中央省庁の情報漏えい件数、「このままなら21年は過去2番目の被害規模」 テレワーク推進が背景か
2008年7月1日から21年5月31日の期間に、中央省庁が使うメールアドレスとパスワードのセット約1万7000件が漏えいした――こんな調査結果を、情報漏えい検知サービスを手掛けるソースポッド(東京都新宿区)が7月8日に公開した。調査は組織アドレスのみで、個人アドレスは対象外。20年と21年は増加傾向にあり、コロナ禍でのテレワーク推進が背景にあると同社は分析した。
内訳を見ると、08年~18年の漏えい件数は0件~約1200件ほど。19年には約1万1000件と件数が大幅に増えているが、同社は18年末にダークウェブ上に流出した7億件超のメールアドレスが含まれるデータベース「Collection#1」が影響していると分析。20年は約1600件と調査期間で2番目に多く、21年は5月末の時点ですでに約1300件と、調査期間で3番目に多くなっている。
中央省庁が所管する外郭団体の漏えい件数は合計約10万6000件。19年が約6万8000件で最多、次いで20年が約1万件だが、21年は5月末までで約8000件のペースだ。
20年~21年の傾向について同社は、中央省庁と外郭団体ともに新型コロナ対策でテレワークの利用者数が増えたことが影響していると分析。「21年12月末には、20年の漏えい件数を超えて過去2番目の被害規模になる可能性が高い」(同社)と予測している。
内閣人事局の調査では、テレワーク体制下で職員が私物の携帯電話を使って業務した例があったという。同社は「情報セキュリティ担当の目の届かない範囲の増大は、セキュリティリスクも増大させる」と指摘し、21年が増加傾向の理由を「正確には分からないが、20年時点で漏えいしたセキュリティの穴を修正せずに業務を続けている可能性もある」と分析した。
調査ではメールアドレスとパスワードの両方がダークウェブを含むインターネット上で閲覧できる状態のものを漏えいと判断。調査対象は中央省庁と外局組織が使う末尾が「go.jp」のドメインと、中央省庁の所管法人のうち同社が把握しているドメインのメールアドレス。重複した場合は除外している。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
「Xが情報収集に役立たない……」熊本地震で不満の声続出 「Twitterを返して」
-
2
メルカリ、梨の転売疑惑に「盗品の出品は確認されず」 誹謗中傷には利用制限も
-
3
「こんなのに追われたら……」急斜面もやすやす爆走、中国製の車輪付き四足ロボのデモ動画が話題 最高時速20km超
-
4
検索結果に「詐欺ではありません」と表示させる詐欺手口、警視庁が注意喚起 AI要約も餌食に
-
5
はてな、11億円流出の調査報告書を公開 偽警察、口外禁止、残業・休出200時間超、孤立……ほころびが連鎖
-
6
Z世代に聞く次の流行、「AIイラスト」が1位に 「Claude Code」も上位
-
7
東野圭吾さん死去、Xなどで追悼相次ぐ 「ガリレオ」など数々の人気作、エンジニアから転身
-
8
NVIDIAやMicrosoftなど30社超、オープンAIの防御ツール共同開発の「Open Secure AI Alliance」設立
-
9
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
10
「あ、その情報メモしたい!」を叶えるワイヤレスイヤフォン、Nothing「Ear (3a)」
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR