PowerPoint プレゼンテーション

Similar documents
Information Security Management System ISMS Copyright JIPDEC ISMS,

Microsoft Word - 【履歴なし】27000HPコンテンツ案 doc

別 添 1 女 性 国 家 公 務 員 の 登 用 状 況 資 料 1 指 定 職 に 占 める 女 性 の 割 合 は3.0%( 平 成 27 年 11 月 1 日 現 在 ) ( 前 年 9 月 1 日 現 在 から0.2ポイント 増 ) 本 省 課 室 長 相 当 職 以 上 に 占 める 女

資 料 年 オリンピック パラリンピック 東 京 大 会 における ホストシティ タウン 構 想 (イメージ) 1. 趣 旨 経 済 財 政 運 営 と 改 革 の 基 本 方 針 2014( 平 成 26 年 6 月 24 日 閣 議 決 定 )を 踏 まえ 2020 年 オリン


きずなプロジェクト-表紙.indd

寝具委託にかかる入札公告

DOUSHISYA-sports_R12339(高解像度).pdf

< F2D FC8E448CF68D B4917C816A90BC90568A832E6A7464>

(6) Qualification for participating in the tendering procedu

日本語教育紀要 7/pdf用 表紙

16_.....E...._.I.v2006

独立行政法人国立病院機構呉医療センター医療機器安全管理規程

セルフメディケーション推進のための一般用医薬品等に関する所得控除制度の創設(個別要望事項:HP掲載用)

一般競争入札について

<4D F736F F D20819B93FC8E448CF68D B4917C816A2E646F63>

_念3)医療2009_夏.indd

1 Fig. 1 Extraction of motion,.,,, 4,,, 3., 1, 2. 2.,. CHLAC,. 2.1,. (256 ).,., CHLAC. CHLAC, HLAC. 2.3 (HLAC ) r,.,. HLAC. N. 2 HLAC Fig. 2

入札公告 次 の と お り 一 般 競 争 入 札 に 付 し ま す 平 成 2 8 年 1 2 月 9 日 経 理 責 任 者 独 立 行 政 法 人 国 立 病 院 機 構 奈 良 医 療 セ ン タ ー 院 長 星 田 徹 調 達 機 関 番 号 所 在 地 番 号 2 9 第

<95DB8C9288E397C389C88A E696E6462>


●電力自由化推進法案

企 画 課 企 画 部 満 了 2 55 総 務 部 企 画 室 設 置 認 可 学 部 佐 賀 大 学 附 属 図 書 館 医 学 分 館 設 置 申 請 書 企 画 室 企 画 調 査 係 2004/4/1 30 年 2005/4/1 2035/3/31 ファイル 事 務 室 企 画 部 企 画

KPMG Japan tax newsletter

大学論集第42号本文.indb


< F2D90B4917C93FC8E448CF68D902895BA8CC B292E6A7464>

18 国立高等専門学校機構

NO

安心してパーソナルデータの連携ができるようになるために

< F2D874293FC8E448CF68D F491F3816A2E6A7464>

●幼児教育振興法案

マンションの管理委託契約に係る標準管理委託契約書について

L1 What Can You Blood Type Tell Us? Part 1 Can you guess/ my blood type? Well,/ you re very serious person/ so/ I think/ your blood type is A. Wow!/ G

職 員 の 平 均 給 与 月 額 初 任 給 等 の 状 況 (1) 職 員 の 平 均 年 齢 平 均 給 料 月 額 及 び 平 均 給 与 月 額 の 状 況 ( 平 成 年 月 1 日 現 在 ) 1 一 般 行 政 職 福 岡 県 技 能 労 務 職 歳 1,19,98 9,9 歳 8,

23 年 度 事 業 計 画 概 要 事 業 項 目 事 業 内 容 施 策 A. 各 種 制 度 改 変 への 対 応 (1) 老 人 福 祉 法 高 齢 者 住 まい 法 改 正 関 連 1 指 導 指 針 改 正 ( 老 福 法 ) 登 録 基 準 策 定 ( 住 まい 法 )への 対 応 2

A5 PDF.pwd

Microsoft Word - 目次.doc

産業構造におけるスポーツ産業の範囲に関する研究Ⅰ

A5 PDF.pwd

WASEDA RILAS JOURNAL

< F2D874293FC8E448CF68D E090B4917C816A2E6A7464>

00.\...ec5

II A LexisNexis JP 80, /03/

<6D313588EF8FE991E58A778D9191E5834B C8EAE DC58F4992F18F6F816A F990B32E786C73>

<4D F736F F D208ED089EF95DB8CAF89C193FC8FF38BB CC8EC091D492B28DB88C8B89CA82C982C282A282C42E646F63>

頸 がん 予 防 措 置 の 実 施 の 推 進 のために 講 ずる 具 体 的 な 施 策 等 について 定 めることにより 子 宮 頸 がんの 確 実 な 予 防 を 図 ることを 目 的 とする ( 定 義 ) 第 二 条 この 法 律 において 子 宮 頸 がん 予 防 措 置 とは 子 宮

学校法人日本医科大学利益相反マネジメント規程

,,,,., C Java,,.,,.,., ,,.,, i

Microsoft Word - 表紙.doc

Taro-01 議案概要.jtd


改 訂 来 歴 改 訂 番 号 発 行 日 改 訂 内 容 承 認 照 査 作 成 新 規 発 行 ( 認 証 ロゴマークは 別 途 ) 熊 野 熊 野 関 谷 改 訂 番 号 1~13 の 改 訂 内 容 は 旧 版 PCG-00

Microsoft Word - 交野市産業振興基本計画 doc

預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可

Google Social Influences and Legal Issues of Google Street View Hiroshi Takada

国 家 公 務 員 の 年 金 払 い 退 職 給 付 の 創 設 について 検 討 を 進 めるものとする 平 成 19 年 法 案 をベースに 一 元 化 の 具 体 的 内 容 について 検 討 する 関 係 省 庁 間 で 調 整 の 上 平 成 24 年 通 常 国 会 への 法 案 提


シラバス政治学H18.PDF

22 1,936, ,115, , , , , , ,

(Microsoft Word - \207DSPD\223\374\216D\214\366\215\220\201i\212\257\225\361\201j.rtf)

評論・社会科学 98号(P)☆/1.鰺坂

Microsoft Word - PPH-JPO-OSIM-form.doc

untitled

全 消 発 第 338 号 平 成 21 年 10 月 27 日 各 会 員 殿 全 国 消 防 長 会 会 長 新 井 雄 治 ( 公 印 省 略 ) 小 規 模 社 会 福 祉 施 設 における 避 難 誘 導 体 制 の 確 保 について 総 務 省 消 防 庁 から 群 馬 県 渋 川 市

社団法人 日本電機工業会

社会保険加入促進計画に盛込むべき内容

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農


ICT Web Web ICT Web 2. 新 学 習 指 導 要 領 の 理 念 と 教 育 の 情 報 化 の 意 義 2-1 新 学 習 指 導 要 領 の 理 念 ICT 2

JOURNAL OF THE JAPANESE ASSOCIATION FOR PETROLEUM TECHNOLOGY VOL. 66, NO. 6 (Nov., 2001) (Received August 10, 2001; accepted November 9, 2001) Alterna

入 札 参 加 者 は 入 札 の 執 行 完 了 に 至 るまではいつでも 入 札 を 辞 退 することができ これを 理 由 として 以 降 の 指 名 等 において 不 利 益 な 取 扱 いを 受 けることはない 12 入 札 保 証 金 免 除 13 契 約 保 証 金 免 除 14 入

IEC :2014 (ed. 4) の概要 (ed. 2)

Microsoft PowerPoint - 報告書(概要).ppt

第2分野 男女共同参画の視点に立った社会制度・慣行の見直し、意識の改革

アルコール健康障害対策基本法の施行について(通知)

eTA案内_ 完成TZ

Introduction Purpose This training course describes the configuration and session features of the High-performance Embedded Workshop (HEW), a key tool

,

システム開発プロセスへのデザイン技術適用の取組み~HCDからUXデザインへ~

(5) 給 与 制 度 の 総 合 的 見 直 しの 実 施 状 況 について 概 要 の 給 与 制 度 の 総 合 的 見 直 しにおいては 俸 給 表 の 水 準 の 平 均 2の 引 き 下 げ 及 び 地 域 手 当 の 支 給 割 合 の 見 直 し 等 に 取 り 組 むとされている

How to read the marks and remarks used in this parts book. Section 1 : Explanation of Code Use In MRK Column OO : Interchangeable between the new part

How to read the marks and remarks used in this parts book. Section 1 : Explanation of Code Use In MRK Column OO : Interchangeable between the new part

消 費 生 活 センターに 関 する 条 例 の 制 定 施 行 規 則 第 8 条 地 方 消 費 者 行 政 ガイド ライン 施 行 規 則 において 都 道 府 県 及 び 消 費 生 活 センターを 設 置 する 市 町 村 が 消 費 生 活 センターの 組 織 及 び 運 営 及 び 情

MIDI_IO.book

How to read the marks and remarks used in this parts book. Section 1 : Explanation of Code Use In MRK Column OO : Interchangeable between the new part

P


別 添 1 提 案 書 等 作 成 要 領 1 調 達 件 名 PIO-NET2015 に 係 る 運 用 等 支 援 業 務 一 式 2 提 案 書 等 の 提 出 本 調 達 に 係 る 提 案 書 等 は PIO-NET2015 に 係 る 運 用 等 支 援 業 務 一 式 調 達 仕 様

<4D F736F F F696E74202D208E9197BF322D31208C9A90DD B835E CC8A C982C282A282C4>

日本感性工学会論文誌

Kyushu Communication Studies 第2号

駒田朋子.indd


就 学 前 教 育 保 育 の 実 施 状 況 ( 平 成 23 年 度 ) 3 歳 以 上 児 の 多 く(4 歳 以 上 児 はほとんど)が 保 育 所 又 は 幼 稚 園 に 入 所 3 歳 未 満 児 (0~2 歳 児 )で 保 育 所 に 入 所 している 割 合 は 約 2 割 就 学

<4D F736F F D D CF88F592B795F18D CF88F589EF8D8791CC816A2E646F63>

< F2D93FC8E448CF68D F C58BDB292E6A7464>

Transcription:

情 報 法 制 研 究 会 第 4 回 シンポジウム 国 際 規 格 動 向 2016 年 6 月 12 日 佐 藤 慶 浩 yoshihiro.satoh@office4416.com Copyright 2016 Yoshihiro Satoh 1

発 表 者 略 歴 Former Asia Region Privacy Officer / Privacy Office / HP Inc. Former Chief Privacy Officer / HP Japan Inc. Former Data Protection Officer / HP Singapore Inc. 元 内 閣 参 事 官 補 佐 ( 民 間 併 任 ) ( 内 閣 官 房 情 報 セキュリティセンター 情 報 セキュリティ 指 導 専 門 官 ) 委 員 会 等 ISO/IEC JTC1/SC27 WG5 小 委 員 会 元 主 査 現 エキスパート 内 閣 官 房 IT 総 合 戦 略 本 部 パーソナルデータ 検 討 会 技 術 検 討 ワーキンググループ 経 済 産 業 省 消 費 者 向 けサービスにおける 通 知 と 同 意 選 択 のあり 方 検 討 WG 消 費 者 向 けオンラインサーヒ スにおける 通 知 と 同 意 選 択 に 関 するカ イト ライン 検 討 会 厚 生 労 働 省 医 療 等 分 野 における 番 号 制 度 の 活 用 等 に 関 する 研 究 会 杉 並 区 情 報 公 開 個 人 情 報 保 護 審 議 会 委 員 世 田 谷 区 情 報 公 開 個 人 情 報 保 護 審 議 会 元 構 成 員 JIPDEC ISMS 適 合 性 評 価 制 度 技 術 専 門 部 会 委 員 情 報 ネットワーク 法 学 会 元 副 理 事 長 その 他 http://よしひろ.com/profile/ Copyright 2016 Yoshihiro Satoh 2

ISO/IEC JTC 1/SC 27 Information technology -- Security techniques WG5 Privacy, Identity management and Biometrics 公 開 されている 規 格 プライバシー 関 連 で 発 行 されている 規 格 ISO/IEC 29100:2011 Privacy framework 無 料 ISO/IEC 29191:2013 Requirements for partially anonymous, partially unlinkable authentication ISO/IEC 29101:2013 Privacy architecture framework ISO/IEC 27018:2014 Code of practice for PII protection in public clouds acting as PII processors ISO/IEC 29190:2015 Privacy capability assessment model プライバシー 関 連 の 随 時 更 新 文 書 (SD: Standing Document) SC27 WG5 SD2 Privacy references list SC27 WG5 SD4 Standards privacy assessment(spa) SC27 WG5 SD5 Guidelines on the application of ISMS in the area of privacy ( 次 スライドに つづく) Copyright 2016 Yoshihiro Satoh 3

ISO/IEC JTC 1/SC 27 Information technology -- Security techniques WG5 Privacy, Identity management and Biometrics 公 開 前 の 規 格 プライバシー 関 連 で 作 成 中 の 規 格 DIS ISO/IEC 29134 Privacy impact assessment DIS ISO/IEC 29151 Code of practice for personally identifiable information protection PDTS ISO/IEC TR 19608 Guidance for developing security and privacy functional requirements based on ISO/IEC 15408 (WG3 project, formerly Privacy seal programs) 3 rd CD ISO/IEC 29003 Identity proofing 2 nd WD ISO/IEC 20899 Privacy enhancing data de-identification techniques 1 st WD on ISO/IEC 29184 Guidelines for online privacy notice and consent NWI on ISO/IEC 20547 Big data reference architecture Part 4: Security and privacy fabric (WG4 project) ( 次 のスライドに つづく) Copyright 2016 Yoshihiro Satoh 4

ISO/IEC JTC 1/SC 27 Information technology -- Security techniques WG5 Privacy, Identity management and Biometrics プライバシー 関 連 で 規 格 を 作 成 するか 審 議 中 の 案 件 NWIP on Privacy engineering NWIP on Enhancement to ISO/IEC 27001 for privacy management Requirements NWIP on Requirements for attribute-based unlinkable entity authentication Study period on Entity authentication assurance framework Study period on PII protection considerations for smartphone app providers Study period on Privacy in smart cities Study period on Guidelines for privacy in Internet of Things (IoT) 作 業 進 捗 については 以 下 を 随 時 ご 確 認 ください http://www.slideshare.net/yoshihirosatoh5/ Copyright 2016 Yoshihiro Satoh 5

( 参 考 ) 商 務 情 報 政 策 局 情 報 経 済 課 平 成 26 年 10 月 17 日 オンラインサービスにおける 消 費 者 のプライバシー に 配 慮 した 情 報 提 供 説 明 のためのガイドライン http://www.meti.go.jp/press/2014/10/20141017002/20141017002.html 概 要 経 済 産 業 省 では パーソナルデータの 利 活 用 に 当 たって 重 要 な 消 費 者 と 事 業 者 の 間 の 信 頼 関 係 の 構 築 を 促 進 するため 平 成 25 年 度 にパーソナル データの 取 得 時 における 消 費 者 への 情 報 提 供 説 明 を 充 実 させるための 評 価 基 準 を 取 りまとめ 公 表 しました 今 般 経 済 活 動 のグローバル 化 の 進 展 を 踏 まえ この 評 価 基 準 を 国 際 的 にサービスを 展 開 する 事 業 者 の 参 考 に 資 するものとすべく 消 費 者 向 けオンライ ンサービスにおける 通 知 と 同 意 選 択 のためのガイドライン を 取 りまとめました 本 ガイドラインの 国 際 規 格 化 に 向 けて 取 組 んでいきます 6

( 参 考 ) 商 務 流 通 保 安 グループ 流 通 政 策 課 平 成 28 年 5 月 2 日 流 通 業 におけるビッグデータ 活 用 の 方 向 性 をとりまとめました~ 消 費 者 接 点 を 起 点 としたデータ 利 活 用 に 向 けたアクションプランの 策 定 ~ http://www.meti.go.jp/press/2016/05/20160502004/20160502004.html 概 要 経 済 産 業 省 は 流 通 分 野 等 で 発 生 する 商 品 情 報 POS レシート 等 の 多 様 なデータの 利 活 用 を 進 めるため 昨 年 10 月 に 流 通 物 流 分 野 における 情 報 の 利 活 用 に 関 する 研 究 会 を 設 置 しました その 後 5 回 の 研 究 会 を 開 催 し 報 告 書 をとりまとめました ( 別 紙 1) 消 費 者 向 けサービスにおける 通 知 と 同 意 選 択 の あり 方 検 討 WG 報 告 書 7

ISO/IEC 20899 Privacy enhancing data de-identification techniques Copyright 2016 Yoshihiro Satoh 8

Supplementary explanation of Japan NB comments for SC27 WG5 N198 1 st WD De-identification Yoshihiro Satoh JIPDEC but as an expert contribution 9

Proposal for 1 Scope JP/YS3, JP/YS4 This international standard provides technical methods of data processing for de-identification of PII and does not provide an operational process reducing risk of reidentification. We understand that an operational process such as prevention of re-identification is important and necessary, but this standard should focus on data processing methods first as of this time. Because we are assuming that such operation process can t be yet resolved commonly in global. When it could be, we may included it in the standard. 10

Proposal for 3 Terms and definitions JP/YS5, JP/KI1, JP/TM2 Add anonymous information, specifying information, singling out information and singling out but not specifying information. The main purpose of our proposal is to define terms that can distinguish between information identified as specific person/entity and information identified as a person/entity unless understanding of context where the term was used. 11

Steps of discussion on Proposal for 3 Terms and definitions 1 st step: Design shapes of relation between information types 2 nd step: Name areas surrounded in shapes as information types 3 rd step: Name transition between information types 12

1 st step: Design shapes of relation between information types information which is identifying as a person (same person) information which is identifying as specific person among information which is identifying as a person but NOT as specific person information which is NOT identifying as a person (same person) information which is NOT identifying as a person (same person) information that has never identified as specific person information that has never identified as specific person 13

1 st step: Design shapes of relation between information types identifi ed as specific person identifi ed as a person not identifi ed Person traveling From To Satoh A 1 Tokyo SFO Kai B 2 Berlin NYC Jan C 3 SFO Florida Kai B 4 NYC Florida Nat D 5 Florida NYC Satoh A 6 SFO Florida Nat D 7 NYC Tokyo Ex) Pseudonymous information information which is identifying as specific person among information which is identifying as a person but NOT as specific person information which is NOT identifying as a person (same person) information that has never identified as specific person 14

2 nd step: Name areas surrounded in shapes as information types Singling out information Specifying information Singling out but not specifying information No name yet No name yet Anonymous information Anonymous information 15

2 nd step: Name areas surrounded in shapes as information types The reason why Japan NB used singling out information instead of identifying information is: if we used identifying information then deidentification will be a process (of changing) from identifying information to other than it. However, our expectation for de-identification might include a process from information which is identifying as specific person to as a person also, we believe. See the next slide 16

De-identification 2 nd step: Name areas surrounded in shapes as information types Identifying information Information which is identifying as specific person Information identifying as a person but not as specific person Not identifying information Not identifying information Anonymous information Anonymous information 17

2 nd step: Name areas surrounded in shapes as information types -ing vs -ed The reason why Japan NB used specifying information rather than specified information is: That information is to be information which is specified, but the use of specified information may mislead that information which was/has been specified is included. We wanted to name the term as information which is being specified currently unless knowing the context where the term is used. However we don t care either of ing or ed if there is no risk of such misunderstanding in native English. See the next slide 18

De-single out Re-single out De-identification Re-identification De-specify Re-specify 3 rd step: Name transition between information types Identifying information/ Singling out information Specifying information Singling out but not specifying information 19

A benefit of not using identifying in this standard PII Another benefit of NOT using identifying/identified information in this standard: PII can be mapped to any of information types of this standard (along with something like legal definition/regulation in each country). information which is identifying as specific person among information which is identifying as a person but NOT as specific person information which is NOT currently identifying as a person, although may be identifiable or have been identified information that has never identified as specific person 20

Summary from 1 st through 3 rd steps We can continue to use identify/identifiable/identified in other standards generally if we don t define or use those mainly in this standard use something like specify and single out. ( single out can be replaced with other word by native English experts, but other than identify.) We can clarify that information type is categorized as the current situation of the data if we use something-ing identifying/specifying instead of something ed identified/specified. (but it is up to impression by native English) From the above ideas, we proposed: specifying information and singling out information 21

規 格 の 利 用 PII(Personally identifiable information) 特 定 の 個 人 を 識 別 することができるもの identify/single out/specify/link/collate/search -able, -ed vs -ing 識 別 することができる 識 別 されている されていた されたことがある 識 別 している 提 供 における 状 態 遷 移 specifying was specified specifiable? specifying (de-specify) (re-specify) Copyright 2016 Yoshihiro Satoh 22

規 格 審 議 の 協 力 者 絶 賛 募 集 中 です ISO/IEC JTC1 国 際 規 格 の 審 議 は 研 究 者 以 外 でも 会 費 ( 年 間 1 口 70 万 円 ~)を 払 って 規 格 賛 助 員 になることで 基 本 的 にどなたでも 参 加 できます 情 報 処 理 学 会 情 報 規 格 調 査 会 ホームページ http://www.itscj.ipsj.or.jp/ ISO/IEC JTC1のSC27 委 員 会 のページ http://bit.ly/jtc1sc27 23

発 表 資 料 と 録 音 のダウンロード http://よしひろ.com/ お 問 い 合 わせ yoshihiro.satoh@office4416.com