個人情報漏洩の被害総額は4666億、被害者数は15.6倍 - JNSAレポート
日本ネットワークセキュリティ協会のセキュリティ被害調査ワーキンググループは、2004年度の個人情報漏洩事件に関する調査報告をまとめ、公表した。
同調査は、2002年度より開始され、今回で3回目。2004年1月1日から2004年12月31日までに新聞やネットニュースで報道された個人情報漏洩事件の情報を整理ししたもので、業種、被害規模、原因、経路、事後対策を集計した。
同レポートによれば、事故件数は366件で、前年度の57件で6.4倍を記録。また被害者数は1043万5061人で、前年の155万4592人と15.6倍になり、いずれも大きく上回った。1件あたりの被害者数は3万1057人とほぼ横ばいだったが、件数が増えたため、同協会の独自の算定式により想定した損害賠償額は前回の280億6936万円から4666億9250万円へ跳ね上がっている。
漏洩の原因で最も多かったものは、盗難で35%。紛失や置き忘れが21%、誤操作11%と続いた。管理ミス(10%)や内部犯行(10%)も大きな割合を示している。
また、紙媒体経由の漏洩が46%と半分以上を占め、PC本体が20%、記録媒体が9%だった。ウェブ経由やメール経由についてはいずれも7%程だった。
(Security NEXT - 2005/06/06 )
ツイート
関連リンク
PR
関連記事
海外グループ会社にサイバー攻撃、業務影響は解消 - 近鉄エクスプレス
「BIND 9」に複数の脆弱性、すみやかな更新を強く推奨
複数ECサイトから顧客情報約310万件が流出 - ユニバーサルミュージック
「Drupal」が緊急更新を予定 - 数時間で脆弱性悪用の可能性
「Drupal」に深刻なSQLi脆弱性 - 影響ない環境も更新を強く推奨
「Chrome」にセキュリティ更新 - クリティカル含む脆弱性16件を修正
ワークロード保護製品「Cisco Secure Workload」に深刻な脆弱性
県立校で生徒の成績情報を含むUSBメモリを紛失 - 茨城県
ランサム被害が発生、一部サービスを停止 - システム開発会社
「NGINX JavaScript」に深刻な脆弱性 - 修正版が公開
