重要な情報を保護し、破損、漏洩、損失を防止するとともに、データ保護法規制への準拠を確実にするプロセスです。
暗号化(保存時および通信時)、バックアップ、完全性検証(チェックサム、ハッシュ化)、アクセス制御ポリシー、ならびにインシデント対応計画を含みます。データ保護ガバナンスにより、重要データの可用性と非改ざん性が維持されるとともに、明確に定義されたバックアップ頻度、保持スケジュール、復旧時間目標(RTO)が、規制要件および事業継続の要件に整合することが担保されます。
ある金融機関では、顧客記録を暗号化されたデータベースに保管し、日次の増分バックアップおよび週次のフルバックアップをオフサイトの保管庫に実施しています。さらに、データ整合性の検証と、GDPRおよび銀行規制に基づく法定保存要件への準拠を目的として、四半期ごとにリストアテストを実施しています。




