2016年の個人情報漏洩 JNSA

昨年発生した情報セキュリティインシデントにおける個人情報漏洩の調査の報告を、平成29年5月17日にJNSA(特定非営利活動法人日本ネットワークセキュリティ協会)が公表しました。

 

引用元:http://www.jnsa.org/result/incident/data/2016incident_survey_sokuhou.pdf_ver1.0.pdf

 

JNSAは、平成28年1月1日から平成29年12月31日の間にニュース・Webサイト等で報道、または公表された個人情報漏洩事例について、集計及び分析を実施し、漏洩した組織の業種漏洩人数原因経路等の情報を分類し、想定損害賠償額を算出しました。

調査の方法は、個人情報の漏洩をした団体による公表された記事や謝罪文等を元に、分析及び評価を行ったとのことです。

 

 

概要

①2016年における個人情報漏洩におけるインシデントの概要です。

引用元:http://www.jnsa.org/result/incident/data/2016incident_survey_sokuhou.pdf_ver1.0.pdf

 

②同年個人情報漏洩インシデントが発生した業種トップ10です。

引用元:http://www.jnsa.org/result/incident/data/2016incident_survey_sokuhou.pdf_ver1.0.pdf

 

「原因」について、具体的にこのような事例があります。

ワーム・ウイルス

不正アクセス

紛失・置き忘れ

管理ミス

 

漏洩した業種の割合

・教育・学習支援業  107件/22.9%

紛失による漏洩 立教・共立女子

・金融業・保険業 105件/22.4%

・公務 68件/14.5%

不正アクセス 総務省

・情報通信業 38件/8.1%

不正アクセス GMOPゲートウェイ

・卸売業・小売業 32件/6.8%

不正アクセス 優生活

・医療・福祉 25件/5.3%

・製造業 20件/4.3%

サイト管理ミス 河合楽器製作所

・電気・ガス・熱供給・水道業 18件/3.8%

・サービス業 16件/3.4%

・運輸業・郵便業 9件/1.9%

・学術研究・専門及び技術サービス業 8件/1.7%

・生活関連サービス業・娯楽業 8件/1.7%

・不動産業・物品賃貸業 5件/1.1%

・複合サービス事業 3件/0.6%

・建設業 3件/0.6%

・宿泊業・飲食サービス業 3件/0.6%

 

個人情報の漏洩規模の割合

・10〜100人未満 139件/29.7%

漏洩件数計86名 学習院

・100〜1000人未満 152件/32.5%

漏洩件数計995名 立教・共立女子

・1000〜1万人未満 76件/16.2%

漏洩件数計3989名 優生活

・1万〜10万人未満 27件/5.8%

・10万〜100万人未満 18件/3.8%

漏洩件数計(可能性含む)131,096件 千趣会

・規模が不明 24件/5.1%

・1〜10人未満 31件/6.6%

 

漏洩の原因

・管理ミス 159件/34%

・誤操作 73件/15.6%

・不正アクセス 68件/14.5%

業務用PCが外部へ不正通信 経団連

・機器の紛失・置忘れ 61件/13%

・不正な情報持ち出し 32件/6.8%

・盗難 25件/5.3%

・設定ミス 22件/4.7%

システムについて不十分な把握及び不正アクセス イプサ

・目的外使用 2件/0.4%

・バグ・セキュリティホール 8件/1.7%

SQLインジェクション ジャパンフード&リカー・アライアンス

・ワーム・ウイルス 5件/1.1%

業務用PCにウイルス感染 山口大学

・内部不正・内部犯罪 4件/0.9%

・その他 9件/1.9%

 

漏洩媒体及び経路

・紙媒体 220件/47%

・インターネット 108件/23.1%

・電子メール 65件/13.9%

・可搬記録媒体(USB等) 45件/9.6%

・PC本体 20件/4.3%

・その他 5件/1.1%

・携帯電話・スマホ 4件/0.9%

・不明 1件/0.2%

 

2016年の個人情報漏洩の想定被害額算出データ

1人当たりの想定損害賠償金

・5000円未満 114件/24.4%

・1000〜1万円未満 108件/23.1%

・1〜2万円未満 68件/14.5%

・2〜5万円未満 70件/15%

・5〜10万円未満 104件/22.2%

・20〜50万円未満 3件/0.6%

・50〜100万円未満 1件/0.2%

 

1件当たりの想定損害賠償金

・1万円未満 12件/2.6%

・1〜10万円未満 40件/8.5%

・10〜100万円未満 114件/24.4%

・100〜1000万円未満 117件/25%

・1000万〜1億円未満 103件/22%

6300万円 ぴあ

・1〜10億円未満 33件/7.1%

・10〜100億円未満 21件/4.5%

・100億円以上 4件/0.9%

・賠償金額不明 24件/5.1%

 

 

関連リンク

大学被害事例一覧

情報漏洩被害一覧

不正アクセス

 

 

 

HTML HTML HTML

UTM導入サービス
お問い合わせ 045-311-6820 セキュリティに関するお問い合わせ 無料相談受付中
PageTop