダーとの信頼の構築
    プライバシーリスク等が発生した場合に、組織がその発生を防止しようと適切に行動した証拠を提供でき、組織へレピュテーションリスクの緩和の効果がある。
  • ③PII(個人識別可能情報)におけるデューデリエンス(善管注意義務)の達成
    PIAは組織の従業員及び契約業者に対してプライバシーに関する教育や、損害を与えるプライバシーの問題に注意を払うように喚起する方法の一つでもある。

出典:JIPDEC
プライバシー影響評価(Privacy Impact Assessment) ~ISO/IEC29134:2017 の JIS 化について~

関連用語

セミナー・イベント情報

資料ダウンロード

企業の情報漏えい対策に役立つ情報をPDF形式の資料として無償でダウンロードしていただけます。

サイバー脅威からお客様の資産・ビジネスを守る

サイバーセキュリティ対応のポイント リーフレット

サイバーセキュリティ対応のポイント リーフレット

NECソリューションイノベータのサイバーセキュリティサイトをA4裏表でコンパクトにまとめた紹介リーフレット。

(A4・全2ページ)

情報セキュリティ対策の特集/業界トレンド情報をご提供

ホワイトペーパー

  • IT部門 意思決定者を対象とした調査結果レポート

    IT部門 意思決定者を対象
    とした調査結果レポート

    (A4/全8ページ)
  • 「終わりなきITセキュリティ対策」に必要な2つの視点とは

    「終わりなきITセキュリティ対策」
    に必要な2つの視点とは

    (A4/全4ページ)
  • 21世紀のセキュリティにAIが果たす役割

    21世紀のセキュリティに
    AIが果たす役割

    (A4/全6ページ)

情報漏えい対策ソリューション

製品ご紹介リーフレット

本サイトでご紹介している製品のご紹介リーフレットを無料でまとめてダウンロードしていただけます。導入ご検討の際にぜひご活用ください。

  • NonCopy2 リーフレット

    NonCopy2(A4・全2ページ)

  • 4thEye Professional リーフレット

    4thEye Professional(A4・全2ページ)

  • Tripwire Enterprise リーフレット

    Tripwire Enterprise(A4・全2ページ)

  • CylancePROTECT リーフレット

    CylancePROTECT(A4・全2ページ)

  • Webコンテンツ保護・情報漏えい対策リーフレット

    Webコンテンツ保護・情報漏えい対策リーフレット(A4・全4ページ)

サイバー脅威からお客様の資産・ビジネスを守る

サイバーセキュリティ

サイバー攻撃が加速度的に高度化・巧妙化し続ける今、
個所を守るセキュリティ対策だけでは対応することが困難になっています。
NECソリューションイノベータは、エンドポイントからクラウドまでシステムを
知るシステムインテグレータの視点で、組織全体のセキュリティ対策強化と、
お客様のビジネスの継続および重要データの保護をサポートします。

情報漏えい対策をお考えの企業様へ

お問い合わせ・ご相談フォーム

「すでにセキュリティ対策はしているつもりだが、対策に漏れがないか不安だ」
「セキュリティをより強固にするため複数の施策を組み合わせたいが、機能の重複などがあって迷っている」
など、情報漏えい対策についてのご質問・ご相談などございましたら、何でもお気軽にお問い合わせください。