2021年度の個人情報漏洩などの報告は6000件弱 - 4件に1件が不正アクセス
個情委が直接受け付けた1042件について漏洩元を見ると、事業者の従業員による不注意が46.0%にのぼり、委託先従業員の不注意をあわせると54.4%と半数を超える。
一方、事業者および委託先の従業員による意図的な漏洩は1.9%。第三者による意図的な漏洩が24.4%だった。
2021年度は328件の報告徴収を実施。指導および助言が217件だった。前年度に立ち入り検査を実施していたLINEに対して指導を実施しており、個人データへのアクセス権限の見直しをはじめ、適切なアクセスログの保存、委託先の適切な監督、本人へのわかりやすい通知などを求めている。
また対象組織は明らかにしていないが、会員情報が多数流出し、再発防止策などの確実な実施や管理体制の定期的な見直しを求めたケースや、委託先従業員が顧客情報を他サービスの営業に使用していたことから、委託先の管理徹底を求めたケースなどもあったという。
さらに2021年度には法令違反が認められた事業者に対して3件の勧告を実施した。勧告対象の事案については、事業者が不利益を被るとして原則非公表としており、対象組織はもちろん、具体的にどのような理由で勧告に至ったかも明らかにしていない。
(Security NEXT - 2022/07/01 )
ツイート
関連リンク
PR
関連記事
委託先で水道検針データ消失、誤操作で - 宜野湾市
Synology製NAS検出ツールのWindows版に脆弱性 - 修正版が公開
従業員がフィッシング被害、連絡先情報が流出 - 講談社
「Adobe Campaign Classic」に脆弱性 - 直前の修正版にも影響、再度更新を
米当局「脆弱性悪用リスト」、7月に26件 - 8割超が3日以内対応
米当局、N-able「N-central」の脆弱性悪用に注意喚起
「N-central」に脆弱性、ホットフィクスが公開 - すでに悪用も
県立高のオープンスクール申込フォームで設定ミス - 三重県
本人確認書類画像の保存先クラウドに設定不備 - 宿泊施設向けSaaS
検針員が個人情報含む資料を一時紛失 - 広島県水道広域連合企業団


