【問30】情報・サイバーセキュリティ初級 練習問題|委員会への報告が必要な事態
情報セキュリティ関連法規 問10/20難易度C(難しい)
問題文
個人データの漏えい等が発生した場合に、個人情報保護委員会への報告が義務付けられる事態として、最も適切なものはどれか。
- 1.不正アクセスにより、顧客の個人データが外部へ流出したおそれがある
- 2.顧客1人分の氏名と住所だけを記載した書類を、社外への外出先で紛失した
- 3.個人データを含まない社内向けの資料を、誤って取引先の担当者へ送付した
- 4.個人データの入った書類を、同じ会社の別の部署へ誤って回付した
解説
正解は1。個人情報保護法26条は、個人データの漏えい等が生じ、個人の権利利益を害するおそれが大きい事態として個人情報保護委員会規則で定めるものについて、委員会への報告と本人への通知を義務付けている。規則が定める事態には、要配慮個人情報が含まれる場合、財産的被害が生じるおそれがある場合、不正の目的をもって行われたおそれがある場合(不正アクセスなど)、本人の数が1,000人を超える場合がある。1は不正の目的のおそれに当たる。2は誤り。1人分の氏名と住所の紛失だけでは、これらの事態に当たらない。3は誤り。個人データを含まない資料は対象外である。4は誤り。同じ事業者内での回付は、外部に出ておらず、漏えいに当たらない。