2009/09/07
YOKO-MANの【情報セキュリティ通信】
★★★ こんにちは、YOKO-MANです!★シュワッチ! ★★★ 9月に入りましたね! 空気や風も、なんとなく秋らしくなってきました(^^) さて、今日は政府関連の2008年流出統計と、陸自の流出事故記事です。 ●2008年度に政府や独法で発生した個人情報漏洩事故は2929件 - 独法は公表に消極的 ●陸自隊員の個人情報が流出 - 隊員が外部へ売却 - 14万人分を100万円で売りました ■■2008年度に政府や独法で発生した個人情報漏洩事故は2929件 - 独法は公表に消極的 ■■ 総務省発表 2008年度における国の行政機関や独立行政法人で発生した個人情報関連 の事故は2929件でした1000人以上の大規模な事故も27件発生して います。 同レポートは、国の行政機関40機関及び独立行政法人203法人を対象に、 調査を実施し、その結果をまとめたものです。 ==行政機関で発生した個人情報の漏洩や滅失、き損は473件で、前年度の 531件から減少したものの、一方で、 独立行政法人における発生件数は2456件と、前年度の676件から 4倍近い増加となっています。 =行政機関で最も多かったのは、 社会保険庁の164件 次いで 法務省の92件 厚生労働省の90件 =独立行政法人では、 郵便貯金・簡易生命保険管理機構が2078件で全体の84.6% 次いで 日本政策金融金庫が128件 住宅金融支援機構が126件 ==漏洩事故を内容別に見ると、 =行政機関では「誤送付・誤送信」が240件で全体の半数以上 =独立行政法人では「紛失」が2064件と、全体の84% ==事故後の対応で最も多いのは「本人等への情報提供」で、 =行政機関では85.2% =独立行政法人では95.5% ==「事案の公表」や「情報の回収」については =行政機関ではいずれも6割以上の事案で実施 =独立行政法人では公表が4%、回収が10.1% ==関係者の処分実施については =行政機関が24.3% =独立行政法人が1.7% 全体的に独立法人は情報漏洩事故への対応に消極的という結果が出ています。 社会的制裁が少ないからでしょうか。。。 総務省 http://www.soumu.go.jp/ ■■陸自隊員の個人情報が流出 - 隊員が外部へ売却■■ またまた、個人情報保護の重要性を認識していない職員の、「持ち出し」 流出事故が発生しましたね。 陸上自衛隊の隊員や家族に関する個人情報が、自衛隊鹿児島地方協力本部の 1等陸尉により外部へ流出していたことがわかり、陸自警務隊は8月31日、 行政機関個人情報保護法違反の容疑で同隊員を逮捕しました。 外部へ流出したデータは、陸上自衛隊の隊員および家族情報を含む 約14万人分にのぼります。 容疑者は警務隊の調べに対し「金に困っていて、業者に100万円で売った」 と供述しています(+o+) 個人情報 ひとり当り7円くらいくらいですね。 実はこれ、個人情報がコピーされたCD-Rを「拾った」という人物が同省に 持ち込み発覚したもので、持ち込んだのは容疑者が売却した「業者」ではなく 別の人物とみられ、情報がさらに拡散している可能性もあるそうです。 流出した情報は、所長のパソコンに保存されており、情報にアクセスするには 所長のIDとパスワードが必要なのですが、容疑者は立場上いつでも閲覧が 可能だったうえ、持ち出しも容易だったらしく、管理体制のずさんさが浮き 彫りになったと言えそうです。 以前の三菱UFJ証券の事故でもそうでしたが、ある程度の立場(管理者層) の人の方が個人情報事故への危機・防止認識ができてないのでは…? と感じてしまいます。 「…!あっ、そろそろ時間が…! ★★★ それではまたお会いしましょうっ!★シュワッチ! ★★★ ------------------------------------------------------------------------- ◆発行者 YOKO-MAN(ヨーコ・マン) 登坂洋子 ◆公式サイト http://zeff.jp ◆問い合わせ先 info@zeff.jp ■All Aboutプロファイル(専門家サイト) http://profile.allabout.co.jp/fs/tosaka ◆「恵比寿のコンサル社長のブログ」http://ameblo.jp/iso-woman ◆「最速・最短・格安で!プライバシーマーク」http://ameblo.jp/p-mark-zeff/ ◆発行システム:まぐまぐ! http://www.mag2.com/ ◆登録・解除はこちらから → http://www.mag2.com/m/0000275775.html ------------------------------------------------------------------------


