個人情報漏えい事例アーカイブ

このページにはプロモーション(広告)が含まれます。

← 原因別一覧へ
原因 5

内部不正

従業員や委託先の担当者が、正規の権限でデータを持ち出します。退職や転職のタイミングで起きやすい原因です。

どうやって漏れるか

1. 広い権限を持つ

業務に必要な範囲を超えて、多くのデータにアクセスできる状態になっています。

ここで止める必要な人に必要な分だけ権限を渡す

2. 持ち出す

退職前や委託業務の最中に、USBメモリや個人のメールなどでデータを持ち出します。

ここで止めるUSBや外部への送信を制限し、操作のログを残す

3. 外で使う

転職先で使ったり、第三者に渡したりします。

ここで止める退職者のアカウントはその日のうちに止める

4. 長く気づかない

顧客や取引先からの問い合わせで発覚し、それまで何年も気づかないことがあります。

ここで止める委託先のデータの扱いを確認し、ログを定期的に見る

公表された事例(3件)

まずやること

  • 必要な人に必要な分だけ権限を渡す
  • 退職者のアカウントはその日のうちに止める
  • 委託先のデータの扱いと削除時期を確認する

よくある質問

内部不正による個人情報漏えいは、どうやって起きますか?

従業員や委託先の担当者が、正規の権限でデータを持ち出します。退職や転職のタイミングで起きやすい原因です。多くは「広い権限を持つ→持ち出す→外で使う→長く気づかない」の順に進みます。

内部不正による漏えいを防ぐには、まず何をすればいいですか?

必要な人に必要な分だけ権限を渡す、退職者のアカウントはその日のうちに止める、委託先のデータの扱いと削除時期を確認するの3つから始めます。

内部不正による漏えいの公表事例はありますか?

このサイトでは3件を掲載しています(株式会社ロッキング・オン・ジャパン、アクシスコンサルティング株式会社、株式会社NTTマーケティングアクトProCX/NTTビジネスソリューションズ株式会社など)。