令和8年10月7日、個人情報保護委員会から「大規模な漏えい等事案を踏まえた対応について(注意喚起)」が公表されました。
https://www.ppc.go.jp/news/careful_information/261007_alert/?ref=talertinf
特に漏えい等による影響が大きい事業者に対する注意喚起となりますが、個人情報を取り扱う事業者の皆様にとって、あらためて確認しておくべき文書といえます。
内容は個人情報保護法における安全管理措置や不要となった個人データの消去に関するもので、合わせて、令和6年12月公表の資料「WARNING~不正アクセスによる個人データ漏えい防止のための注意喚起~」が改訂・公表されています。
改訂版の資料では、「発生事例から学ぶセキュリティ対策」として、以下の事例の原因及び対策が紹介されており、ガイドライン別添の講ずべき安全管理措置の内容よりも実践的なものとなっています。
<事例>
事例1 脆弱性が放置された事例
事例2 脆弱性への対応が遅れた事例
事例3 不正ログインの事例
事例4 グループ会社や海外拠点が狙われた事例
事例5 グループ会社間のアクセス制御不備があった事例
事例6 個人領域に保存したデータの漏えい事例
事例7 グループ会社への監督が不十分な事例
事例8 利用するクラウドサービスからの漏えい事例
事例9 APIが悪用される事例
サイバー攻撃においては、攻撃に手間がかからない、対策が不十分な組織が狙われる傾向があります。速やかな対策の見直しを推奨いたします。