{"id":65798,"date":"2024-07-25T20:52:34","date_gmt":"2024-07-25T11:52:34","guid":{"rendered":"https:\/\/monolith.law\/ro\/?p=65798"},"modified":"2024-07-30T19:30:50","modified_gmt":"2024-07-30T10:30:50","slug":"ppc-annual-report-2023","status":"publish","type":"post","link":"https:\/\/monolith.law\/ro\/general-corporate\/ppc-annual-report-2023","title":{"rendered":"Scurgeri de informa\u021bii personale care nu se opresc, anul Reiwa 7 (2023) cu 1,5 ori mai multe cazuri fa\u021b\u0103 de anul precedent. Explic\u0103m cele mai recente tendin\u021be"},"content":{"rendered":"\n<p>\u00cen ultimii ani, cre\u0219terea atacurilor cibernetice sofisticate \u0219i a erorilor umane a condus la o cre\u0219tere a cazurilor de scurgeri de informa\u021bii personale, devenind o problem\u0103 grav\u0103 pentru companii. Scurgerile de informa\u021bii personale pot aduce companiilor daune semnificative, precum prejudicii de reputa\u021bie, riscuri de litigiu \u0219i chiar oprirea activit\u0103\u021bii.<\/p>\n\n\n\n<p>Acest articol explic\u0103 tendin\u021bele \u00een cazurile de scurgeri de informa\u021bii personale, a\u0219a cum se reflect\u0103 \u00een raportul anual pentru anul Reiwa 5 (2023) publicat de Comisia Japonez\u0103 pentru Protec\u021bia Informa\u021biilor Personale. Utiliza\u021bi informa\u021biile din acest articol pentru a \u00eent\u0103ri m\u0103surile de securitate cibernetic\u0103 ale companiei dumneavoastr\u0103 \u0219i pentru a preveni riscurile de scurgeri de informa\u021bii \u00eenainte de a se produce.<\/p>\n\n\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_53 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<span class=\"ez-toc-title-toggle\"><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/monolith.law\/ro\/general-corporate\/ppc-annual-report-2023\/#Ce_este_raportul_anual_al_Comisiei_pentru_Protectia_Datelor_Personale\" title=\"Ce este raportul anual al Comisiei pentru Protec\u021bia Datelor Personale?\">Ce este raportul anual al Comisiei pentru Protec\u021bia Datelor Personale?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/monolith.law\/ro\/general-corporate\/ppc-annual-report-2023\/#Supravegherea_operatorilor_de_prelucrare_a_datelor_cu_caracter_personal\" title=\"Supravegherea operatorilor de prelucrare a datelor cu caracter personal\">Supravegherea operatorilor de prelucrare a datelor cu caracter personal<\/a><ul class='ez-toc-list-level-3'><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/monolith.law\/ro\/general-corporate\/ppc-annual-report-2023\/#Situatia_prelucrarii_cazurilor_de_scurgeri_de_informatii_si_altele_asemenea\" title=\"Situa\u021bia prelucr\u0103rii cazurilor de scurgeri de informa\u021bii \u0219i altele asemenea\">Situa\u021bia prelucr\u0103rii cazurilor de scurgeri de informa\u021bii \u0219i altele asemenea<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/monolith.law\/ro\/general-corporate\/ppc-annual-report-2023\/#Situatia_colectarii_rapoartelor_a_instruirii_si_a_sfaturilor\" title=\"Situa\u021bia colect\u0103rii rapoartelor, a instruirii \u0219i a sfaturilor\">Situa\u021bia colect\u0103rii rapoartelor, a instruirii \u0219i a sfaturilor<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/monolith.law\/ro\/general-corporate\/ppc-annual-report-2023\/#Situatia_recomandarilor\" title=\"Situa\u021bia recomand\u0103rilor\">Situa\u021bia recomand\u0103rilor<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/monolith.law\/ro\/general-corporate\/ppc-annual-report-2023\/#Supravegherea_institutiilor_administrative_si_asemanatoare\" title=\"Supravegherea institu\u021biilor administrative \u0219i asem\u0103n\u0103toare\">Supravegherea institu\u021biilor administrative \u0219i asem\u0103n\u0103toare<\/a><ul class='ez-toc-list-level-3'><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/monolith.law\/ro\/general-corporate\/ppc-annual-report-2023\/#Stadiul_procesarii_rapoartelor_privind_incidentele_de_scurgere_a_informatiilor_personale_detinute\" title=\"Stadiul proces\u0103rii rapoartelor privind incidentele de scurgere a informa\u021biilor personale de\u021binute\">Stadiul proces\u0103rii rapoartelor privind incidentele de scurgere a informa\u021biilor personale de\u021binute<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/monolith.law\/ro\/general-corporate\/ppc-annual-report-2023\/#Situatia_solicitarilor_de_documente_inspectiilor_pe_teren_indrumarilor_si_sfaturilor\" title=\"Situa\u021bia solicit\u0103rilor de documente, inspec\u021biilor pe teren, \u00eendrum\u0103rilor \u0219i sfaturilor\">Situa\u021bia solicit\u0103rilor de documente, inspec\u021biilor pe teren, \u00eendrum\u0103rilor \u0219i sfaturilor<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/monolith.law\/ro\/general-corporate\/ppc-annual-report-2023\/#Concluzie_Numarul_cazurilor_de_scurgeri_de_informatii_personale_este_cel_mai_mare_de_la_inceputul_raportarilor\" title=\"Concluzie: Num\u0103rul cazurilor de scurgeri de informa\u021bii personale este cel mai mare de la \u00eenceputul raport\u0103rilor\">Concluzie: Num\u0103rul cazurilor de scurgeri de informa\u021bii personale este cel mai mare de la \u00eenceputul raport\u0103rilor<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/monolith.law\/ro\/general-corporate\/ppc-annual-report-2023\/#Ghidul_masurilor_noastre_de_protectie\" title=\"Ghidul m\u0103surilor noastre de protec\u021bie\">Ghidul m\u0103surilor noastre de protec\u021bie<\/a><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Ce_este_raportul_anual_al_Comisiei_pentru_Protectia_Datelor_Personale\"><\/span>Ce este raportul anual al Comisiei pentru Protec\u021bia Datelor Personale?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>\u00cen aprilie 2022 (Reiwa 4), a fost implementat\u0103 legea revizuit\u0103 privind protec\u021bia datelor personale, care oblig\u0103 operatorii de afaceri ce manipuleaz\u0103 informa\u021bii personale s\u0103 raporteze pe site-ul Comisiei pentru Protec\u021bia Datelor Personale (PPC) \u00een cazul \u00een care se produce o scurgere de informa\u021bii personale sau alte incidente similare, atunci c\u00e2nd sunt \u00eendeplinite anumite condi\u021bii.<\/p>\n\n\n\n<p>Comisia pentru Protec\u021bia Datelor Personale a publicat <a href=\"https:\/\/www.ppc.go.jp\/aboutus\/report\/\" target=\"_blank\" rel=\"noreferrer noopener\">raportul anual pentru anul fiscal 2023 (Reiwa 5)[ja]<\/a> \u00een iunie 2024 (Reiwa 6).<\/p>\n\n\n\n<p>Articol relevant: <a href=\"https:\/\/monolith.law\/corporate\/personal-information-protection-2024\" target=\"_blank\" rel=\"noreferrer noopener\">Ce trebuie s\u0103 \u0219tii despre punctele cheie \u0219i modific\u0103rile Legii revizuite privind protec\u021bia datelor personale din 2024 (Reiwa 6)? Explic\u0103m schimb\u0103rile importante \u0219i m\u0103surile de r\u0103spuns[ja]<\/a><\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Supravegherea_operatorilor_de_prelucrare_a_datelor_cu_caracter_personal\"><\/span>Supravegherea operatorilor de prelucrare a datelor cu caracter personal<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Pentru incidentele de scurgere de informa\u021bii \u0219i alte asemenea din anul Reiwa 5 (2023), s-au efectuat 12.120 de raport\u0103ri \u0219i proceduri de procesare, ceea ce reprezint\u0103 o cre\u0219tere semnificativ\u0103 fa\u021b\u0103 de cele 7.685 de cazuri din anul precedent. S\u0103 examin\u0103m acum con\u021binutul \u00een detaliu.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Situatia_prelucrarii_cazurilor_de_scurgeri_de_informatii_si_altele_asemenea\"><\/span>Situa\u021bia prelucr\u0103rii cazurilor de scurgeri de informa\u021bii \u0219i altele asemenea<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/monolith.law\/wp-content\/uploads\/2024\/06\/Shutterstock_1688882128.jpg\" alt=\"Situa\u021bia prelucr\u0103rii cazurilor de scurgeri de informa\u021bii \u0219i altele asemenea\" class=\"wp-image-88171\" \/><\/figure>\n\n\n\n<p>Dintre cazurile raportate, num\u0103rul de persoane afectate de scurgeri de informa\u021bii sau similare a fost de sub 1000 de persoane \u00een 11.635 de cazuri (96,0%), iar cazurile \u00een care num\u0103rul de persoane dep\u0103\u0219e\u0219te 50.000 reprezint\u0103 61 de cazuri (0,5%).<\/p>\n\n\n\n<p>\u00cen cazurile raportate direct comitetului, tipul de informa\u021bii scurse cel mai frecvent a fost cel al datelor clien\u021bilor (83,5%), iar dac\u0103 privim dup\u0103 forma materialului, scurgerile de informa\u021bii care au implicat doar suportul de h\u00e2rtie (82,0%) au fost mai numeroase dec\u00e2t cele care au implicat doar suportul electronic (12,2%).<\/p>\n\n\n\n<p>Conform clasific\u0103rii bazate pe tipurile de raportare obligatorie stabilite de Legea Japonez\u0103 pentru Protec\u021bia Datelor Personale \u0219i de regulamentul de punere \u00een aplicare a acesteia, cele mai multe cazuri au fost scurgerile de date personale care includ informa\u021bii sensibile, cum ar fi istoricul medical sau etnia (89,7%), urmate de scurgerile de date personale care ar putea fi rezultatul unui acces neautorizat sau alte ac\u021biuni cu inten\u021bii frauduloase (8,1%).<\/p>\n\n\n\n<p>Unul dintre motivele acestei tendin\u021be, lu\u00e2nd \u00een considerare c\u0103 majoritatea cauzelor de scurgeri de informa\u021bii \u0219i similare au fost gre\u0219eli umane precum livr\u0103ri gre\u0219ite, expedieri gre\u0219ite, distrugeri gre\u0219ite sau pierderi (\u00een total 86,3%), este c\u0103 au fost multe cazuri de scurgeri de informa\u021bii cauzate de livrarea gre\u0219it\u0103 a materialelor pe suport de h\u00e2rtie care con\u021bineau date personale sensibile (de exemplu, facturi detaliate de la institu\u021bii medicale etc.).<\/p>\n\n\n\n<p>\u00cen urma acestor rapoarte, Comisia Japonez\u0103 pentru Protec\u021bia Datelor Personale a verificat dac\u0103 notific\u0103rile c\u0103tre persoanele afectate (conform articolului 26, alineatul 2, al Legii Japoneze pentru Protec\u021bia Datelor Personale) au fost efectuate corespunz\u0103tor, dac\u0103 cauzele incidentului au fost identificate \u0219i analizate adecvat \u0219i dac\u0103 m\u0103surile men\u021bionate pentru prevenirea recidivei sunt adecvate cauzelor incidentului, printre alte subiecte de raportare prev\u0103zute de regulament. De asemenea, s-au luat m\u0103suri precum furnizarea de informa\u021bii cu privire la metodele de analiz\u0103 a cauzelor \u0219i de examinare a strategiilor de prevenire a recidivei, dup\u0103 caz.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Situatia_colectarii_rapoartelor_a_instruirii_si_a_sfaturilor\"><\/span>Situa\u021bia colect\u0103rii rapoartelor, a instruirii \u0219i a sfaturilor<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Operatorilor de afaceri care manipuleaz\u0103 informa\u021bii personale li s-au colectat 73 de rapoarte, iar 333 de cazuri de instruire \u0219i sfaturi au fost furnizate.<\/p>\n\n\n\n<p>Printre cazurile grave se num\u0103r\u0103 urm\u0103toarele:<\/p>\n\n\n\n<ul>\n<li>Un caz \u00een care informa\u021biile clien\u021bilor de energie nou\u0103 de\u021binute de un operator general de distribu\u021bie a energiei electrice au fost vizualizate \u0219i utilizate de o companie afiliat\u0103 din grup sau de un operator de retail de energie electric\u0103 din aceea\u0219i companie.<\/li>\n\n\n\n<li>Un caz \u00een care un operator de retail de energie electric\u0103 a folosit ID-ul \u0219i parola unui cont atribuit unui operator general de distribu\u021bie a energiei pentru a accesa \u0219i utiliza informa\u021bii personale de\u021binute \u00een &#8220;Sistemul de Administrare a Afacerilor cu Energie Regenerabil\u0103&#8221; gestionat de Agen\u021bia pentru Resurse \u0219i Energie.<\/li>\n\n\n\n<li>Un caz \u00een care Toyota Motor Corporation a \u00eencredin\u021bat Toyota Connected Corporation, o subsidiar\u0103, cu gestionarea datelor personale ale utilizatorilor de vehicule pentru servicii, iar datele personale gestionate pe serverul companiei au fost accesibile din exterior, ceea ce a dus la o posibil\u0103 scurgere de informa\u021bii.<\/li>\n\n\n\n<li>Un caz \u00een care Organiza\u021bia Na\u021bional\u0103 a Spitalelor, un operator de afaceri care manipuleaz\u0103 informa\u021bii medicale \u00een conformitate cu Legea privind Informa\u021biile Medicale Anonimizate pentru Cercetare \u0219i Dezvoltare \u00een Domeniul Medical (Legea nr. 28 din 2017), a scurs informa\u021bii medicale ale pacien\u021bilor.<\/li>\n\n\n\n<li>Un caz \u00een care trei operatori de afaceri care au depus notific\u0103ri de opt-out au \u00eenc\u0103lcat prevederile Legii privind Protec\u021bia Datelor Personale.<\/li>\n\n\n\n<li>Un caz \u00een care un angajat temporar al NTT Nexia Co., Ltd., c\u0103ruia NTT DOCOMO, Inc. i-a \u00eencredin\u021bat gestionarea informa\u021biilor clien\u021bilor pentru telemarketing, a accesat f\u0103r\u0103 autoriza\u021bie un serviciu de cloud personal de pe PC-ul folosit \u00een munc\u0103 \u0219i a \u00eenc\u0103rcat datele personale ale aproximativ 5,96 milioane de persoane pe acest serviciu de cloud, ceea ce a dus la riscul de scurgere a datelor.<\/li>\n\n\n\n<li>Un caz \u00een care un profesor de la compania de medita\u021bii pentru examenele de gimnaziu Yotsuya Otsuka Co., Ltd. a c\u0103utat \u0219i vizualizat datele personale ale elevilor de \u0219coal\u0103 primar\u0103 care frecventau medita\u021biile, \u00eempreun\u0103 cu fotografii \u0219i videoclipuri ale acestora, pe smartphone-ul s\u0103u privat \u0219i a postat datele personale ale \u0219ase persoane pe contul s\u0103u de SNS, ceea ce a dus la scurgerea de informa\u021bii.<\/li>\n\n\n\n<li>Un caz \u00een care serverul MK System Co., Ltd. a fost accesat ilegal \u0219i datele personale gestionate pe sistemul respectiv au fost criptate de ransomware, ceea ce a creat riscul unei scurgeri de informa\u021bii.<\/li>\n\n\n\n<li>Un caz \u00een care, dac\u0103 se introduceau anumite comenzi pe paginile specifice ale produselor de pe &#8220;Yahoo! Auctions&#8221;, GUID-ul (identificatorul intern) al v\u00e2nz\u0103torului de la licita\u021bie era vizibil, ceea ce a f\u0103cut ca GUID-ul s\u0103 fie accesibil de c\u0103tre ter\u021bi \u0219i a creat riscul unei scurgeri de date personale.<\/li>\n<\/ul>\n\n\n\n<p>\u00cen leg\u0103tur\u0103 cu aceste cazuri, au fost efectuate instruc\u021biuni bazate pe articolul 23 al Legii privind Protec\u021bia Datelor Personale \u0219i, \u00een unele cazuri, s-a solicitat raportarea privind implementarea m\u0103surilor de prevenire a recidivei.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Situatia_recomandarilor\"><\/span>Situa\u021bia recomand\u0103rilor<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>\u00cen cazul operatorilor de prelucrare a datelor cu caracter personal \u0219i al\u021bi asemenea, au fost efectuate trei recomand\u0103ri. Sunt prezentate urm\u0103toarele rezumate.<\/p>\n\n\n\n<p>\u00cen leg\u0103tur\u0103 cu activitatea de call center desf\u0103\u0219urat\u0103 de c\u0103tre NTT Marketing Act ProCX Co., Ltd., care a primit contracte de la operatori priva\u021bi, organisme administrative independente \u0219i entit\u0103\u021bi publice locale, un angajat al NTT Business Solutions Co., Ltd., care a fost subcontractat de c\u0103tre aceast\u0103 companie pentru \u00eentre\u021binerea \u0219i operarea sistemelor folosite \u00een afaceri, a scos ilegal date personale ale aproximativ 9,28 milioane de clien\u021bi sau reziden\u021bi, ceea ce a dus la o scurgere de informa\u021bii. \u00cen acest caz, ambele companii au primit recomand\u0103ri de a lua m\u0103surile necesare pentru a corecta \u00eenc\u0103lc\u0103rile prevederilor articolului 23 din Legea Japonez\u0103 de Protec\u021bie a Datelor Personale.<\/p>\n\n\n\n<p>La LINE Yahoo Japan Corporation, un incident \u00een care datele personale ale utilizatorilor, partenerilor \u0219i angaja\u021bilor LINE au fost scurse sau compromise a fost declan\u0219at de infectarea cu malware a unui PC folosit \u00een activitatea unei companii de securitate din Coreea, care era subcontractat\u0103 pentru \u00eentre\u021binerea securit\u0103\u021bii. \u00cen acest caz, a fost emis\u0103 o recomandare de a lua m\u0103surile necesare pentru a corecta \u00eenc\u0103lc\u0103rile prevederilor articolului 23 din Legea Japonez\u0103 de Protec\u021bie a Datelor Personale \u0219i a fost solicitat un raport privind starea de \u00eembun\u0103t\u0103\u021bire a recomand\u0103rilor, inclusiv implementarea m\u0103surilor de prevenire a recidivei.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Supravegherea_institutiilor_administrative_si_asemanatoare\"><\/span>Supravegherea institu\u021biilor administrative \u0219i asem\u0103n\u0103toare<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"https:\/\/monolith.law\/wp-content\/uploads\/2024\/06\/Shutterstock_1944738808.jpg\" alt=\"Supravegherea institu\u021biilor administrative \u0219i asem\u0103n\u0103toare\" class=\"wp-image-88172\" \/><\/figure>\n\n\n\n<p>Conform Legii japoneze privind Protec\u021bia Datelor Personale, s-a efectuat supravegherea \u0219i asupra institu\u021biilor administrative \u0219i asem\u0103n\u0103toare.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Stadiul_procesarii_rapoartelor_privind_incidentele_de_scurgere_a_informatiilor_personale_detinute\"><\/span>Stadiul proces\u0103rii rapoartelor privind incidentele de scurgere a informa\u021biilor personale de\u021binute<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>\u00cen cadrul supravegherii institu\u021biilor administrative \u0219i asem\u0103n\u0103toare, s-au procesat 1159 de rapoarte privind incidentele de scurgere a informa\u021biilor personale de\u021binute. Dintre acestea, 162 de rapoarte au fost de la institu\u021bii administrative na\u021bionale \u0219i 997 de la entit\u0103\u021bi publice locale.<\/p>\n\n\n\n<p>Cele mai multe rapoarte de incidente, la fel ca \u00een anul precedent, au fost legate de scurgeri de informa\u021bii personale sensibile (institu\u021bii administrative na\u021bionale: 61.1%, entit\u0103\u021bi publice locale: 80.3%), urmate de scurgeri de informa\u021bii personale care implic\u0103 peste 100 de persoane (institu\u021bii administrative na\u021bionale: 31.5%, entit\u0103\u021bi publice locale: 18.8%).<\/p>\n\n\n\n<p>Majoritatea cauzelor incidentelor au fost erori umane, cum ar fi livr\u0103ri gre\u0219ite, expedieri gre\u0219ite, distrugeri gre\u0219ite sau pierderi (institu\u021bii administrative na\u021bionale: total 6.8%, entit\u0103\u021bi publice locale: total 78.8%), urmate de erori de configurare a sistemelor \u0219i alte cazuri similare (institu\u021bii administrative na\u021bionale: 22.8%, entit\u0103\u021bi publice locale: 17.7%).<\/p>\n\n\n\n<p>\u00cen cazul fiec\u0103rui incident, num\u0103rul persoanelor afectate de scurgeri a fost de sub 1000 \u00een majoritatea cazurilor (institu\u021bii administrative na\u021bionale: 93.2%, entit\u0103\u021bi publice locale: 96.7%), iar tipul de informa\u021bii scurse a fost \u00een majoritatea cazurilor informa\u021bii ale cet\u0103\u021benilor (institu\u021bii administrative na\u021bionale: 78.4%, entit\u0103\u021bi publice locale: 91.1%). Forma de informa\u021bii scurse a fost \u00een principal pe suport de h\u00e2rtie (institu\u021bii administrative na\u021bionale: 58.0%, entit\u0103\u021bi publice locale: 76.8%).<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Situatia_solicitarilor_de_documente_inspectiilor_pe_teren_indrumarilor_si_sfaturilor\"><\/span>Situa\u021bia solicit\u0103rilor de documente, inspec\u021biilor pe teren, \u00eendrum\u0103rilor \u0219i sfaturilor<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Pentru a verifica conformitatea cu Ghidurile privind Protec\u021bia Datelor Personale \u0219i Legii japoneze privind Protec\u021bia Datelor Personale (edi\u021bia pentru institu\u021bii administrative \u0219i asem\u0103n\u0103toare), s-au efectuat 65 de inspec\u021bii pe teren planificate \u0219i s-au solicitat \u00eembun\u0103t\u0103\u021biri \u00een gestionarea adecvat\u0103 a datelor personale, precum \u0219i prezentarea de documente privind m\u0103surile de \u00eendrumare.<\/p>\n\n\n\n<p>\u00cen afara inspec\u021biilor pe teren, s-au efectuat 73 de ac\u021biuni de \u00eendrumare \u0219i sfaturi, inclusiv solicitarea de m\u0103suri de prevenire a recidivei pentru deficien\u021bele \u00een m\u0103surile de securitate, \u00een urma rapoartelor de incidente de scurgere a datelor personale. Printre cazurile grave se num\u0103r\u0103 urm\u0103toarele:<\/p>\n\n\n\n<ul>\n<li>Un caz \u00een care ID-ul \u0219i parola unui cont atribuit unui operator general de distribu\u021bie de energie, gestionat de Agen\u021bia pentru Resurse \u0219i Energie, au fost utilizate de un operator de retail de energie electric\u0103 pentru a accesa \u0219i utiliza informa\u021bii personale de\u021binute \u00een sistemul de gestionare a afacerilor cu energie regenerabil\u0103.<\/li>\n\n\n\n<li>Un caz \u00een care un USB care con\u021binea informa\u021bii personale, inclusiv numele, data na\u0219terii, rezultatele examin\u0103rilor de s\u0103n\u0103tate \u0219i istoricul vaccin\u0103rii \u00eempotriva COVID-19 ale majorit\u0103\u021bii cet\u0103\u021benilor ora\u0219ului Noheji, Aomori, a fost pierdut, cre\u00e2nd riscul unei scurgeri de informa\u021bii.<\/li>\n\n\n\n<li>Un caz \u00een care doi profesori de la dou\u0103 licee sub jurisdic\u021bia Comisiei de Educa\u021bie din Nagano au c\u0103zut victime ale unei fraude de suport \u0219i, urm\u00e2nd instruc\u021biunile atacatorilor, au instalat software de control la distan\u021b\u0103 pe PC-urile \u0219colare, ceea ce a creat riscul unei scurgeri de informa\u021bii personale ale studen\u021bilor \u0219i personalului didactic.<\/li>\n<\/ul>\n\n\n\n<p>Pentru aceste cazuri, s-au efectuat \u00eendrum\u0103ri bazate pe articolul 66, alineatul (1) al Legii japoneze privind Protec\u021bia Datelor Personale, privind problemele de securitate insuficiente, iar pentru cazurile din Aomori \u0219i Nagano s-au solicitat, de asemenea, documente privind starea implement\u0103rii m\u0103surilor de prevenire a recidivei.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Concluzie_Numarul_cazurilor_de_scurgeri_de_informatii_personale_este_cel_mai_mare_de_la_inceputul_raportarilor\"><\/span>Concluzie: Num\u0103rul cazurilor de scurgeri de informa\u021bii personale este cel mai mare de la \u00eenceputul raport\u0103rilor<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>De la modificarea din anul Reiwa 4 (2022), raportarea c\u0103tre Comisia Japonez\u0103 de Protec\u021bie a Datelor Personale a devenit obligatorie, iar num\u0103rul de raport\u0103ri din anul fiscal Reiwa 5 (2023) de 12.120 de cazuri reprezint\u0103 o cre\u0219tere de aproximativ 58% fa\u021b\u0103 de anul anterior, fiind cel mai mare num\u0103r \u00eenregistrat de c\u00e2nd raportarea a devenit o obliga\u021bie de efort \u00een anul fiscal Heisei 25 (2013).<\/p>\n\n\n\n<p>\u00cen ceea ce prive\u0219te manipularea informa\u021biilor personale, dac\u0103 se comite o gre\u0219eal\u0103 \u0219i se produce o scurgere efectiv\u0103 de date, aceasta va fi publicat\u0103 pe site-ul Comisiei Japoneze de Protec\u021bie a Datelor Personale, ceea ce poate duce la deteriorarea brandului companiei \u0219i la pierderea \u00eencrederii sociale. V\u0103 recomand\u0103m s\u0103 consulta\u021bi un avocat pentru gestionarea \u0219i operarea informa\u021biilor personale \u0219i s\u0103 v\u0103 preg\u0103ti\u021bi \u00een avans pentru astfel de situa\u021bii.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Ghidul_masurilor_noastre_de_protectie\"><\/span>Ghidul m\u0103surilor noastre de protec\u021bie<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Cabinetul de Avocatur\u0103 Monolith este un birou de avoca\u021bi cu experien\u021b\u0103 bogat\u0103 \u00een IT, \u00een special \u00een domeniul internetului \u0219i al legii. \u00cen zilele noastre, scurgerea informa\u021biilor personale a devenit o problem\u0103 major\u0103. \u00cen cazul \u00een care informa\u021biile personale sunt sc\u0103pate, acest lucru poate avea un impact devastator asupra activit\u0103\u021bii unei companii. Firma noastr\u0103 de\u021bine cuno\u0219tin\u021be specializate \u00een prevenirea \u0219i abordarea scurgerilor de informa\u021bii. Detalii suplimentare sunt furnizate \u00een articolul de mai jos.<\/p>\n\n\n\n<p>Domeniile de practic\u0103 ale Cabinetului de Avocatur\u0103 Monolith: <a href=\"https:\/\/monolith.law\/personalinformation\" target=\"_blank\" rel=\"noreferrer noopener\">Servicii legate de Legea Japonez\u0103 de Protec\u021bie a Informa\u021biilor Personale[ja]<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00cen ultimii ani, cre\u0219terea atacurilor cibernetice sofisticate \u0219i a erorilor umane a condus la o cre\u0219tere a cazurilor de scurgeri de informa\u021bii personale, devenind o problem\u0103 grav\u0103 pentru companii. Scur [&hellip;]<\/p>\n","protected":false},"author":32,"featured_media":65933,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[18],"tags":[24,29],"acf":[],"_links":{"self":[{"href":"https:\/\/monolith.law\/ro\/wp-json\/wp\/v2\/posts\/65798"}],"collection":[{"href":"https:\/\/monolith.law\/ro\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/monolith.law\/ro\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/monolith.law\/ro\/wp-json\/wp\/v2\/users\/32"}],"replies":[{"embeddable":true,"href":"https:\/\/monolith.law\/ro\/wp-json\/wp\/v2\/comments?post=65798"}],"version-history":[{"count":3,"href":"https:\/\/monolith.law\/ro\/wp-json\/wp\/v2\/posts\/65798\/revisions"}],"predecessor-version":[{"id":65935,"href":"https:\/\/monolith.law\/ro\/wp-json\/wp\/v2\/posts\/65798\/revisions\/65935"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/monolith.law\/ro\/wp-json\/wp\/v2\/media\/65933"}],"wp:attachment":[{"href":"https:\/\/monolith.law\/ro\/wp-json\/wp\/v2\/media?parent=65798"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/monolith.law\/ro\/wp-json\/wp\/v2\/categories?post=65798"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/monolith.law\/ro\/wp-json\/wp\/v2\/tags?post=65798"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}