2021年度の個人情報漏洩などの報告は6000件弱 - 4件に1件が不正アクセス
2021年度は、個人情報保護委員会に6000件弱の個人情報漏洩などに関する報告が寄せられた。不正アクセスによる漏洩の割合が増加しており、およそ4件に1件が不正アクセスによるものだった。
同委員会が2021年度における個人情報保護法の運営状況について取りまとめたもの。同法に基づき報告の受付や監督など行っているが、同委員会によれば例年と同様の傾向が見られたという。
個人データの漏洩や滅失、棄損などの事案について5846件の報告が寄せられた。内訳を見ると、同委員会へ直接報告されたものが1042件。委託先省庁経由の報告が2386件、認定団体経由の報告が2418件だった。
これら事案において漏洩した規模を見ると、500人以下が91.6%と大半を占めている。一方、2.9%で5001人を超える個人情報が漏洩。このうち1%は5万1人以上の規模となっている。
原因を見ると、54.9%が書類またはメールの誤送信、書類または電子メディアの紛失だが、不正アクセスによる漏洩が24.4%にのぼり、前年度の17.8%から6.6ポイント上昇している。電子媒体のみ漏洩したものが48.9%、紙媒体のみの漏洩が生じたケースが42.1%だった。
(Security NEXT - 2022/07/01 )
ツイート
関連リンク
PR
関連記事
イベント説明会の申込フォームで設定ミス - えどがわボランティアセンター
MDMサーバに不正アクセス、従業員情報が流出 - 三菱オートリース
「Cisco FMC」に深刻な脆弱性 - 認証なしでコマンド実行のおそれ
Cisco、ファイアウォール製品群にアドバイザリ21件を公開
「Apache Tomcat」にアップデート - 脆弱性「MadeYouReset」を解消
「HTTP/2」実装に「MadeYouReset」脆弱性 - DoS攻撃のおそれ
「Exchange Server」のハイブリッド構成に深刻な脆弱性 - MSが定例外アドバイザリ
登録セキスペ試験、2026年度からCBT方式に移行
秘密管理ツール「OpenBao」に脆弱性 - 任意のコード実行が可能に
N-ableのIT管理ツールにゼロデイ脆弱性 - 米当局が悪用に注意喚起