2021年 上場企業の情報漏えいの半数はサイバー攻撃 ~ 東京商工リサーチ 調査 | ScanNetSecurity
2024.04.26(金)

2021年 上場企業の情報漏えいの半数はサイバー攻撃 ~ 東京商工リサーチ 調査

 株式会社東京商工リサーチは1月17日、上場企業とその子会社における2021年の個人情報漏えい・紛失事故の調査結果を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
ウイルス感染・不正アクセスによる事故 発生推移
ウイルス感染・不正アクセスによる事故 発生推移 全 1 枚 拡大写真

 株式会社東京商工リサーチは1月17日、上場企業とその子会社における2021年の個人情報漏えい・紛失事故の調査結果を発表した。

 同調査によると、2021年に公表された情報漏えい・紛失事故は120社137件で、漏えいした個人情報は574万9,773人分に達し、2012年以降の10年間で社数と事故件数はともに最多を記録している。調査を開始した2012年から2021年までの累計では496社、事故件数は925件となり、全上場企業(約3,800社)の1割以上を占め、漏えい・紛失した可能性のある個人情報は累計1億1,979万人分とほぼ日本の人口に匹敵している。

 2021年の不正アクセスなどのサイバー攻撃による事故は66社68件で、社数・事故件数ともに3年連続で最多を更新している。

 2021年は個人情報100万件以上の漏えいは2件発生し、ネットマーケティングの恋活・婚活マッチングアプリの管理サーバへの不正アクセスが171万件、ANAホールディングスに予約システムを提供するスイス国際航空情報通信機構(SITA社)への不正アクセスが100万件となっている。

 2021年の情報漏えい・紛失事故の137件の原因としては、「ウイルス感染・不正アクセス」が68件(49.6%)で最多となり約5割を占めた。次いで「誤表示・誤送信」が43件(同31.3%)、「紛失・誤廃棄」が16件(同11.6%)と続いた。

 1事故あたりの情報漏えい・紛失件数の平均は「ウイルス感染・不正アクセス」が11万745件で、紙媒体が中心の「紛失・誤廃棄」(平均3万2,818件)などに比べ突出している。2021年の「ウイルス感染・不正アクセス」が原因の事故68件の漏えい・紛失件数は454万554件に及び、2021年全体(574万9,773件)の約8割(78.9%)を占める。

 2021年の情報漏えい・紛失事故137件のうち、クレジットカード情報が漏えいした可能性を公表した事故は10件(構成比7.2%)あった。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  3. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  4. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  7. 情報処理学会、高等学校情報科の全教科書の用語リスト公開

    情報処理学会、高等学校情報科の全教科書の用語リスト公開

  8. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  9. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

  10. LINE client for iOS にサーバ証明書の検証不備の脆弱性

    LINE client for iOS にサーバ証明書の検証不備の脆弱性

ランキングをもっと見る