|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
国家データプライバシー監視機関はまた、組織が個人の身元を認証したりデフォルトのパスワードを設定したりするためにNRIC番号を使用することに対して警告した。
The Personal Data Protection Commission (PDPC) has stated that National Registration Identity Card (NRIC) numbers should not be used as passwords.
個人データ保護委員会 (PDPC) は、国民登録 ID カード (NRIC) 番号をパスワードとして使用すべきではないと述べています。
The data privacy watchdog also warned against organisations using NRIC numbers to authenticate an individual’s identity or set default passwords.
データプライバシー監視団体はまた、組織が個人の身元を認証したり、デフォルトのパスワードを設定したりするためにNRIC番号を使用することに対して警告した。
PDPC's statement on Dec. 14 comes after public attention was drawn to the disclosure of NRIC numbers on the Accounting and Corporate Regulatory Authority's (ACRA) new Bizfile portal.
PDPC の 12 月 14 日の声明は、会計企業規制庁 (ACRA) の新しい Bizfile ポータルでの NRIC 番号の開示に世間の注目が集まったことを受けて発表されました。
Earlier, the Ministry of Digital Development and Information (MDDI) had said in a statement on Dec. 13 that it intends to move away from the practice of masking NRIC numbers.
これに先立ち、デジタル開発情報省(MDDI)は12月13日の声明で、NRIC番号をマスキングする慣行から脱却する意向を示していた。
"As a unique identifier, the NRIC number is assumed to be known, just as our real names are known. As such, there should "not be any sensitivity in having one's full NRIC number made public," MDDI had stated.
「一意の識別子として、NRIC 番号は、私たちの本名が知られているのと同じように、知られていると想定されています。そのため、「完全な NRIC 番号が公開されることにいかなる機密性も持たない」べきであると MDDI は述べていました。
However, PDPC reiterated that like any personal identifier, the NRIC number will still be subjected to the data protection obligations in the Personal Data Protection Act (PDPA).
ただし、PDPCは、他の個人識別子と同様に、NRIC番号も引き続き個人データ保護法(PDPA)のデータ保護義務の対象となると繰り返し述べた。
Use of NRIC numbers by individuals as passwords
個人によるパスワードとしての NRIC 番号の使用
According to PDPC, the NRIC number should not be used as a password, just as personal names are not used as passwords.
PDPC によれば、個人名がパスワードとして使用されないのと同様に、NRIC 番号もパスワードとして使用されるべきではありません。
"Anyone who has done so should immediately change their password," the commission emphasised.
同委員会は「そうしたことをした人は直ちにパスワードを変更すべきだ」と強調した。
“If the change function cannot be found on the service portal, it is best to contact the service provider immediately for advice to change the password," it added.
「サービスポータルで変更機能が見つからない場合は、すぐにサービスプロバイダーに連絡して、パスワードを変更するためのアドバイスを求めるのが最善です」と付け加えた。
Use of NRIC numbers by organisations for authentication
組織による認証のための NRIC 番号の使用
PDPC stated that as the NRIC number is not a secret, it should not be used by an organisation for authentication purposes.
PDPC は、NRIC 番号は秘密ではないため、組織が認証目的で使用すべきではないと述べています。
"A person’s name and NRIC number identifies who the person is. Authentication is about proving you are who you claim to be. This requires proof of identity, for example, through a password, a security token or biometric data," it explained.
「人の名前とNRIC番号は、その人が誰であるかを識別します。認証とは、あなたが主張する本人であることを証明することです。これには、パスワード、セキュリティトークン、生体認証データなどによる身元証明が必要です。」と説明した。
The watchdog added that action will be taken against organisations who have used NRIC numbers for authentication.
監視機関は、認証に NRIC 番号を使用した組織に対して措置を講じると付け加えた。
PDPC also advised that the NRIC number should not be used as the default password for services provided to an individual and organisations that have such practices are advised to phase them out as soon as possible.
PDPCはまた、NRIC番号を個人に提供されるサービスのデフォルトのパスワードとして使用すべきではなく、そのような慣行を行っている組織はできるだけ早く段階的に廃止するよう勧告した。
While the government is moving away from masking the NRIC number, the number is still subject to the data protection obligations in the Personal Data Protection Act (PDPA), PDPC said.
政府はNRIC番号の隠蔽をやめようとしているが、この番号は依然として個人情報保護法(PDPA)のデータ保護義務の対象であるとPDPCは述べた。
Therefore, organisations collecting NRIC data must still obtain valid consent and comply with reasonable use and ensure protection, it added.
したがって、NRICデータを収集する組織は引き続き有効な同意を取得し、合理的な使用を遵守し、保護を確保する必要があると付け加えた。
PDPC's advisory guidelines
PDPC の勧告ガイドライン
Following MDDI's statement on the appropriate use and mis-use of NRIC numbers, PDPC has received questions and feedback from the public, it said.
NRIC 番号の適切な使用と誤用に関する MDDI の声明を受けて、PDPC は一般から質問とフィードバックを受けたと述べた。
"We recognise that the PDPC advisory guidelines for NRIC and National Identification Numbers needs to be updated to be aligned with the statement," it said.
「我々は、NRICと国民識別番号に関するPDPC勧告ガイドラインをこの声明に合わせて更新する必要があることを認識している」と述べた。
"We are sorry for the confusion caused to the public and will fully address the public’s concerns and questions as soon as possible."
「国民に混乱を引き起こしたことを遺憾に思い、国民の懸念や疑問にできるだけ早く完全に対処する」と述べた。
The commission said it will not be making any further changes until they have completed consultations with industry and members of the public.
同委員会は、業界や一般の人々との協議が完了するまではこれ以上の変更は行わないと述べた。
The guidelines will then be updated to align with the new policy intent, PDPC added.
その後、ガイドラインは新しい政策の意図に合わせて更新されるとPDPCは付け加えた。
NRIC numbers publicly listed on new ACRA website
NRIC 番号が新しい ACRA ウェブサイトに公開されました
A recently-launched digital portal by the Accounting and Corporate Regulatory Authority (ACRA) was found to have a somewhat alarming new feature: the ability to search for citizens' NRIC numbers.
会計企業規制当局 (ACRA) が最近立ち上げたデジタル ポータルには、国民の NRIC 番号を検索する機能という、やや憂慮すべき新機能があることが判明しました。
Through the platform's new "People Profile" feature, Singaporeans' full NRIC numbers can be searched, simply by keying in the citizen's name.
このプラットフォームの新しい「People Profile」機能を使用すると、国民の名前を入力するだけで、シンガポール人の完全な NRIC 番号を検索できます。
This included politicians and people who were deceased.
その中には政治家や亡くなった人も含まれていた。
The feature was described as a means to help users "search for business information" and "[track] the business entities a person is/was involved in", according to the website.
ウェブサイトによると、この機能は、ユーザーが「ビジネス情報を検索」し、「その人が関与している/関与していたビジネスエンティティを追跡」するのに役立つ手段として説明されている。
In a Frequently Asked Questions segment about the platform, ACRA explained that the NRIC numbers are not masked to allow for "clear and unambiguous identification of individuals associated with businesses".
ACRAはプラットフォームに関するよくある質問のコーナーで、NRIC番号は「企業に関係する個人の明確かつ明確な識別」を可能にするためにマスクされていないと説明した。
In 2019, the Personal Data Protection Commission (PDPC) announced that organisations would be legally barred from collecting, using, or disclosing NRIC numbers.
2019 年、個人データ保護委員会 (PDPC) は、組織による NRIC 番号の収集、使用、開示を法的に禁止すると発表しました。
Top photo from ICA
上の写真はICAより
免責事項:info@kdj.com
The information provided is not trading advice. kdj.com does not assume any responsibility for any investments made based on the information provided in this article. Cryptocurrencies are highly volatile and it is highly recommended that you invest with caution after thorough research!
If you believe that the content used on this website infringes your copyright, please contact us immediately (info@kdj.com) and we will delete it promptly.