プライバシーマーク取得企業の個人情報関連事故は190件
2005年度中にプライバシーマーク取得企業で発生した個人情報関連の事故が190件に上ったことが日本情報処理開発協会のとりまとめによりわかった。
報告書は、同協会が2005年度中にプライバシーマーク認定事業者や取得申請中の企業などから報告を受けた個人情報に関する事故の内容や原因などについてまとめたもの。2005年度の1年間でプライバシーマーク認定事業者からの事故報告は168社190件だった。
そのうち、同協会において認定事業者より報告を受け付けた事故は128社144件。さらに同協会へ申請中や申請を検討している企業の事故を合わせると382社554件にのぼる。
事故の内容別で見ると、「紛失・漏洩」が532件で全体の96%を占めた。さらに原因別に見ると誤配送によるものが396件ともっとも多く、全体の71.5%を占めている。ついで盗難によるものが84件、メール配信ミスが44件、ファイル交換ソフトを介した流出が8件となっている。
同協会では、誤封入や印刷ミスなどの初歩的なミスであっても、再発防止のためにはシステムの見直しや管理者による対処などが必要だという認識を持つべきとした。また、ノートPCのセキュリティ対策や、外部委託先の管理強化なども訴えている。
同協会では、プライバシーマークを認定するにあたり、欠格条項を設けているが、2005年度に欠格と判断され、認定を取り消された事業者はなかった。
(Security NEXT - 2006/07/11 )
ツイート
関連リンク
PR
関連記事
【特別企画】専門家13人が「生成AI時代」のセキュリティを多角的に解説
学童保育で利用料決定通知書1クラス分が所在不明に - 和歌山市
個人情報残存する「就職先情報リスト」を学生に共有 - 摂南大
法人の不正送金被害が約8.6倍 - 金額ベースで個人を上回る
テゲ宮崎の通販サイト、管理ページが認証なしで閲覧可能に
サイバー攻撃でシステム障害が発生 - ヤマダコーポレーション
「IBM WebSphere Application Server」にRCE脆弱性 - 暫定パッチ公開
先週注目された記事(2025年6月22日〜2025年6月28日)
「MS Edge」にアップデート - 固有の脆弱性などにも対処
教員採用選考受検者の自己申告用紙が所在不明に - 新潟県