医療・教育・金融・保険・公共 ~ 産業別の個人情報漏えいリスク(The Register) | ScanNetSecurity
2021.01.23(土)

医療・教育・金融・保険・公共 ~ 産業別の個人情報漏えいリスク(The Register)

世界中で起こるデータ漏えいの4分の1以上が組織の「内部関係者」の椅子とキーボードの間(の人間)から生じたと知っても、組織の経営陣は驚かないだろう。もちろん、それはそのような内部関係者が怪しげなリンクをクリックしたということではない。

国際 TheRegister
世界中で起こるデータ漏えいの4分の1以上が組織の「内部関係者」の椅子とキーボードの間(の人間)から生じたと知っても、組織の経営陣は驚かないだろう。もちろん、それはそのような内部関係者が怪しげなリンクをクリックしたということではない。

ベライゾンの「データ漏洩/侵害調査報告書(DBIR)」の最新版は、ここ1年における攻撃の25%が前述の内部関係者により行われ、金融上の利益、スパイ目的、単純なミスや誤用がその主なきっかけだったことを明らかにした。

同報告書は、すべてのデータ漏えいの約半分に組織的な犯行グループが引き続き関与していることと、国家関連組織がその10分の1以上に関わっていたことも報告している。当然のことながら、金銭的利益が相変わらずサイバー犯罪者たちの最も大きな犯行動機だった。

医療産業は、単なる興味本位や面白半分で医療従事者が患者のデータにアクセスするなど、ミスや従業員の誤用を通じた内部関係者による脅威にさらされるリスクが特に高いことが分かった。

  1. 1
  2. 2
  3. 続きを読む

《The Register》

関連記事

PageTop

特集

アクセスランキング

  1. 国産メールセキュリティ企業が考える PPAP の 4 つの代替手段

    国産メールセキュリティ企業が考える PPAP の 4 つの代替手段

  2. 先端セキュリティ企業は互いをどう評価したか、ゼロトラストネットワーク 4 つの条件

    先端セキュリティ企業は互いをどう評価したか、ゼロトラストネットワーク 4 つの条件

  3. Scan BASIC 登録方法

    Scan BASIC 登録方法

  4. Scan PREMIUM 登録方法

    Scan PREMIUM 登録方法

  5. ScanNetSecurity BASIC MEMBERS 会員限定記事 ログインパスワード発行 URL のおしらせ  (対象:2015 年7 月 15 日 より前に無料メルマガ「Scan BASIC」の読者であったみなさま)

    ScanNetSecurity BASIC MEMBERS 会員限定記事 ログインパスワード発行 URL のおしらせ (対象:2015 年7 月 15 日 より前に無料メルマガ「Scan BASIC」の読者であったみなさま)

  6. イエラエセキュリティ CSIRT支援室 第4回「ツール 運用 組織体制 コスト - 経営バランスの中で実現するセキュリティの難しさ」

    イエラエセキュリティ CSIRT支援室 第4回「ツール 運用 組織体制 コスト - 経営バランスの中で実現するセキュリティの難しさ」

  7. トレンドマイクロが考えるインシデント対応の基本、NISTとSANSのフレームワークをもとに

    トレンドマイクロが考えるインシデント対応の基本、NISTとSANSのフレームワークをもとに

  8. 丸紅パワー&インフラシステムズのファイルサーバに不正アクセス、従業員情報などが流出の可能性

    丸紅パワー&インフラシステムズのファイルサーバに不正アクセス、従業員情報などが流出の可能性

  9. サイバー犯罪の検挙件数、2019年は9,542件に(警察庁)

    サイバー犯罪の検挙件数、2019年は9,542件に(警察庁)

  10. VPN製品に関する脆弱性対策情報の深刻度別割合、「危険」「警告」で95%を占める

    VPN製品に関する脆弱性対策情報の深刻度別割合、「危険」「警告」で95%を占める

ランキングをもっと見る