今日のデジタル環境において、税務・会計の専門家にとって、顧客の機密情報を保護することはこれまで以上に重要です。
専門家が堅牢な情報セキュリティ対策を導入し、連邦規制へのコンプライアンスを確保するために役立つ、さまざまな資料が整備されています。以下では、顧客データを適切に保護するために役立つ重要な資料やガイドラインをご紹介します。
グラム・リーチ・ブライリー法(GLBA)
1999年11月12日に制定されたGramm-Leach-Bliley Act(GLBA)は、金融機関、すなわち融資、投資助言、保険などの金融商品・サービスを消費者に提供する事業者に対し、顧客に情報共有に関する方針を開示するとともに、機密データを保護することを義務付けています。
GLBAは、金融機関に対し、顧客の個人財務情報の機密性と安全性を保護することを義務付けています。これに準拠するため、組織はWritten Information Security Plan(WISP)を策定し、不正アクセス、情報の紛失、データ侵害から機密データを保護するために実施する具体的なポリシーや対策を明確にする必要があります。
GLBAに関連するWISPの主な構成要素には、以下が含まれます:
- リスク評価:顧客情報に対するリスクと、既存のセキュリティ対策の有効性を定期的に特定・評価します。
- 従業員教育:すべての従業員が機密データの保護における自身の役割を理解し、定められたポリシーを認識できるようにします。
- データアクセス制御:機密情報を閲覧・取り扱える人を制限するため、厳格なアクセス管理を実施します。
- インシデント対応計画:万一の場合に備え、明確な対応手順を策定します データ侵害これにより、被害を最小限に抑えるための迅速な対応が可能になります。
- 定期的なレビューと更新:技術の変化や新たなセキュリティ脅威に対応するため、WISPを定期的に見直すとともに、GLBAへのコンプライアンスについて年1回再評価します。
GLBAを遵守し、包括的なWISPを導入することで、組織はデータセキュリティ体制を強化し、顧客の機密情報を保護するとともに、信頼の構築につなげることができます。
サイバーセキュリティに対して事前に対策を講じることの重要性は、いくら強調してもしすぎることはありません。これらのガイドラインを導入することで、規制へのコンプライアンスだけでなく、顧客からの信頼を維持し、自社のサービスに対する安心感を高めることにもつながります。
関連するIRS刊行物:
IRSの刊行物では、WISP、消費者のプライバシーおよび保護に関するガイダンスが提供されています
- Publication 4557:納税者データの保護に重点を置き、事業所で機密情報を保護するための具体的な対策をまとめています。
- Publication 5708:税務・会計事務所向けに策定されたWritten Information Security Plan(WISP)の作成に向けた指針をまとめています。
- Publication 5417:税務専門家向けに、セキュリティ計画の基本的な検討事項をまとめ、安全性の向上を促進します。 ベストプラクティス データセキュリティのために
FTCガイドライン:
- 16 CFR Part 314:顧客情報を保護するための基準を定めた規制であり、データを取り扱うあらゆる業務において、包括的なセキュリティ体制を整備する必要性を強調しています。
- FTCのデータ侵害対応ガイド:専門家がデータ侵害への対応におけるベストプラクティスを理解するための重要な資料です。 データ侵害 被害を最小限に抑え、顧客を効果的に保護するために。