• JPAC
  • TRUSTe
  • 研修・認定資格
  • コンサルティング
  • ブログ
  • セミナー
  • プライバシーステートメント
  • 講座規約
  • ホワイトペーパー

JPAC

一般社団法人
日本プライバシー認証機構

  • JCPC資格者専用ページ ログイン
  • お問い合わせ
  • JPACとは
  • お知らせ
  • 組織情報
  • 採用情報
  • JCPC資格者専用ページ ログイン
  • お問い合わせ
  • JPACとは
  • お知らせ
  • 組織情報
  • 採用情報
  • JPAC
  • TRUSTe
  • 研修・認定資格
  • コンサルティング
  • ブログ
  • セミナー
  • プライバシーステートメント
  • 講座規約
  • ホワイトペーパー
  • 個人情報漏えいの原因でもっとも多いものはご存知ですか?

    2019年10月4日

    2019年も残すところあと三ヶ月ほどとなりましたが、

    今年は特に多くの個人情報の漏えい事故や不適切な利用がニュースで取り上げられたように思います。

    特定の企業の名前がすぐに頭に浮かぶ方も多いのではないでしょうか。

     

    しかしもちろん、個人情報の漏えい事故は世間を騒がせているような大きなものだけに限りません。

    比較的規模が小さなものも含めれば、毎日何件もの事故が発生しています。

     

    最近ではセキュリティの設計不備や情報の不適切な取得・利用が原因の事故が目立ちましたが、

    実は漏えい事故の原因の大部分は不注意などの人的なミスだと言われています。

     

    たとえば、個人情報が記載された書類を持ち出して、居酒屋でカバンを忘れそうになったり、

    沢山のメールを一度に送る際に、BCCに入れるべき宛先を誤ってCCに入れて送りそうになった、

    といった経験に心当たりのある方も多いのではないでしょうか。

     

    では、一口に人的ミスといっても様々なものが考えられますが、具体的にはどういったミスが多いのでしょうか。

    発生しがちな原因を知ることで、事故の抑制に役立てることができると思います。

     

    そこで、先月プライバシーマークの付与機関である一般財団法人日本情報経済社会推進協会(JIPDEC)が

    発表した資料が大変参考になりますので、この場にてご紹介させていただきます。

     

    ■参考資料

    (2018年度)「個人情報の取扱いにおける事故報告集計結果」 (2019年9月18日公開)

    こちらの資料は、プライバシーマーク付与事業者よりJIPDECおよび審査機関に報告があった

    個人情報の取扱いにおける事故について取りまとめたものです。

    2018年度はプライバシーマーク付与事業者16,309社(2019年10月3日時点)のうち、

    912の付与事業者より2,323件の事故報告がありました。

     

    JIPDEC「個人情報の取扱いにおける事故報告集計結果」からわかる事故原因

     

    調査資料で事故を発生原因別に見ると、上位3つの原因は下記でした。

    1.  誤送付:57.9%
    2.  紛失 :20.6%
    3.  その他漏えい:14.2% (ウイルス感染、システム設計ミス、システムのバグ、不正アクセス等)

     

    上位2つの誤送付、紛失ともに人的ミスの典型ですが、合わせると78.5%にものぼりました。

    ここでもいかに人的ミスの割合が高いかが浮き彫りになっています。

     

    誤送付の内訳をさらに確認しますと、下記となります。

    1.  メール誤送信:25.2%
    2.  宛て名間違い等:14.9%
    3.  封入ミス:13.1%
    4.  FAX誤送信:4.7%

     

    誤送付の中でも、メール誤送信が群を抜いて多いことが分かります。

    なお、メール誤送信は同様の調査で3年間連続で原因の第1位となっているそうです。

     

    日常でのメール送信にひそむ罠

     

    筆者も経験があるのですが、例えばメールを送る際に文面の推敲ばかりに気を取られていると、

    宛先欄の確認がおろそかになりがちです。特に、お客様や取引先に一度に多数のメールを送ろうとすると、

    文面に誤りがあった際に影響が大きいので、本当にメールの内容に問題はないのか?と、

    メーラーに文章を入力し送信の直前になっても、気になって何度も見返したり書き直してしまうことがあります。

    そのように注意が強く文面に向けられていると、いつの間にか宛て先の設定を間違えて、

    BCCにいれるべきところをCCにいれてしまい、多数の関係者のメールアドレスが見えるまま送信されてしまう、

    ということが起こりえます。

     

    もちろんそうでなくても、クリックひとつで大量の連絡先にメールが送れてしまうというシステム自体に大きな危険性があります。

    TO、CC、BCCの切り替えも瞬間的にできてしまうので、一瞬のミスが漏えい事故に直結します。

    また、メールの送信は担当する従業員一名のみで行うため、ダブルチェックもままなりません。

     

    このように、メール誤送信は大変発生しやすい構造になっているので、原因としてもっとも多くなっていると言えます。

     

    しかし、構造的に起こりやすいという理由だけで事故は起こるものではありません。

    究極的には、人的ミスでの漏えいを引き起こすのはたった一人の社員の一瞬の油断です。

     

    個人情報を漏えいした場合のリスクはとても大きく、場合によっては事業の継続に支障がでてしまうこともありえます。

    そのことをしっかりと認識し、情報の取り扱いに鋭敏な意識をもたなければ、いつかは気のゆるみがでて漏えい事故を起こします。

     

    特に、個人情報を日ごろから多数取り扱う一般従業員、派遣社員、アルバイトの方々等は、

    忙しいタイミングではなかなか経営リスクのことまで考えにくいという事情もあります。

     

    今一度、個人情報の漏えいがもたらす巨大なリスクを、組織内で確認してみてはいかがでしょうか。

     

    従業員の個人情報漏えいを防ぐための研修つき認定資格

    JPACでは従業員の個人情報漏えいを防ぐための研修つき認定資格のサービスを提供しております。

    組織のポジションに応じて選べる3種類の研修つき資格となっており、

    特に一般従業員の方等を想定した「個人情報取扱従事者(CPA)育成講座」は

    これまでに12,560名の方にご受講いただき、大変多くの企業・団体の皆様にご活用いただいております。

    ぜひこちらより詳細をご確認ください。

    情報セキュリティ

    調査

  • Information
    JPAC

    一般社団法人日本プライバシー認証機構(JPAC)

    個人情報に関わる資格制度の運営や社員教育、認証付与など総合的ソリューションを提供し、個人情報保護の推進に貢献してまいります。

    Recent Entry

    不正アクセスによる情報漏えいの可能性とパスワードの使い回しに潜むリスク

    「二段階式フィッシングメール」にご注意ください

    サポート詐欺による被害と注意喚起(2026年6月)

    【2026年5月版】消費者における個人情報に関する意識調査

    情報セキュリティ10大脅威2026と過去の順位推移

    Category

    SNS

    インシデント対応

    オプトアウト

    お知らせ

    サイバーセキュリティ

    サイバー攻撃

    プライバシーガバナンス

    プライバシーポリシー

    マイナンバー

    仮名加工情報

    個人情報データベース提供罪

    個人情報保護法

    内部不正防止

    匿名加工情報

    外国移転

    外部送信規律

    導入事例

    情報セキュリティ

    未分類

    未分類

    法改正

    第三者提供

    詐欺

    調査

    関連記事

    電気通信事業法

    Archives

    2026年6月

    2026年5月

    2026年3月

    2026年2月

    2026年1月

    2025年12月

    2025年10月

    2025年9月

    2025年7月

    2025年6月

    2025年5月

    2025年4月

    2025年3月

    2025年2月

    2024年12月

    2024年9月

    2024年8月

    2024年7月

    2024年6月

    2024年5月

    2024年4月

    2024年3月

    2024年1月

    2023年12月

    2023年10月

    2023年9月

    2023年7月

    2023年5月

    2023年4月

    2023年3月

    2023年2月

    2023年1月

    2022年12月

    2022年10月

    2022年9月

    2022年8月

    2022年6月

    2022年4月

    2022年3月

    2021年12月

    2021年10月

    2021年8月

    2021年5月

    2021年4月

    2021年3月

    2021年1月

    2020年12月

    2020年10月

    2020年9月

    2020年8月

    2020年7月

    2020年6月

    2020年5月

    2020年4月

    2020年3月

    2020年2月

    2020年1月

    2019年12月

    2019年11月

    2019年10月

    2019年9月

    2019年8月

    2019年7月

    2019年6月

    2019年5月

    2019年4月

    2018年12月

    2018年11月

    2018年10月

    2018年9月

    2018年8月

    2018年7月

    2018年6月

    2018年3月

    2018年2月

    2018年1月

    2017年12月

    2017年11月

    2017年10月

    2017年9月

    2017年8月

    2017年7月

    2017年6月

    2017年5月

    2017年4月

    2017年2月

    2016年12月

    2016年10月

    2016年8月

    2016年6月

    2016年4月

    Search

投稿ナビゲーション

< 前の記事へ
次の記事へ >

Contact

お問い合わせ

貴社の課題に合ったサービスをご提案します。

資料請求・ご相談はこちら
JPAC
  • TRUSTe

    世界で10,000以上のサイトが導入

    Webサイトの認証プログラム

  • CPA CPP CPO

    組織内の立場に対応した

    3種類の認定資格

  • JCPc

    個人情報保護の

    プロフェッショナル資格

  • コンサルティング

    個人情報保護

    コンサルティング

JPAC

一般社団法人日本プライバシー認証機構

適格請求書発行事業者登録番号:T9010405008439

〒101-0061 東京都千代田区神田三崎町2-14-6 T.M.水道橋ビル

https://www.jpac-privacy.jp/

JPAC関連サイト

日本プライバシー認証機構 ポータルサイト

第三者認証マークTRUSTe(トラストイー)

組織内の立場に対応した3種類の認定資格

認定プライバシーコンサルタント資格

JPACへのお問い合わせ

メールでのお問い合わせ

Tel:03-6457-9507 / Fax:03-6457-9508

こちらの電話番号、及びフォームはTRUSTeライセンシーへの苦情・お問い合わせフォームではございません。

  • ホーム
  • JPACとは
  • お知らせ
  • 資格制度紹介
    • CPA/CPP
    • CPO
    • JCPC
  • コンサルティング
  • セミナー・講座
  • JCPC資格者専用ページ
    • 各種申請
    • 相談・お問い合わせ
    • よくある質問
    • ダウンロード
  • その他

    • プライバシーステートメント
    • 講座規約
    • 特定商取引法に基づく表記
    • 外部送信ポリシー
    • 組織情報
    • 採用情報
    • ホワイトペーパー

© 2001 一般社団法人日本プライバシー認証機構