2026年11月30日(月) 配信

世古弁護士著『個人情報保護法に基づくインシデント対応の実務』のリアル
講演趣旨
ランサムウェア攻撃や誤送信、委託先での情報漏えいなど、企業はさまざまなインシデントに直面しています。インシデント発生時には、個人情報保護法に基づく個人情報保護委員会への報告や本人通知、さらには公表への対応など制度を理解していても、実際の現場では判断に悩む場面が少なくありません。本セミナーでは、『個人情報保護法に基づくインシデント対応の実務』の著者・世古修平弁護士を含むインシデント対応の専門家3名が、実務の悩みを対談形式で掘り下げます。
速報までの5日間で対応が滞るポイント、サイバー保険の活用、漏えいの「おそれ」を否定する意見書、バグバウンティと漏えいの関係をはじめ、警察への相談のメリット・デメリット、報告先の省庁による対応の温度差、任意報告の活用を議論。さらに、親子会社による一括公表、取引先への情報共有のタイミング、外部弁護士に求める役割まで、条文やガイドラインだけでは見えにくい現場の課題に迫ります。
法務・個人情報保護・情報セキュリティ等の担当者に向けて、有事の判断と行動に役立つ視点をお届けしますので是非、お申し込みください。
トークテーマ
- 速報までの5日間、実際どこが一番詰まるか
- サイバー保険を賢く活用する秘訣
- 「おそれ」を否定する意見書、誰が書いてくれるのか
- バグバウンティは「漏えい」になるのか
- 警察に相談するメリット・デメリットのリアル
- 個人情報保護委員会以外の省庁に報告する場合の温度差
- 正規の報告先の反応が悪いときの「保険」としての任意報告
- 親会社が子会社の分までまとめて公表したい、はアリか
- 取引先へのベストな情報共有タイミングはいつか
- 外部弁護士は「意思決定の後押し役」と「現場の作業支援役」のどっちで雇うべきか
※トークテーマは、若干変更される可能性がございます。
著書「個人情報保護法に基づくインシデント対応の実務」
パネラー
弁護士(2017年登録・第二東京弁護士会)。
司法修習修了後、総合系コンサルティングファーム2社において、セキュリティ領域のコンサルタントとして、NIST SP 800-53、ISO/IEC 27001等を用いたアセスメント、ロードマップの作成、組織設計、規程整備等に従事。
現在は、国内IT企業のプライバシー部門に社内弁護士として勤務し、平時のプロダクト開発から、有事のインシデント対応・官公庁対応等を担当。あわせて、法律事務所LEACTのパートナー弁護士として、個人情報保護法・電気通信事業法に関する相談に対応している。
CISSP、CIPP/E、CIPM。独立行政法人情報処理推進機構(IPA)試験委員。
TMIプライバシー&セキュリティコンサルティング 代表
TMI総合法律事務所 パートナー弁護士
日本企業のサイバーインシデント対応およびデータ利活用・EUデジタル規制対応の双方に特化した国内でも数少ないIT・プライバシー法務の専門家。日本企業のサイバー危機対応およびデータ規制分野における第一人者の一人として上場企業、グローバル企業を含む多数の企業を支援している。
クラウド、インターネット・インフラ/コンテンツ、SNS、アプリ・システム開発、アドテクノロジー、ビッグデータアナリティクス、IoT、AI、サイバーセキュリティ分野における法務を専門とする。
主な専門領域:
- 企業へのサイバー攻撃・情報漏えいインシデント対応
- 個人情報保護法に適合したDMP/CDP導入支援
- GDPR、EUデータ法、EU AI法、サイバーリジリエンス法対応
- 国内外データ保護規制に基づくセキュリティアセスメント
セキュリティISMS認証機関公平性委員会委員長、社団法人クラウド利用促進機構(CUPA)法律アドバイザー、経済産業省情報セキュリティタスクフォース委員を歴任。
主な実績:
【サイバー攻撃・情報漏えいインシデント対応(有事対応)】
- 初動調査・ディレクション: インシデント発生時の初動調査支援や、フォレンジック調査のスコープ決定、業者選定のディレクション
- トリアージと被害拡大防止: 被害状況の初動把握(トリアージ)を行い、システム稼働停止の判断や二次被害防止のアドバイス
- 第三者委員会の組成・運営: 外部の情報漏えい事故調査委員会や再発防止委員会の組成、および委員長への就任
- 当局および対外対応: 個人情報保護委員会への速報・確報、警察への被害届出、プレスリリース作成、記者会見の支援まで総合的サポート
- 法的手続・被害回復: インシデントに伴う損害賠償請求、ベンダへの責任追及、刑事告訴などの法的措置
【データ利活用・プライバシー対応支援】
- 高度データの利活用支援: 人事・顧客データに加え、Cookie、バイタルデータ、生体情報データ、IoT、AI等の利活用における適法性評価
- 匿名加工情報の評価: ビッグデータ利活用における「匿名加工手続き」の個人情報保護法適合性評価
- DMP/CDP・アドテクノロジー: アドテクノロジーやビッグデータアナリティクス分野における実務支援
【プライバシーガバナンス構築の支援】
- 体制構築・規程整備: セキュリティ管理委員会の組成、各種ポリシー、管理規程、インシデント対応マニュアル等の策定・改定支援
- リスクアセスメント: セキュリティアセスメントやプライバシーインパクトアセスメント(PIA)を通じた分析
- 教育・研修: 経営層向けのレクチャーから事業部向けのセキュリティ研修
- リスク転嫁支援: 経済的インパクトを抑えるためのサイバーセキュリティ保険の導入支援や、保険料割引のためのセキュリティ診断
【IT・先端技術の法的支援】
- 多産業分野のアドバイス: クラウド、インターネット・インフラ、SNS、アプリ・システム開発、スマートシティ等の各分野で法的助言
- 適合性評価: クラウド導入に伴う国内外の個人情報保護法、およびガイドライン等の適合性評価
【国内外の個人情報保護規制へのアドバイス】
- 国内法: 個人情報保護法、不正競争防止法、電気通信事業法等に加え、資金決済法、特定商取引法等
- 海外法・規制: EUのGDPR、米国のCCPA、およびアジア・アフリカ・南米・中東各地域の個人情報保護法への対応、EUデータ法、EU AI法、サイバーリジリエンス法などEUデジタル規制対応、海外当局対応、IGDTA(Intra-Group Data Transfer Agreement)対応
- 国際基準: PCI-DSS要件やISMS認証基準への対応、米国財務省のOFAC規制(身代金支払いに関する制裁リスク)
TMI総合法律事務所 弁護士
2023年1月、TMI総合法律事務所 入所。2024年9月から2年間、金融庁のフィンテック部門に任期付職員として勤務し、2026年9月に同事務所へ復帰。個人情報保護、AIガバナンス、サイバーセキュリティ、情報流通、フィンテックを中心に業務を取り扱う。
金融庁では、FinTechサポートデスクにおける資金決済法・金融商品取引法等に関する相談対応や、FinTech実証実験ハブにおけるデジタルアイデンティティ、マネロン対策、ブロックチェーン活用等の実証実験支援に従事。また、金融庁AI官民フォーラム、AIディスカッションペーパー1.1版、FSB AI Sound Practices Paper等を通じた金融分野のAI利活用推進や、暗号資産交換業等のサイバーセキュリティ強化に携わる。さらに、令和7年資金決済法改正に伴うクロスボーダー収納代行の規制や、令和8年金融商品取引法改正に伴う暗号資産取引業者の行為規制・体制整備等に関する施行準備を担当・支援した。
現在は、全社的な体制整備、個別サービスの設計に関する法令遵守・リスク管理の助言に加え、法令・契約・役員の善管注意義務の観点からインシデント対応を支援。IT・ビジネスに関する知識と、企業・規制当局の内部で培った経験を活かし、クライアントとともに実務上の課題を考え、解決に取り組むことを大切にしている。
開催日時
2026年11月30日(月) 配信
事前にお申し込みいただいた方に動画のURLをお送りします。
料金
無料
主催
TMIプライバシー&セキュリティコンサルティング株式会社
TMI総合法律事務所
関連記事
「ランサムウェア攻撃を受けたら、まずはデータの保全をして調査すべきだと聞いたが、どのような手順で行えばよいのか」。いざランサムウェア攻撃の……..続きを読む