Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

プライバシーマーク取得企業の個人情報関連事故は190件

2005年度中にプライバシーマーク取得企業で発生した個人情報関連の事故が190件に上ったことが日本情報処理開発協会のとりまとめによりわかった。

報告書は、同協会が2005年度中にプライバシーマーク認定事業者や取得申請中の企業などから報告を受けた個人情報に関する事故の内容や原因などについてまとめたもの。2005年度の1年間でプライバシーマーク認定事業者からの事故報告は168社190件だった。

そのうち、同協会において認定事業者より報告を受け付けた事故は128社144件。さらに同協会へ申請中や申請を検討している企業の事故を合わせると382社554件にのぼる。

事故の内容別で見ると、「紛失・漏洩」が532件で全体の96%を占めた。さらに原因別に見ると誤配送によるものが396件ともっとも多く、全体の71.5%を占めている。ついで盗難によるものが84件、メール配信ミスが44件、ファイル交換ソフトを介した流出が8件となっている。

同協会では、誤封入や印刷ミスなどの初歩的なミスであっても、再発防止のためにはシステムの見直しや管理者による対処などが必要だという認識を持つべきとした。また、ノートPCのセキュリティ対策や、外部委託先の管理強化なども訴えている。

同協会では、プライバシーマークを認定するにあたり、欠格条項を設けているが、2005年度に欠格と判断され、認定を取り消された事業者はなかった。

(Security NEXT - 2006/07/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

クラウド保存した進路アンケートが生徒からも閲覧可能に - 都立中等学校
「PuTTY」に脆弱性、「WinSCP」「FileZilla」なども影響 - 対象の旧鍵ペアは無効化を
Ivanti製モバイル管理製品「Avalanche」に深刻な脆弱性 - 一部PoCが公開済み
2024年1Q、フィッシングサイトが増加 - サイト改ざんやスキャン行為は減少
サードパーティ製ソフトに起因する脆弱性7件を修正 - Atlassian
先週注目された記事(2024年4月14日〜2024年4月20日)
「MS Edge 124」がリリース、脆弱性17件を修正
「PAN-OS」脆弱性への攻撃、国内でも被害報告
メールの誤送信で学生のメアドが流出 - 都住宅供給公社
「ClamAV」にクリティカルパッチ - サービス拒否の脆弱性など修正