データ漏洩とは
この記事は約 2 分で読めます
データ漏洩 (Data Breach) とは、機密情報や個人情報が権限のない第三者に流出する事故のことです。サイバー攻撃、内部犯行、設定ミス、物理的な盗難などさまざまな原因で発生します。漏洩するデータにはパスワード、メールアドレス、クレジットカード情報、医療記録などが含まれ、被害は甚大です。 IBM が 2024 年に公表した報告では、データ漏洩 1 件あたりの世界平均の被害額は約 488 万ドルで、前年から 10% 増えています (コロナ禍以降で最大の上げ幅)。
現場での使用例
実際に起こる漏洩は、派手な攻撃よりも設定ミスの発覚から始まることが少なくありません。例えば、外部のセキュリティ研究者から「クラウドストレージが公開設定のままになっている」と連絡が入り、顧客情報を含むファイルが誰でも閲覧できる状態だったと分かる、という筋書きです。この場合の初動は、まず公開設定を止めてアクセスを制限し、次にアクセスログから実際に誰がどこまで取得したかを確認し、そのうえで個人情報保護委員会への報告と本人への通知の要否を判断する、という順序になります。原因が設定ミスであっても報告義務は変わらないため、「攻撃されていないから漏洩ではない」という整理はできません。
漏洩対応のフロー
歴史的背景
大規模なデータ漏洩が社会問題として認識されるようになったのは 2010 年代以降です。 2013 年の Yahoo! 事件では約 30 億件のアカウント情報が流出し、史上最大規模の漏洩となりました。 2017 年の Equifax 事件では約 1.47 億人の信用情報が流出し、米国で個人情報保護の議論が加速しました。これらの事件を契機に、 EU の GDPR (2018 年施行) をはじめとする各国のデータ保護法制が強化されています。日本でも 2022 年の個人情報保護法改正で、漏洩時の報告義務が厳格化されました。
データ漏洩の原因
SQL インジェクションやフィッシングなどのサイバー攻撃が最も多い原因ですが、クラウドストレージの設定ミスによる意図しない公開や、従業員による内部犯行も少なくありません。サードパーティのサービスを経由した漏洩も増加しています。
漏洩時の対応
利用しているサービスでデータ漏洩が発生した場合、速やかにパスワードを変更することが最優先です。新しい強力なランダムパスワードを生成し、漏洩したサービスだけでなく、同じパスワードを使い回していた他のサービスも含めて変更しましょう。二段階認証の設定確認やクレジットカードの利用明細の監視も重要です。
この記事は役に立ちましたか?