コンテンツまでスキップ
日本語
  • 検索フィールドが空なので、候補はありません。

クラウド事業者が提供する暗号鍵管理サービスについて、暗号鍵の所有権が金融機関等にあり、クラウド事業者が無断で使用できないことを確認する等が求められている。 特にSaaSでは金融機関等による暗号鍵管理ができないものが多いが、これらサービスは利用できないということか。

適用する業務や取り扱う情報の重要度に応じて、リスクを勘案のうえで利用可否をご判断ください。 各金融機関等の評価基準に照らして、システム停止、情報漏えい等が発生した場合に想定される影響が許容できるのであれば、そのサービスを利用するという判断もあると考えます。 No.Ⅱ-14の質問・回答も併せてご参照ください。 <ガイドライン記載箇所> 【実13】 4.