ただいま午前4時
ちょっと時差ぼけに苦しんでるかも。最初2日はなんとか眠れたのだけど、昨夜は同僚たちと食事をしてホテルに帰った後、そのまま寝込んでしまったのが敗因。2時頃に目が覚めて寝られなくなってしまった・・・。仕方がないので、メールチェックや仕事をして2時間潰したところ。
昨日のCSIキーノートは米国のセキュリティ関連法令整備の動きについてのパネル。米国で最近セキュリティに関連する法律としてはSOXが話題の中心なのだが、これはあくまでも企業の内部統制にからめたセキュリティである。一方、州レベルでは、カリフォルニアをはじめとして、プライバシー関連の州法を定める動きが広がっている。
州レベルのプライバシー法の多くがカリフォルニアにならって、万一情報漏洩が疑われる場合は、個人情報が漏洩したと思われる個人に対して通知することを義務づけるものだ。しかし、その判断基準や運用は州によってまちまちで、たとえば企業は最も厳しい州に合わせた管理体制を取らざるを得ないという問題もある。こうした法律を連邦レベルで制定して基準を統一したいという声が企業サイドからは強いが、一方でプライバシー保護の面から後退を心配する動きもある。州の自治が強い米国ならではの問題といえるだろう。
コメントする