Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

2012年上半期の個人情報漏洩は954件、「管理ミス」が最多 - JNSAまとめ

日本ネットワークセキュリティ協会(JNSA)は、2012年上半期に発生した情報漏洩インシデントの状況について取りまとめ、速報版として公開した。

同調査は、2012年上半期にメディアが報道した個人情報漏洩事件や事故について、同協会セキュリティ被害調査ワーキンググループと、情報セキュリティ大学院大学の原田研究室および廣松研究室が集計、分析したもの。

2012年上半期に発生した個人情報漏洩インシデントは954件で、前年同期の807件を大きく上回った。「管理ミス」が371件で38.9%を占め、「誤操作」が324件で次に多い。「紛失、置き忘れ(111件)」「盗難(50件)」が続いた。

インシデントにより漏洩した個人情報の件数は123万9626人分で、前年同期の208万5566人分を大きく下回り、2012年は前々年の上半期とほぼ同水準だった。インシデント1件あたり、平均1349人分の情報が漏洩している。

同協会が独自に開発したJOモデルによる想定損害賠償額は、347億9865万円。1人あたりの平均損害賠償額は5万7710円で、インシデント1件あたり平均損害賠償額は3787万円だった。

規模が大きい事故は、金融機関による管理ミスが目立ち、上位10件中半数を占める。規模がもっとも大きかったのは、2012年6月に発生した損保ジャパンによるCD-ROMの紛失事故。CD-ROMには、40万6632件が記録されていた。

また「不正アクセス」に起因するインシデントに注目すると、インシデント件数は11件と全体の1.2%に過ぎないが、育児情報サイト「ベビカム」において17万1518件、レアジョブの英会話サービスで約11万件が流出した可能性が判明するなど、規模としては全体で2番目、3番目に大きかった。

(Security NEXT - 2013/04/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

IPA、2021年前半の被害届出127件を公開 - ランサムや認証突破など
2Qの「JVN iPedia」登録は2735件 - 前期の1.6倍に
「Apache Tomcat」の脆弱性狙うアクセスに注意
個人情報の漏洩や紛失などの報告、2020年度は4141件 - 個情委
約3分の1の企業がIoTやOTでセキュリティ事故を経験
スピーディで手軽な「eKYC」 - 「個人情報漏洩」への不安も
巧妙化するランサム攻撃、被害の多くが「VPN機器」脆弱性に起因
4社に3社が直近1年にインシデントを経験 - JIPDEC調査
テレワークのセキュ課題、投資増とガバナンス - IPA調査
2020年4Qの脆弱性登録は1423件 - 前年同期の3分の1