情報漏洩 事例 有名 企業と教訓の全貌

有名企業の情報漏洩事例を網羅的に解説。サイバー攻撃から内部不正まで、実際の被害規模と再発防止策を詳しく分析。医療従事者も知っておくべき情報セキュリティの基礎知識とは?

情報漏洩 事例 有名

情報漏洩 事例 有名 企業の代表的ケース



情報漏洩の有名事例として、まずは国内外で大きな影響を与えた代表的なケースを把握しておく必要があります。東京商工リサーチの調査によると、2024年の上場企業における個人情報漏えい・紛失事故は過去最多の189件を記録し、4年連続で増加傾向が続いています。


参考)2026年6月 情報漏洩の事例まとめ(機密情報・営業秘密)


  • ベネッセコーポレーション(2014年):業務委託先の社員が顧客情報約760万件を不正に持ち出し、名簿業者に売却。委託先管理体制の不備が問題視されました。


  • 日本年金機構(2015年):標的型メール攻撃により、約125万人分の個人情報が漏洩。日本の公的機関における大規模サイバー攻撃の象徴的事例です。


  • Yahoo! Japan(2013年):約2,200万件のIDとパスワードが漏洩。不正アクセスによる認証情報の流出が原因でした。


  • リクルート(2019年):設定ミスにより最大3,775万件の個人情報が閲覧可能な状態に。クラウド設定の不適切管理が問題となりました。


参考)情報漏えいの事例15選!有名な被害事例を一覧表でわかりやすく…


これらの事例から共通して学べることは、「人的要因」と「技術的要因」が複合的に作用して大規模な情報漏洩が発生するという点です。単一の対策では不十分で、多層的なセキュリティ体制が不可欠です。


情報漏洩 事例 有名 医療機関の実際の被害

医療機関は特に繊細な患者情報を取り扱うため、情報漏洩が発生した場合の影響は甚大です。2024年に発生した医療分野のセキュリティインシデントを振り返ると、多様な原因による事例が確認されています。


参考)https://dht.micin.jp/cybersecurity/cybersecurity10/2/


主な医療機関の情報漏洩事例:


  • 慶應義塾大学病院(2024年12月):医師が私物PCを盗難され、患者の個人情報が漏洩する可能性。私物端末の管理不徹底が問題視されました。


  • 仙台市立病院(2024年5月):職員がSNSに患者のカルテ写真を投稿し、約1カ月にわたり外部から閲覧可能な状態に。不適切なSNS使用が原因です。


  • 名古屋大学病院(2024年6月):研修中の学生が電子カルテを撮影してSNSに投稿。内部の教育体制と監視体制の両面に課題が残りました。


  • 群馬大学医学部附属病院(2024年5月):YouTube動画に電子カルテ画面が誤って映り込み、個人情報が漏洩する可能性。動画公開前のチェック体制の不備が指摘されました。



また、2024年には医療機関の委託先への攻撃も相次ぎました。クボタ健康保険組合やセキスイ健保組合では、再委託先のシステム開発会社にランサムウェア攻撃があり、それぞれ16,022人分の診療データや個人情報が漏洩する可能性が報告されています。



医療機関特有のリスクとして、以下の点が挙げられます。


1. 要配慮個人情報の取り扱い:病歴や診療情報は個人情報保護法で特に厳格な管理が求められる「要配慮個人情報」に該当します。


2. 業務継続性への影響:ランサムウェア攻撃により電子カルテシステムが停止すると、患者の診療そのものが不可能になるリスクがあります。


3. 委託先管理の難しさ:検査機関やシステム開発会社など、多くの外部業者と連携する必要があるため、サプライチェーン全体のセキュリティ管理が困難です。


参考)https://www.mhlw.go.jp/content/10808000/000877236.pdf


情報漏洩 事例 有名 最新トレンド2025-2026

2025年から2026年にかけての情報漏洩事例を分析すると、新たなトレンドが明確に浮现しています。特に注目すべきは、AI技術の進展とリモートワークの定着に伴う新しいリスクの出現です。


参考)2025年の国内セキュリティインシデントを振り返る


2025-2026年の注目事例:


  • 日本経済新聞社(2025年11月):ビジネスチャット「Slack」への不正アクセスにより、社員や取引先など1万7,368人分の個人情報と対話履歴が流出。SaaS利用時の認証情報管理の重要性が再認識されました。


  • フクヨシ(2025年10月):オンラインショップのシステムが不正アクセスを受け、クレジットカード情報1万2,630件が漏洩。Webアプリケーションの脆弱性を突いた「Webスキミング」攻撃が原因でした。


  • 名古屋大学(2025年6月):教員がサポート詐欺に遭い、学生ら約1,600名分の個人情報が漏洩。個人のセキュリティリテラシー不足が組織全体のリスクに直結する事例です。



新たなリスク要因:


リスク要因 具体例 対策の方向性
生成AIの誤利用 プロンプトに入力した機密情報が学習データとして利用 社内ガイドラインの整備と教育
サプライチェーン攻撃 海外拠点を踏み台にした国内への攻撃(関彰商事など) グループ全体のセキュリティガバナンス強化
スミッシング SMS経由のフィッシング詐欺(熊谷組など) 従業員の注意喚起とMDM導入
クラウド設定ミス クラウド環境のアクセス権限誤設定(マイナビなど) ダブルチェックと定期的な監査


これらの最新事例から明らかになるのは、従来の「ウイルス対策」「ファイアウォール」といった技術的対策だけでは不十分で、「人の意識向上」「組織的な管理体制」「サプライチェーン全体のセキュリティ」まで含めた総合的なアプローチが必要不可欠だということです。



情報漏洩 事例 有名 から学ぶ独自視点の教訓

ここからは、一般的な報道ではあまり触れられない、情報漏洩事例から得られる「独自視点の教訓」について深掘りします。医療従事者として特に知っておくべき、意外な事実を含めて解説します。


意外な事実1:情報漏洩の「発覚から公表まで」の平均期間は約60日


多くの企業が情報漏洩を発覚しても、すぐに公表しない傾向があります。その理由として、以下のプロセスが関係しています。


1. 初期調査(原因の特定、影響範囲の把握)
2. 法的対応(弁護士との協議、監督官庁への報告準備)
3. 再発防止策の策定
4. 対外的な説明資料の準備


この間、被害が拡大する可能性があり、早期公表の重要性が指摘されていますが、現実には「完全な事実確認までは公表を控える」という判断が優先されることが多いです。



意外な事実2:内部不正の「退職後3カ月」が最も危険


経済産業省が2025年に発表した「技術流出対策ガイダンス」で指摘されていることですが、内部不正による情報漏洩は、従業員の「退職後3カ月以内」に最も多く発生します。理由は以下の通りです。


  • 退職時に消去すべきデータが残っている
  • アカウント権限が適切に無効化されていない
  • 退職者が新しい職場で「前職の情報」を価値ある資産と誤認識している


このため、退職時のチェック体制だけでなく、退職後の一定期間(最低3カ月)はアクセスログを監視し続けることが推奨されています。



意外な事実3:医療機関の「紙媒体」のリスクが再燃


デジタル化が進む中で見過ごされがちですが、2024-2025年にかけて「紙媒体」による情報漏洩が再発しています。具体的には。


  • 印刷した患者リストを誤って廃棄
  • カルテの原本を許可なく持ち出し
  • FAX送信時の宛先間違い


デジタル対策に注力するあまり、アナログ媒体の管理が手薄になっていることが背景にあります。情報 média に関わらず、全ての情報資産を「同じセキュリティレベル」で管理することが重要です。



教訓のまとめ:


  • 多層防御の徹底:単一の対策に依存せず、技術・組織・人の3側面から防御
  • サプライチェーン全体の可視化:自社だけでなく、委託先・関連会社のセキュリティ状況も把握
  • 退職者管理の強化:退職時だけでなく、退職後の一定期間も監視を継続
  • 定期的な教育と訓練:年に1回の研修では不十分で、継続的な意識向上が必要
  • インシデント対応計画の策定:「もしも」の時に迅速に対応できるよう、事前に計画を準備


情報漏洩 事例 有名 権威ある参考リンク集

情報セキュリティ対策をさらに深めるために、以下の権威ある参考リンクを参照してください。各リンク先では、具体的な対策方法や最新の脅威動向について詳しく解説されています。


厚生労働省「医療における情報セキュリティに関する脅威や事例」:医療機関に特化した情報セキュリティの脅威と対策事例が網羅されています。


Digital Health Times「医療分野のセキュリティニュース総まとめ 2024」:2024年の医療分野のセキュリティインシデントを時系列で整理した一覧です。


トレンドマイクロ「2025年の国内セキュリティインシデントを振り返る」:2025年全体のセキュリティ動向を分析したレポートです。


IPA(情報処理推進機構)「セキュリティインシデント事例集」:業界横断的なインシデント事例と対策が体系的にまとめられています。


個人情報保護委員会「個人情報漏えい事案の報告受付状況」:個人情報保護法に基づく報告状況を公開しています。


総務省「サイバーセキュリティ対策」:国全体のサイバーセキュリティ政策と対策指針がまとめられています。


これらの資料を定期的に参照することで、最新の脅威動向を把握し、自組織のセキュリティ対策を継続的に改善することが可能です。特に医療従事者は、患者情報の取り扱いに関する法令遵守の観点から、情報セキュリティへの理解を深めておくことが不可欠です。


情報漏洩 事例 有名 のポイント
📊
過去最多の事故件数

2024年の上場企業の情報漏えい事故は189件で4年連続過去最多を更新中

🏥
医療機関の特有リスク

要配慮個人情報の取り扱いと業務継続性への影響が特に深刻

🔍
2025-2026年新トレンド

生成AI・サプライチェーン攻撃・スミッシングなど新たな脅威が出現


キューピーコーワヒーリング錠 30錠 疲労回復・予防 目覚めの悪さの改善 カフェインゼロ【指定医薬部外品】