個人情報漏洩の被害総額は4666億、被害者数は15.6倍 - JNSAレポート
日本ネットワークセキュリティ協会のセキュリティ被害調査ワーキンググループは、2004年度の個人情報漏洩事件に関する調査報告をまとめ、公表した。
同調査は、2002年度より開始され、今回で3回目。2004年1月1日から2004年12月31日までに新聞やネットニュースで報道された個人情報漏洩事件の情報を整理ししたもので、業種、被害規模、原因、経路、事後対策を集計した。
同レポートによれば、事故件数は366件で、前年度の57件で6.4倍を記録。また被害者数は1043万5061人で、前年の155万4592人と15.6倍になり、いずれも大きく上回った。1件あたりの被害者数は3万1057人とほぼ横ばいだったが、件数が増えたため、同協会の独自の算定式により想定した損害賠償額は前回の280億6936万円から4666億9250万円へ跳ね上がっている。
漏洩の原因で最も多かったものは、盗難で35%。紛失や置き忘れが21%、誤操作11%と続いた。管理ミス(10%)や内部犯行(10%)も大きな割合を示している。
また、紙媒体経由の漏洩が46%と半分以上を占め、PC本体が20%、記録媒体が9%だった。ウェブ経由やメール経由についてはいずれも7%程だった。
(Security NEXT - 2005/06/06 )
ツイート
関連リンク
PR
関連記事
「Chrome」にアップデート - 3件のセキュリティ修正
「NetScaler ADC」「同Gateway」に深刻な脆弱性 - 早急に対応を
Trend Micro「Apex Central」に深刻な脆弱性 - 修正パッチをリリース
Apple製品の脆弱性に攻撃 - 2〜3月に修正済みも情報公開は6月
案内メール誤送信で顧客のメアドが流出 - アルバイトタイムス
サイト改ざんで異なるページを表示 - アルパインツアーサービス
高校で生徒の成績情報などをTeamsに誤アップロード - 千葉県
ランサム被害サーバに個人情報、影響など調査継続 - 日本ジッコウ
サイバー攻撃でサーバ暗号化、詳細を調査 - 日本ロックサービス
インフラアクセス制御基盤「Teleport」に認証回避の脆弱性