ページの先頭です

ページ内を移動するためのリンク
本文(c)へ

セキュリティの部屋

個人情報保護委員会 は2026年度Q1監視・監督結果を公表しました。(2026年9月2日)

個人情報保護委員会 は2026年度Q1監視・監督結果を公表しました。(2026年9月2日)

2026年9月4日 東京都要約

公表サマリー

  • 指導・助言:141件(民間98件、行政機関等43件)
  • 主な事案:不正アクセスによる個人情報漏えい
  • 攻撃手法:ランサムウェア15件、ブルートフォース攻撃、SQLインジェクション攻撃
  • 主な原因:VPN脆弱性放置、ECサイト脆弱性放置、弱いパスワード、アクセス制御設定ミス
  • 状況:高度な攻撃よりも「脆弱性管理」「認証強化」「委託先管理」など基本対策の不備が多数

本件で課題とされたのは

「新たな脅威への対処能力」ではなく、既知の脆弱性管理やアクセス認証、外部委託先を含むガバナンスの不十分さといったセキュリティの基本事項が徹底されていなかった点です。

基本動作の徹底が重要です。

個人情報保護法に基づく141件の事案に対して行われた「指導・助言」は、セキュリティに関する基本事項の徹底を促す有効な対策といえます。

引用元:

ページトップへ