プライバシーマーク取得企業の個人情報関連事故は190件
2005年度中にプライバシーマーク取得企業で発生した個人情報関連の事故が190件に上ったことが日本情報処理開発協会のとりまとめによりわかった。
報告書は、同協会が2005年度中にプライバシーマーク認定事業者や取得申請中の企業などから報告を受けた個人情報に関する事故の内容や原因などについてまとめたもの。2005年度の1年間でプライバシーマーク認定事業者からの事故報告は168社190件だった。
そのうち、同協会において認定事業者より報告を受け付けた事故は128社144件。さらに同協会へ申請中や申請を検討している企業の事故を合わせると382社554件にのぼる。
事故の内容別で見ると、「紛失・漏洩」が532件で全体の96%を占めた。さらに原因別に見ると誤配送によるものが396件ともっとも多く、全体の71.5%を占めている。ついで盗難によるものが84件、メール配信ミスが44件、ファイル交換ソフトを介した流出が8件となっている。
同協会では、誤封入や印刷ミスなどの初歩的なミスであっても、再発防止のためにはシステムの見直しや管理者による対処などが必要だという認識を持つべきとした。また、ノートPCのセキュリティ対策や、外部委託先の管理強化なども訴えている。
同協会では、プライバシーマークを認定するにあたり、欠格条項を設けているが、2005年度に欠格と判断され、認定を取り消された事業者はなかった。
(Security NEXT - 2006/07/11 )
ツイート
関連リンク
PR
関連記事
委託先で不正アクセス、個人情報流出の痕跡は確認されず - NECネクサ
郵便物を一時紛失、拾得物として回収 - 名古屋の郵便局
「Firefox」に複数脆弱性、アップデート公開 - 「クリティカル」との評価も
Cisco製品のゼロデイ脆弱性、国内スパム対策サービスで不正アクセス被害
「PHP」に複数脆弱性 - 修正版「同8.5.1」など公開
先週注目された記事(2025年12月14日〜2025年12月20日)
WatchGuard製UTM「Firebox」のVPN脆弱性悪用に注意喚起 - 米当局
課税調査中に個人情報含む資料を紛失 - 京都市
自治体向け資料に個人情報、図関連データとして内包 - 兵庫県
事務局内情報共有サイト、アクセス制限なく情報流出 - 岩手県
