Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2012年上半期の個人情報漏洩は954件、「管理ミス」が最多 - JNSAまとめ

日本ネットワークセキュリティ協会(JNSA)は、2012年上半期に発生した情報漏洩インシデントの状況について取りまとめ、速報版として公開した。

同調査は、2012年上半期にメディアが報道した個人情報漏洩事件や事故について、同協会セキュリティ被害調査ワーキンググループと、情報セキュリティ大学院大学の原田研究室および廣松研究室が集計、分析したもの。

2012年上半期に発生した個人情報漏洩インシデントは954件で、前年同期の807件を大きく上回った。「管理ミス」が371件で38.9%を占め、「誤操作」が324件で次に多い。「紛失、置き忘れ(111件)」「盗難(50件)」が続いた。

インシデントにより漏洩した個人情報の件数は123万9626人分で、前年同期の208万5566人分を大きく下回り、2012年は前々年の上半期とほぼ同水準だった。インシデント1件あたり、平均1349人分の情報が漏洩している。

同協会が独自に開発したJOモデルによる想定損害賠償額は、347億9865万円。1人あたりの平均損害賠償額は5万7710円で、インシデント1件あたり平均損害賠償額は3787万円だった。

規模が大きい事故は、金融機関による管理ミスが目立ち、上位10件中半数を占める。規模がもっとも大きかったのは、2012年6月に発生した損保ジャパンによるCD-ROMの紛失事故。CD-ROMには、40万6632件が記録されていた。

また「不正アクセス」に起因するインシデントに注目すると、インシデント件数は11件と全体の1.2%に過ぎないが、育児情報サイト「ベビカム」において17万1518件、レアジョブの英会話サービスで約11万件が流出した可能性が判明するなど、規模としては全体で2番目、3番目に大きかった。

(Security NEXT - 2013/04/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

2018年度上半期の個人情報事故報告は596件 - 特定個人情報は157件
38%の企業がセキュリティ投資を増額 - それでも65%は「不足」
Pマーク、2017年度の事故報告は2399件 - 4件に1件は「メール誤送信」
対応コストともなう「サイバー攻撃」「内部犯行」、43.9%が経験
約5万台のMQTTサーバが公開状態 - 国内でも1012台が稼働
4社に1社がパーソナルデータを利活用 - 検討含めると5割弱
2018年2Qの脆弱性登録は3757件 - 上位8割がOS関連
複数ポートで「Mirai」のアクセス増を観測 - ブロックチェーン「EOS」の秘密鍵狙う動きも
2017年の個人情報漏洩は386件、想定損害賠償額は1914億円 - JNSAまとめ
マイナンバー関連事故は374件、前年度から倍増 - 5件は「重大な事態」