Published: 2024-05-07 08:00

日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024

 日本プルーフポイント株式会社は4月22日、「Data Loss Landscape 2024(情報漏えい全容)」の日本語発表した。

 同レポートは、世界12ヶ国日本、アメリカ、韓国、シンガポール、オーストラリア、ブラジル、フランス、ドイツ、イタリア、スペイン、イギリス、アラブ首長国連邦)における従業員数1,000人以上の17業種にわたる組織のセキュリティ担当者600人を対象実施した調査回答精査したもので、同社情報保護プラットフォームと、同社が2023年秋に買収したTessianのデータで補足している。

 同レポートによると、日本組織過去1年間おけ情報漏えいインシデントの平均は15で、1ヶ月に1以上のインシデントが発生しており、日本回答者の76%(世界平均70.6%)は、主な原因はメールの送信やフィッシングサイトへのアクセス、未承認ソフトウェアのインストール、個人アカウントへの機密データのメール送信などを含む「ユーザーの不注意」を挙げている。

 Tessianの2023年のデータによると、従業員3分の1が年間 2通のメールを間違った宛先送信しており、送信されたメールに従業員顧客患者のデータが含まれていれば、GDPR(EU 一般データ保護規則)などの法的枠組みもと多額罰金課さたり日本個人情報保護法違反あたる場合がある。

 情報漏えいインシデントの背後悪意のある従業員契約業者といっ内部関係者潜んでいると答え回答者は、世界平均20%と比較日本わずか5%であった。プルーフポイントのグローバルデータによると、9ヶ月間にクラウドテナントで発生した異常なファイル持ち出しの87%が退職した従業員によるものあったが、退職する従業員をリスクの高いユーザーと見なしているのは、世界平均28.7%と比較日本わずか17%であった。

 日本回答者の 57%(世界平均63%)は、人事財務担当者などの機密データにアクセスできる従業員情報漏えい最大のリスクであると見なしている。プルーフポイントのグローバルデータによると、1%のユーザーが情報漏えい事案の 88% を引き起こしている。

 日本プルーフポイントのチーフ エバンジェリスト 増田幸美は「調査12か国中、日本悪意を持つ内部犯行者による情報漏えい最下位でした。一方で、不注意による情報漏洩調査12か国上位です。海外では内部犯行抑止するために内部脅威対策おこなわれますが、日本おいては、不注意従業員へのタイムリーな注意喚起のための内部脅威対策が必要であることが分かります」とコメントしている。

# 言葉 意味
11 にほん (日本) : Japan
7 じゅうぎょういん (従業員) : employee; worker
6 じょうほうろうえい (情報漏洩) : information leak; data breach
5 へいきん (平均) : 1. average; mean 2. balance; equilibrium
5 ないぶ (内部) : interior; inside; internal
4 そうしん (送信) : transmission; sending
3 おく (奥) : inner part; inside; interior; depths (e.g. of a forest); back (of a house, drawer, etc.); bottom (e.g. of one's heart); recesses; heart
3 ちょうさ (調査) : investigation; examination; inquiry; enquiry; survey
3 かいとうしゃ (回答者) : respondent
3 ふちゅうい (不注意) : carelessness; inattention; thoughtlessness
2 そしき (組織) : 1. organization; organisation; formation 2. structure; construction; setup; constitution
2 たんとうしゃ (担当者) : person in charge (of an area of work); person responsible; contact (person)
2 どうしゃ (同社) : the same firm
2 ほご (保護) : 1. protection; safeguard; guardianship; custody; patronage 2. preservation; conservation
2 ねんかん (年間) : 1. (period of) a year 2. during an era
2 くだん (件) : 1. the aforementioned; the said; (man, incident, etc.) in question; the above-mentioned; the aforesaid 2. the usual
2 かげつ (ヶ月) : months (period of)
2 はっせい (発生) : 1. outbreak; spring forth; occurrence; incidence 2. generation (e.g. of power or heat); genesis; origin
2 ご (誤) : mistake; error
2 きみつ (機密) : secrecy; highly classified information
2 ふくむ (含む) : 1. to contain; to comprise; to have; to hold; to include; to embrace 2. to hold in the mouth
2 やく (約) : 1. approximately; about 2. promise; appointment; engagement
2 あくい (悪意) : 1. ill will; spite; evil intention; malice 2. bad meaning
2 ひかく (比較) : comparison
2 わずか (僅か) : 1. (a) little; (a) few; slight; small (amount); trifling; meagre; meager 2. only; just; merely
2 たいしょく (退職) : retirement; resignation
2 みなす (見なす) : to consider as; to regard (as equivalent); to deem (as); to equate
2 かこく (カ国) : counter for countries
2 はんこう (犯行) : crime; criminal act; offence; offense
2 きょうい (脅威) : threat; menace
2 たいさく (対策) : measure; step; countermeasure; counterplan; countermove; strategy; preparation (e.g. for a test)
1 かぶしきがいしゃ (株式会社) : stock company; corporation; kabushiki kaisha; KK
1 ぜんよう (全容) : full portrait; whole aspect; full story
1 にほんご (日本語) : Japanese (language)
1 はん (版) : 1. edition; version; printing; impression; implementation (e.g. software) 2. plate; block; cast
1 はっぴょう (発表) : announcement; publication; presenting; statement; communique; making known; breaking (news story); expressing (one's opinion); releasing; unveiling
1 かこく (カ国) : counter for countries
1 かんこく (韓国) : 1. South Korea; Republic of Korea 2. Korean Empire (1897-1910)
1 アラブしゅちょうこくれんぽう (アラブ首長国連邦) : United Arab Emirates; UAE
1 ぎょうしゅ (業種) : type of industry
1 たいしょう (対象) : target; object (of worship, study, etc.); subject (of taxation, etc.)
1 じっし (実施) : enforcement; implementation; putting into practice; carrying out; operation; working (e.g. working parameters); enactment
1 かいとう (回答) : reply; answer
1 せいさ (精査) : close investigation; careful examination; scrutiny
1 じょうほう (情報) : 1. information; news; intelligence; advices 2. information; data contained in characters, signals, code, etc.
1 ばいしゅう (買収) : 1. acquisition (esp. corporate); buy-out; takeover; purchase 2. bribery; buying off; corruption
1 ほそく (補足) : supplement; complement
1 かこ (過去) : 1. the past; bygone days 2. one's past (that one would prefer remained secret)
1 おもな (主な) : chief; main; principal; important
1 こじん (個人) : individual; private person; personal; private
1 あてさき (宛先) : address; destination
1 こきゃく (顧客) : customer; client; patron
1 かんじゃ (患者) : patient
1 いっぱん (一般) : 1. general; universal 2. ordinary; average; common; non-celebrity
1 ほうてき (法的) : legal
1 わくぐみ (枠組み) : 1. frame 2. framework; outline
1 もと (元) : 1. origin; source 2. base; basis; foundation; root
1 たがく (多額) : large (amount of money); huge; hefty; expensive
1 ばっきん (罰金) : fine; penalty
1 かす (課す) : to levy; to charge; to assess; to impose; to assign
1 たり : 1. -ing and -ing (e.g. "coming and going") 2. doing such things as...
1 こじんじょうほうほごほう (個人情報保護法) : Personal Information Protection Law (2003)
1 いはん (違反) : violation; offense; offence; breach; transgression; infringement; contravention
1 あたる (当たる) : 1. to be hit; to strike 2. to touch; to be in contact; to be affixed
1 はいご (背後) : 1. back; rear 2. background; behind the scenes
1 けいやく (契約) : contract; compact; agreement
1 ゆう (結う) : 1. to do up (hair); to dress; to arrange 2. to tie; to bind; to fasten; to make (a fence)
1 かんけいしゃ (関係者) : person concerned; people involved (in an event); those concerned; staff
1 ひそむ (潜む) : to lurk; to be hidden; to be concealed; to lie dormant; to be latent
1 こたえる (答える) : to answer; to reply
1 いじょう (異常) : strangeness; abnormality; disorder
1 もちだし (持ち出し) : 1. taking something out; carrying out 2. providing money oneself; paying with one's own money
1 じんじ (人事) : personnel affairs; human affairs; human resources; HR
1 ざいむ (財務) : financial affairs
1 さいだい (最大) : biggest; greatest; largest; maximum
1 じあん (事案) : concern; circumstance which is becoming a problem; case (court)
1 ひきおこす (引き起こす) : 1. to cause; to induce; to bring about; to provoke 2. to pull upright; to help up (e.g. a fallen person)
1 ました (増田) : Mashita (place; surname)
1 こうび (幸美) : Koubi (given)
1 うじ (氏) : 1. family name; lineage; birth 2. clan
1 さいかい (最下位) : 1. last place; lowest position; lowest rank 2. least significant (bit); lowest order
1 いっぽう (一方) : 1. one (esp. of two); the other; one way; the other way; one direction; the other direction; one side; the other side; one party; the other party 2. on the one hand; on the other hand
1 じょうほうろうえい (情報漏洩) : information leak; data breach
1 さい (最) : 1. the most; the extreme 2. prime; conspicuous
1 じょうい (上位) : 1. superior (in rank); top; ranking 2. higher order (e.g. byte)
1 かいがい (海外) : foreign; abroad; overseas
1 よくし (抑止) : check; checkmate; stave off; control; restraint; inhibit; deterrent; deterrence
1 おこなう (行う) : to perform; to do; to conduct oneself; to carry out
1 ちゅういかんき (注意喚起) : call for attention; alert; heads-up; reminder
1 わかる (分かる) : 1. to understand; to comprehend; to grasp; to see; to get; to follow 2. to become clear; to be known; to be discovered; to be realized; to be realised; to be found out