Pマーク事業者の事故報告は3048件 - 前年度比約15%増
日本情報経済社会推進協会(JIPDEC)は、2021年度にプライバシーマークの付与が認められている事業者より報告が寄せられた個人情報関連の事故状況について取りまとめた。
同年度は、1045社の付与事業者より3048件の事故報告があった。前年度の939社、2644件からいずれも増加している。同マークを付与されている事業者の6.2%がなんらかの報告を行った計算となり、前年度の5.6%から0.6ポイント上昇した。
事故の発生原因を見ると、前年度に引き続き「誤送付」が1938件でもっとも多く63.6%を占める。次いで誤送付や紛失、盗難にあてはまらず「その他漏洩」と分類されたケースが570件(18.7%)、「紛失」が380件(12.5%)で続いた。
さらに「目的外利用」が50件(1.6%)、「誤廃棄」が38件(1.2%)、「同意のない提供」が33件(1.1%)となっており、「内部不正行為」が12件、「不正取得」が7件だった。

Pマーク付与事業者における事故報告件数の推移(グラフ:JIPDEC)
(Security NEXT - 2022/10/17 )
ツイート
関連リンク
PR
関連記事
DB管理ツール「pgAdmin4」に複数脆弱性 - 重要度「クリティカル」も
「Apache Causeway」に深刻な脆弱性 - アップデートで修正
病院職員が患者情報含む受付画面をSNS投稿 - 岩見沢市
土地家屋調査士試験の申請書を誤廃棄 - 保存期間の表示漏れで
学会掲載論文の図表に患者の個人情報 - 神奈川県立病院機構
eラーニングシステムで利用者情報が閲覧可能に - 学研Meds
サイトが改ざん被害、海外オンラインカジノへ誘導 - 拓大
介護サービス事業所変更届を第三者にメール誤送信 - 笠間市
ファイル転送サーバ「SolarWinds Serv-U」に脆弱性 - 「クリティカル」も複数
SonicWall製ファイアウォールにDoS脆弱性 - SSL VPN有効時に影響

