ニュース
不正アクセスで「大量の個人データが漏えい」 個人情報保護委員会が注意喚起、企業が今すべき対策は?(2/2 ページ)
国内でセキュリティ事案が相次ぐ中、個人情報保護委員会が不正アクセスに対して注意喚起をした。事業者が取り組むべき対策、その中身とは。
不要な個人情報は早期に消去を 「漏えい事案が深刻化する事例も」
個人情報保護法では、不要になった個人情報を遅滞なく消去するよう求めている。今回の注意喚起でも、法令によって保存期間が定められている場合を除いて「利用目的が達成できたもの」「利用するはずだった事業が中止になったもの」などは、遅滞なく消去することが必要だとする。
「(速やかに消去するなどの)対応が徹底されず、漏えい等事案がより深刻化するといった事例にも接していますので、保管している個人データの必要性についてその法令等の根拠とともに確認を適切に行うことを含めて、改めて注意喚起します」(注意喚起より)
情報漏えい発覚から3〜5日以内に報告義務
個人情報保護法では、個人情報を取り扱う事業者に対して、情報漏えいによって個人の権利や利益を侵害する恐れがある場合は、本人への通知と、発覚から3〜5日以内を目安に個人情報保護委員会への報告を義務付けている。
報告の対象は、病歴など「要配慮個人情報が含まれる事態」、クレジット情報など「財産的被害が生じるおそれがある事態」、サイバー攻撃や内部不正など「不正の目的をもって行われた漏えい等が発生した事態」、そして「1000人を超える漏えい等が発生した事態」などだ。
報告を受けた個人情報保護委員会は、調査や指導によって事業者の改善を促す。また、そうした事例を基にしたガイドラインや、参考資料を発行している。同委員会は10月7日の注意喚起と合わせて、過去の事案をまとめた資料「WARNING〜不正アクセスによる個人データ漏えい防止のための注意喚起〜」を改訂して公表している。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
「タイムズカー」で約660万件の情報漏えい 「運転免許証などの画像160万件」流出で、次に狙われる恐れがあるのは
カーシェアの「タイムズカー」Webサイトが不正アクセスを受け、約660万件のアカウントにひも付く個人情報が漏えいした。そこには運転免許証など本人確認書類の画像が約160万件含まれる。この情報流出がどのような事態を引き起こすのか。
日経で相次ぐ不正アクセス 1646人分の個人情報漏えい、「なりすましメール」約9000件送信も
日本経済新聞社は10月4日、「Google Workspace」のアカウントが不正ログインされ、1646人分の個人情報が漏えいした可能性があると公表した。日経BPも同日、メールアカウントへの不正アクセスを発表している。
個人情報漏洩ラッシュ ミスターマックス173万人、GMO子会社95万件……AI悪用の疑い
不正アクセスにより国内の企業や自治体で個人情報が漏洩(ろうえい)した問題で、6日も被害が相次いだ。人工知能(AI)を悪用した可能性も指摘され、政府は手口を分析して被害の把握を急ぐ方針だ。- 不正アクセス、9月末で600件に 専門家「スキルがない人でもAIで攻撃を自動化できる」
サイバーセキュリティー会社「トレンドマイクロ」(東京)によると、今年公表した日本の企業や自治体への不正アクセスなどの被害件数は9月末現在で600件に達し、昨年1年間の593件を上回った。同社シニアスペシャリストの高橋昌也氏は、「増加理由は分析中だが、特定の国や業種が狙われているわけではない」と解説する。

