Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2012年上半期の個人情報漏洩は954件、「管理ミス」が最多 - JNSAまとめ

日本ネットワークセキュリティ協会(JNSA)は、2012年上半期に発生した情報漏洩インシデントの状況について取りまとめ、速報版として公開した。

同調査は、2012年上半期にメディアが報道した個人情報漏洩事件や事故について、同協会セキュリティ被害調査ワーキンググループと、情報セキュリティ大学院大学の原田研究室および廣松研究室が集計、分析したもの。

2012年上半期に発生した個人情報漏洩インシデントは954件で、前年同期の807件を大きく上回った。「管理ミス」が371件で38.9%を占め、「誤操作」が324件で次に多い。「紛失、置き忘れ(111件)」「盗難(50件)」が続いた。

インシデントにより漏洩した個人情報の件数は123万9626人分で、前年同期の208万5566人分を大きく下回り、2012年は前々年の上半期とほぼ同水準だった。インシデント1件あたり、平均1349人分の情報が漏洩している。

同協会が独自に開発したJOモデルによる想定損害賠償額は、347億9865万円。1人あたりの平均損害賠償額は5万7710円で、インシデント1件あたり平均損害賠償額は3787万円だった。

規模が大きい事故は、金融機関による管理ミスが目立ち、上位10件中半数を占める。規模がもっとも大きかったのは、2012年6月に発生した損保ジャパンによるCD-ROMの紛失事故。CD-ROMには、40万6632件が記録されていた。

また「不正アクセス」に起因するインシデントに注目すると、インシデント件数は11件と全体の1.2%に過ぎないが、育児情報サイト「ベビカム」において17万1518件、レアジョブの英会話サービスで約11万件が流出した可能性が判明するなど、規模としては全体で2番目、3番目に大きかった。

(Security NEXT - 2013/04/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

先週注目された記事(2025年4月13日〜2025年4月19日)
先週注目された記事(2025年3月9日〜2025年3月15日)
IPA、「情報セキュリティ10大脅威 2025 組織編」の解説書を公開
先週注目された記事(2025年2月23日〜2025年3月1日)
中小企業4社に1社でインシデント被害 - 約7割で「取引先に影響」
「セキュリティ10大脅威2025」 - 「地政学的リスク」が初選出
4Qの脆弱性届出は163件 - ウェブサイト関連が約2.6倍
2024年4Qのインシデントは約8%増 - 「FortiManager」脆弱性の侵害事例も
先週注目された記事(2025年1月5日〜2025年1月11日)
先週注目された記事(2024年12月15日〜2024年12月21日)