Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2012年上半期の個人情報漏洩は954件、「管理ミス」が最多 - JNSAまとめ

日本ネットワークセキュリティ協会(JNSA)は、2012年上半期に発生した情報漏洩インシデントの状況について取りまとめ、速報版として公開した。

同調査は、2012年上半期にメディアが報道した個人情報漏洩事件や事故について、同協会セキュリティ被害調査ワーキンググループと、情報セキュリティ大学院大学の原田研究室および廣松研究室が集計、分析したもの。

2012年上半期に発生した個人情報漏洩インシデントは954件で、前年同期の807件を大きく上回った。「管理ミス」が371件で38.9%を占め、「誤操作」が324件で次に多い。「紛失、置き忘れ(111件)」「盗難(50件)」が続いた。

インシデントにより漏洩した個人情報の件数は123万9626人分で、前年同期の208万5566人分を大きく下回り、2012年は前々年の上半期とほぼ同水準だった。インシデント1件あたり、平均1349人分の情報が漏洩している。

同協会が独自に開発したJOモデルによる想定損害賠償額は、347億9865万円。1人あたりの平均損害賠償額は5万7710円で、インシデント1件あたり平均損害賠償額は3787万円だった。

規模が大きい事故は、金融機関による管理ミスが目立ち、上位10件中半数を占める。規模がもっとも大きかったのは、2012年6月に発生した損保ジャパンによるCD-ROMの紛失事故。CD-ROMには、40万6632件が記録されていた。

また「不正アクセス」に起因するインシデントに注目すると、インシデント件数は11件と全体の1.2%に過ぎないが、育児情報サイト「ベビカム」において17万1518件、レアジョブの英会話サービスで約11万件が流出した可能性が判明するなど、規模としては全体で2番目、3番目に大きかった。

(Security NEXT - 2013/04/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

個情委への漏洩報告が約3倍に - 医療機関や不正アクセスなどに起因
2022年3Qの脆弱性届け出、ソフトとサイトのいずれも増加
Pマーク事業者の事故報告は3048件 - 前年度比約15%増
「サイバーセキュリティ」認知度5割届かず - 3割弱が対策未実施
4割弱の中小企業、改正個情法の内容「知らない」 - 4社に3社は漏洩報告義務把握せず
小売業における端末の盗難対策、3割強 - コストや人材が不足
2021年度の個人情報漏洩などの報告は6000件弱 - 4件に1件が不正アクセス
国内上場企業が優先対処したいリスク、上位に「サイバー攻撃」
ランサム攻撃に2割が支払い、4割は復旧できず
2022年1Qの脆弱性届け出は176件 - ソフトとウェブともに増加