2014年の個人情報漏えい、1件の大規模漏えいで人数、損害賠償額が大幅増(JNSA) | ScanNetSecurity
2024.05.17(金)

2014年の個人情報漏えい、1件の大規模漏えいで人数、損害賠償額が大幅増(JNSA)

JNSAは、「2014年 情報セキュリティインシデントに関する調査報告書~個人情報漏えい編~」および「2015年 情報セキュリティインシデントに関する調査報告書【速報版】」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
2014年 個人情報漏えいインシデント 概要データ
2014年 個人情報漏えいインシデント 概要データ 全 8 枚 拡大写真
特定非営利活動法人 日本ネットワークセキュリティ協会(JNSA)セキュリティ被害調査WGは6月17日、「2014年 情報セキュリティインシデントに関する調査報告書~個人情報漏えい編~」および「2015年 情報セキュリティインシデントに関する調査報告書【速報版】」を公開した。これらの報告書は、新聞やインターネットニュースなどで報道された個人情報漏えいインシデントの情報を集計し、漏えいした組織の業種、漏えい人数、漏えい原因、漏えい経路などの情報の分類、JOモデル(JNSA Damage Operation Model for Individual Information Leak)を用いた想定損害賠償額などを分析した結果をまとめたもの。

報告書によると、2014年の個人情報漏えいインシデントの件数は1,591件と前年比202件増と微増であったが、漏えい人数は4,999万9,892名で前年比4,075万名増と大幅に増加した。これを受け想定損害賠償総額は1兆6,642億3,910万円と前年比1兆5,203億円増となっている。これは、大規模なインシデントが1件発生したことが原因としている。原因では、「管理ミス」696件がもっとも多く、「誤操作」491件、「紛失・置き忘れ」200件と続き、この3つで全体の約90%を占めた。

2015年の速報版によると、2015年のインシデント件数は799件、漏えい人数は496万63名、想定損害賠償総額は2,541億3,663万円となっている。原因では、「紛失・置き忘れ」が243件でもっとも多く、「誤操作」206件、「管理ミス」144件と続いた。漏えい媒体・経路では、「紙媒体」411件、「インターネット」114件、「電子メール」99件となっている。業種別では「公務(他に分類されるものを除く)」222件、「教育、学習支援業」142件、「金融業、保険業」102件となった。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  2. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  3. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  4. 個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

    個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

  5. 認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とは

    認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とはPR

  6. 脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

    脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

  7. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  8. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  9. 検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

    検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

  10. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

ランキングをもっと見る