4割弱の中小企業、改正個情法の内容「知らない」 - 4社に3社は漏洩報告義務把握せず
回答時点における改正個人情報保護法への対応状況を見ると、「改正したことや改正内容を知らない」が37%でもっとも多い。「対応の予定はない」が17%、「施行までに対応予定」が13%、「1年以内に対応予定」が12%だった。「対応済み」とした企業は回答した5231社中、124社とわずか2%にとどまる。
個人情報漏洩が発生した際の報告の義務化について、75%が「知らなかった」と回答。個人情報漏洩が発生した場合の規程やマニュアルの整備状況については、「今はないがこれから作成する予定(1年以内の予定はない)」「今もなく、今後も作成する予定はない」がそれぞれ37%だった。
不正アクセスを受けた経験を聞いたところ、3%にあたる162社が「受けたことがある」と回答。さらに被害の内容を尋ねたところ「システムなどの停止」が33%でもっとも多い。「データの改ざん(12%)」「クレジットカード情報など決済情報の漏洩(9%)」「顧客、取引先情報の漏洩(4%)」が続いた。
不正アクセスの原因は、「システムの脆弱性」が28%、次いで「フィッシングメール」が25%と多い。「パスワードの設定不備(6%)」「セキュリティ対策ソフトを導入していなかった(11%)」との回答にくわえて、32%は「原因不明」と回答した。
9%にあたる470社がeコマースサイトを運営。サイトの開発方法を見ると、50%が「外部委託による構築」としており、サイトの保守、運用についても47%が「開発を行った外部事業者」が行っている。
インシデント発生時の対応について聞いたところ、43%は「何かあれば連絡があると思っているので、特にルールは決めていない」という。「詳細は決めていないものの、休日を含めた緊急時の連絡体制は整えている」が29%だった。
(Security NEXT - 2022/07/06 )
ツイート
関連リンク
PR
関連記事
1月はフィッシング報告数が6.2%増 - URL件数は減少
ランサム被害で第三者操作の形跡、個人情報流出か - 不動産管理会社
関係者向け事務連絡メールで誤送信 - 日本医療研究開発機構
研究室サーバに不正アクセス、学外サーバ侵害からの連鎖で - 東大
過去に実施したイベントサイトのドメインを第三者が取得 - 愛媛県
ワークフローツール「n8n」の脆弱性悪用に注意喚起 - 米CISA
会議ツール「Zoom」Windows向けクライアントに深刻な脆弱性
米当局、「Cisco SD-WAN」攻撃対応の緊急指令を更新
「Chrome 146」が公開 - 「クリティカル」含む29件の脆弱性を修正
個人情報を誤送信、登録手順を誤り別事業者へ - 協会けんぽ

