他社の事例研究・個人情報漏洩事故 閲覧・検索

個人情報の漏洩事故はニュース等で数多く報道されています。他社の事故から事例研究として、当社(BS)のPMS運営に参考となるようなものを抜粋記録しています (データは・・・新聞、TV、WEBの公開情報より)。特に当社として、今後注意していかなければならない点を「管理ポイント」の蘭に書いています。

個人情報漏洩に関するキーワードを入れて検索閲覧します。

ベターサービスのトップページへ戻る

データ入力へ

データ削除へ

キーワード:
番号漏洩元件数など媒体誰が原因状況メモ管理ポイント発表日
91 福島の旅行社 17万件の顧客情報 WEBへの不正アクセス 高速バス会社のWEB 韓国?を発信元とする不正アクセス 同社では2005年10月から2010年6月にかけて21万6509件の新規会員登録が行われており、そのうち16万9595件の氏名やID、パスワード、メールアドレス、金融機関の口座情報などが流出したと見られている。 WEBの管理 2010/09/02
90 鉄道博物館 ??? リムーバブルメディア? 鉄道博物館のPC ウィルス感染 鉄道博物館の館内施設に設置されたパソコン9台が、ウイルスに感染していたことがわかった。同館ではPCを利用する夏休み向けのイベントを開催しており、来館者が持ち込んだリムーバブルメディアを利用している場合、ウイルスに感染しているおそれがある。鉄道博物館のPCがウィルスに感染し、そのPCを使ったイベントがあり一般の利用者がリムーバブルメディアを使用した時にウィルスに感染する可能性がある為イベントを中止。詳細調査中。 ウィルス対策、ウィルス感染後の緊急措置 2010/08/17
89 ユニーやイズミヤなどネットスーパーのウェブサイト クレジットカード情報約1万2000件 電子データ WEBサイトを請け負っている会社 DBへの不正アクセス WEBサイトを請け負っている会社のサーバに不正アクセスがあり情報が流出した。 システムのセキュリティ対策 2010/08/04
88 東京ガスエネルギーの関係会社 委託会社 顧客情報 約65件 紙、LPガス配送指示書 委託会社の作業員 プロパンガスの容器交換作業中車の施錠忘れにより車上荒らしにあう 作業用車両が車上荒らしに遭ったもので、窓を開け施錠しない状態で車を離れ、約5分後に戻ったところ、車内にあったショルダーバッグごと盗まれていたという。 車上荒らし対策 施錠 2010/07/01
87 ○○商会(電子機器製造販売) 約200件 業務用の携帯電話 同社の従業員 携帯電話の紛失? 同社によれば、紛失した携帯電話には、取引先および同社従業員の氏名と電話番号のほか、一部メールアドレスなど約200件の個人情報が登録されていたという。第三者が操作できないようロックされており、不正利用や情報流出は確認されていない。 携帯電話の管理 2010/05/20
86 西京銀行 1786件くらい、融資受付書類(氏名、住所、融資金額、個人情報の同意書など) 書類、紙 西京銀行本店 書類紛失、誤って廃棄? 2006年10月から2008年3月までの融資関連書類や個人情報の取り扱いに関する同意書などが所在不明になっているもので、2010年3月に融資案件の受付状況を確認したところ紛失していることに気が付いたという。 書類の管理、保管、廃棄 2010/04/20
85 学研ホールディングス関連会社のホットラインが運営する「進学塾アイズ」 1602件 電子データ 同社の従業員 WINNYによる流出、データの持ち出し 同社従業員が作業のためにデータを持ち帰った際、ウイルスに感染したパソコンを使用、WINNYにより流出。 データの管理、社外持ち出しの規制など 2010/03/26
84 ゆうちょ銀行 33600件 フロッピーディスク7枚の紛失または誤廃棄? ゆうちょ銀行 荒川店 管理のミス 紛失または誤廃棄?口座番号等も含む個人情報。フロッピーは暗号化されている。苦情はいまのところない。 外部記録媒体の管理 PW 暗号化 2010/03/09
83 アリコジャパン(2009/7の事件) 個人情報約3万2000件 電子データ? 同社では委託先が持ち出したとしている・・・ 詳しい流出経路や被害の範囲、原因などは判明していない 委託先から漏洩??ホストへのIDやパスワードが使い回しされるなど委託先におけるずさんな管理が判明。事故の原因について、個人顧客情報保護の担当部門で個人情報の漏洩リスクを分析しておらず、対策を実施していなかった。 リスク分析と対策、委託先管理 2010/02/24
82 茨城県信用組合 12607件の個人と法人の顧客情報 業務用携帯端末機 職員 バイク移動中紛失 バイク移動中に紛失した。同信組によれば、端末機にはパスワードによる保護やデータの暗号化など、セキュリティ措置が講じられているという。 携帯端末機の管理→携帯電話の管理にも通じる 2010/02/15
81 アニプレックス(アニメ制作) 1783件 イベント応募ハガキ 委託先のアドレスインフォメーション 誤廃棄 応募はがきの管理を委託しているアドレスインフォメーションにおいて、1783通が誤廃棄され、抽選対象となっていなかったことが判明。今回の事故を受け、アニプレックスでは当選とならなかった応募者に対し、再度応募の受け付け手続きを実施した。 取扱マニュアル、保管廃棄作業のチェック 2010/01/29
79 ARIA(ゲーム制作)  アローエンジニアリング(梱包包装の受託) 約5000通 宛名ラベル ARIA(ゲーム制作)  アローエンジニアリング(梱包包装) 宛名ラベルの重ね張り プレイステーション用ゲームソフトの登録ユーザーへの発送で、間違った宛名ラベルを剥がさないで、その上に正しい宛名ラベルを貼って発送した。 委託元へ相談が必要、重ね貼りで個人情報を隠せるとの判断ミス、 2010/01/20
78 大阪市 138+126+127=391件? PC USBメモリー 大阪市立中学校の教員 自宅でPC盗難 生徒の個人情報が入ったPCを自宅に持ち帰り、盗難にあった。2009年11月に教育委員会から指導があり、USBメモリの持ち出し禁止や不要な情報の削除などが校長が指示していたが、守られていなかった。 ノートPCの管理、USBメモリーの管理、規定細則の遵守 2010/01/08
77 神戸市内の郵便局 窓口端末機の取引内容約12万1000件 FD40枚 阪神御影駅前郵便局の窓口 紛失または誤って廃棄? 顧客情報が記録されており、含まれる情報は取引種類により異なるが、氏名や住所、口座番号、保険証番号、取引金額などが保存されていた。局内で廃棄した可能性が高く、情報は暗号化されていることから、外部に流出するおそれは低いと同社では説明している。 外部記録媒体の管理 PW 暗号化 2009/12/04
76 北洋銀行 16418件 ATM取り引き情報が記録された文書(ATMジャーナル) 北洋銀行 旭ヶ丘支店 紛失または誤って廃棄? 不明になったATMジャーナルには、2006年11月30日から同年12月28日日までのATM取り引き情報が記録されており、最大1万6418人分の氏名や電話番号、口座番号、取引金額などが含まれている。 書類管理、廃棄記録 2009/11/06
75 ゆうちょ銀行 袖ヶ浦のぞみ野郵便局 14600+約200件 CD-R 袖ヶ浦のぞみ野郵便局 CD-Rの紛失または誤って廃棄? CD-Rを紛失したが、内部で誤って廃棄した可能性が高いと結論付けており、暗号化していることから外部へ漏洩する可能性は低いと説明している。また今回の紛失が原因と見られる顧客からの問い合わせなどもない。 外部記録媒体の管理、入退室管理、廃棄記録 2009/10/23
74 ヤマハミュージック中四国 顧客情報 2519件(内179件にクレジットカード情報) USBメモリー ヤマハミュージック中四国 岡山店従業員? USBメモリーの紛失 同店の従業員が業務用パソコンを操作しようとした時、顧客情報の入ったUSBメモリーの紛失に気がついた。 USBメモリー、外部記録媒体の管理、入館管理 2009/10/16
73 神奈川県中央児童相談所 約50件 USBメモリー 神奈川県中央児童相談所の職員 USBメモリーの紛失? 児童の氏名、相談内容、家族の状況、児童の生育歴が含まれる。さらに障害児施設利用者の氏名、生年月日、利用施設、課税状況、施設利用負担額など施設利用に関する情報の入ったUSBメモリーの所在が不明に。 外部記録媒体の管理、入退室管理 2009/10/02
72 国土交通省九州地方整備局大隅国道河川事務所 事業関係者26人の氏名、住所などの個人情報 書類 宅配 大隅国道河川事務所が委託した宅配業者 宅配業者が紛失? 大隅国道河川事務所が発送した書類の所在がわからなくなっている。配達されていない。 委託業者の選択、管理。 発送物の追跡調査 2009/09/24
71 リンナイ メールアドレス 1400人分? eメール 当選通知メール送信担当者 eメール送信ミス プレゼント応募者の当選者へ当選通知メールを送信する際、担当者が誤ってメールアドレスを宛先に入力して送信した。 メール送信マニュアル 2009/09/17
70 デジタルダイレクト(三菱商事の子会社) 約52000件他にも可能性あり 電子データ? 同社が運営する通信販売サイト 通販サイトの不正攻撃による 2006年2月17日以降に利用した顧客の情報が流出したと見られており、氏名や住所、電話番号、性別、生年月日のほか、ログインパスワードやユーザーID、クレジットカード情報など利用者の個人情報や届け先の情報なども含まれる。現在通販サイトは停止中。 セキュリティ対策の強化、原因調査中。顧客にはカード利用明細の確認やパスワードの変更など呼びかけ。 2009/09/07
69 防衛省・自衛隊 隊員や家族に関する個人情報14万人? 電子データ? 自衛隊鹿児島地方協力本部の1等陸尉 隊員の不正、複製したデータを金銭目的に売却か 陸自警務隊は31日、行政機関個人情報保護法違反の容疑で同隊員を逮捕、データを漏洩させた自衛官は、複製したデータを金銭目的に売却したと見られている。詳細は今後の調査 従業員管理など 2009/09/01
68 大阪府 「重度障がい者介護手当台帳」4521件、「重度障がい者特例支援台帳」371件、障害者ケアマネジメント研修関連文書6132件などが考えられる SDカード 介護手当支給事務の担当職員? バックアップに使用していたSDカードの管理が十分でなかった? データが保存されたSDカードが匿名で大阪府宛てに郵送され、コピーしたデータの所持をほのめかすメモが添付されていたという。今後どうなっていくか注目! 外部記録媒体の管理 人事異動退職時などの対処 2008/08/27
67 東急リゾートサービス 179人メールアドレス eメール クイズ担当者 当選告知メールの送信ミス 同社が企画した「福井県勝山市クイズラリー」応募者のうち当選した179人に送信されたメール。担当者の人為ミスにより全員のメールアドレスを宛先として送信したため、関係ない別のメール受信者のメールアドレスが確認できる状態となった。 メール送信マニュアル 2009/08/20
66 東京都江戸川区 2000人分 国保検診受診票 東京都江戸川区 封入ミス 本人と異なる受診券を送付 対象者約5万5000人に受診票を送る際に一部封入をミスした。受診票には氏名、住所、生年月日、性別など個人情報が記載されていた。 封入作業マニュアル、作業工程のチェック方法など 2010/08/10
65 アミューズ(芸能プロダクション) クレジット情報34097件、メールアドレス116911件 電子情報、通販サイトのサーバへの不正アクセス 不明 不正アクセスIPアドレスは中国経由? 通販サイトのサーバへの不正アクセス 通販サイトのWEBサーバに不正アクセスがあり個人情報が流出した。流出件数は現時点で変化している。 WEBサーバの管理、社内LANの管理、アンチウィルス、ログ管理など 2009/08/10
64 アリコジャパン 1000件以上〜11万件? 電子データ? アリコジャパン 7/23現在原因不明? 2002年7月から2008年5月までに同社へ直接申し込み、カード決済により保険料を支払った顧客の情報が流出した可能性がある。クレジットカード情報の不正利用が報告されている。 原因詳細不明、管理全般 2009/07/23
63 早稲田大学 523件 ノートPC 早稲田大学の教員 ノートPCの盗難 キャンパス内のトイレで盗難に遭い、学生の個人情報が保存されたノートパソコンを盗まれた。 ノートPCの管理 2009/07/16
62 兵庫医科大学篠山病院 約40人分患者個人データ USBメモリー 看護師 USBメモリーの紛失 担当看護師がナースステーションでUSBメモリに患者の情報を入力。その後ナースコールの対応など行い、メモリを保管場所に収納せずに帰宅した。翌日ほかの看護師がメモリを使用しようとした際、なくなっていることに気がついた。 記録媒体(USBメモリーなど)の管理 2009/07/10
61 岐阜県 多治見看護専門学校 生徒75名を含む個人情報 USBメモリー 同校教職員 USBメモリーの紛失 6/19個人情報の入ったUSBメモリーを使用してから保管場所に収納しようとした際、紛失がわかった。全職員が探したが不明。 外部記録媒体の管理、入退室管理 2009/07/03
60 マルエツ 中元依頼者538件、中元届先2929件 顧客名簿(紙?) 受付担当? 顧客名簿の所在が不明ということで 埼玉県戸田市の店舗でお中元の顧客名簿が不明になった。 名簿の管理は誰が?、管理責任の明確化 2009/06/24
59 三菱UFJ証券 148万件?が流出 貸与PC、CD-ROMなど 同社元部長代理 不正アクセス、不要IDが残っていた 社内の顧客情報システムへの不正アクセスによって顧客(個人)情報が流出した。私用したIDは本来なら失効し削除されるべきものであったらしい。 システム管理。従業員管理。 2009/06/26
58 郵便事業、神戸市水道局 272件 簡易書留 郵便事業 簡易書留を紛失 神戸市水道局が水道利用者272の個人情報リストを簡易書留で発送したが、紛失。個人のしめい他口座番号などが記入されていた。 簡易書留の控え、追跡など。 2009/06/22
57 ティアンドデイ(計測器、コンピュータ関連) 999件メールアドレス eメール送信ミス 担当者 誤ってCSVファイルを添付してeメール送信 ティアンドデイ(計測器、コンピュータ関連)は、新製品案内のメールを送信するとき、誤って999件のメールアドレスが入ったcsvファイルを添付して送信した eメールの取り扱い、メールに個人情報ファイルを添付するときの条件など再確認 2009/06/15
56 ジェイプロジェクト(外食チェーン) 従業員の個人情報?件 ファイル共有ソフト 従業員 従業員の私用PCがウィルス感染。 ファイル共有ソフトを通じてインターネットに流れる。 従業員の私用PCがウィルス感染し、ファイル共有ソフトを通じて漏えい。 従業員の個人情報や業務情報 私用PCの規制。 ウィルス対策やファイル共有ソフトについての教育。 2009/06/18
55 横浜市水道局 15件の住民個人情報 eメール 水のマイスター担当者 eメールの送り方。BCCに入れたのを宛先にも入れた。 住民15人に案内状を送る際、BCCに入れたデータを誤って宛先にも入れてしまった。 BCCに入れたアドレスが15人にもわかってしまった。 eメールの送り方。 BCC、CC、宛先の正しい理解。 2009/06/17
54 福井工業大学 学生の個人情報?件 ノートpc、USBメモリー、メモ、論文等紙データ 工学科教授 コンビニに立ち寄りの時盗難 ノートpcほかを自宅に持ち帰るさいにコンビニに立ち寄り盗難にあう。 盗難届。 PCや記録媒体を持ち出すときの規定 個人情報を持って移動するときのマニュアル。 2009/06/09
53 埼玉県公園緑地協会 311? eメール フットサル開催の担当者 eメール送信時ccに送信リストを入れた フットサル利用者に送信した際、CCに宛名リストを入れたため送信者に氏名とメールアドレスがわかってしまった。 eメール送信時のチェック。CCの使い方の確認 2009/06/08