個人情報、コンプライアンス、危機管理関連配信ブログ
個人情報、危機管理、コンプライアンアスなどの事件事故、法律関連の情報を公開します。仮想通貨に関する情報も公開します。
このブログを検索
水曜日, 8月 19, 2026
8/19 生成AIの業務利用に伴う「データ流出・著作権リスク」対策の加速
概要: 社内での生成AI活用が急速に進む中、プロンプトへの機密情報・顧客個人情報の誤入力による外部流出リスクが懸念されています。企業側は入力データの学習利用を拒否するエンタープライズ版の導入や、AI利用ガイドラインの厳格化を進めています。
対応・危機管理: ログ監視の導入や、オプトアウト設定の確認徹底など、ガバナンスと業務効率化を両立させる危機管理体制の構築が求められています。
出典元: 『日経クロステック(xTECH)』/ 各種セキュリティ専門誌(2026年8月記事)
8/19 改正個人情報保護法(2026年成立)を受けた企業のガバナンス対応
概要: 2026年夏に成立した改正個人情報保護法(課徴金制度の導入や「闇名簿」対策としての連絡可能個人関連情報に対する規制強化など)を受け、多くの企業が法務・危機管理部門を中心としたプライバシーポリシーの改定や運用見直しに着手しています。
対応・危機管理: 万が一のデータ漏洩時における「個情委への報告」および「本人通知」の迅速化・自動化フローの構築、委託先監査の厳格化が経営課題として浮上しています。
出典元: 『野村総合研究所(NRI)』/『ITmedia エンタープライズ』法務・セキュリティ解説記事(2026年8月中旬)
8/19 自治体・公共機関における人的誤操作による個人情報紛失・漏洩事案
概要: 那覇市をはじめとする複数の自治体や公的機関において、USBメモリの紛失やメール誤送信(CCとBCCの指定間違い)に起因する市民の個人情報漏洩事故が相次ぎ、緊急会見や謝罪対応が行われました。
対応・危機管理: 誤送信防止システムの導入徹底、持ち出し用ストレージの暗号化原則化、職員に対する情報セキュリティ研修の再徹底が指示されています。
出典元: 『QAB 琉球朝日放送』/ 各自治体報道発表(2026年8月14日・18日配信)
8/19 ニチレイグループ、サイバー攻撃に伴う従業員情報漏洩の可能性を発表(8月中旬公表・続報)
概要: 株式会社ニチレイは、7月に発生したランサムウェアとみられるサイバー攻撃の調査続報(第6報)を発表。サーバー解析の進行に伴い、自社および国内グループ会社の従業員に関する個人情報(氏名、生年月日、人事労務データ等)が外部へ流出した可能性があることを明らかにしました。
対応・危機管理: 影響範囲の特定を進めるとともに、対象者への連絡と相談窓口の設置、警視庁および個人情報保護委員会への報告を実施。バックアップ復旧とあわせ、セキュリティ体制の全面再構築を進めています。
出典元: 『ITmedia INTERNET Watch』(2026年8月14日〜18日報道)/ 株式会社ニチレイ 公式プレスリリース
不正アクセス・ランサムウェア被害増加に伴う「能動的サイバー防衛」議論
概要: 医療機関や物流・製造インフラを狙った身代金要求型ウイルス(ランサムウェア)被害が国内外で高止まりしていることを受け、政府および民間企業におけるサプライチェーン全体の脆弱性対策や、インシデント発生時の公表基準の策定が議論されています。
出典: 『日本経済新聞』/『Cybersecurity Dive』(2026年8月18日記事)
那覇市:行政手続きに関連する個人情報誤送信事案
概要: 自治体内の行政業務において、市民の個人情報が含まれるメールや書類の誤送付等が発生した恐れがあるとして、那覇市が緊急の報道発表および再発防止策の徹底を表明しました。
出典: 『QAB 琉球朝日放送』(2026年8月中旬配信ニュース)
ヨネックス株式会社:ECサイト等へのリスト型アカウントハッキング検出
概要: 第三者が他所で不正取得したID・パスワードを流用してログインを試みる「リスト型攻撃」が検知されました。一部の顧客アカウントにおいて、氏名や購入履歴などの登録情報が外部から閲覧された可能性が浮上し、パスワード再設定の周知と監視強化が行われています。
出典: 『ITmedia NEWS』(2026年8月中旬配信)
株式会社ニチレイ:サイバー攻撃に伴う従業員情報漏洩の可能性(第6報)
概要: 先月発生したサイバー攻撃事案に関する継続調査の結果、グループ会社の従業員・退職者等に関する個人情報(氏名、生年月日、メールアドレス等)が外部に流出した可能性があることが発表されました。システムの復旧対応とともに、被害対象者への個別連絡が進められています。
出典: 『ITmedia INTERNET Watch』(2026年8月中旬報道)/株式会社ニチレイ 公式プレスリリース
【自然災害・防災危機管理】令和8年8月豪雨対応とボランティアセンター設置
概要: 8月中旬に発生した豪雨災害(令和8年8月13日〜の大雨)を受け、千葉県などの自治体が8月17日付で「災害ボランティアセンター」の設置や被災者向け住宅の提供等の緊急危機管理措置を発表。また金融機関(三菱UFJ信託銀行等)も8月17日より通帳紛失時のお支払い対応など非常時支援措置を開始しました。
出典: 『千葉県 防災危機管理部 報道発表』(2026年8月17日)/『三菱UFJ信託銀行 ニュースリリース』(2026年8月17日)
【国際危機管理】英首相が「偽トランプ側近」とSNSやり取り(フィッシング/成りすましリスク)
概要: 欧州メディア『ポリティコ』の8月17日の報道によると、英国のバーナム首相が就任早々、米トランプ大統領の最側近(スーザン・ワイルズ大統領首席補佐官)を装った偽人物からのテキストメッセージに応答・交信していたことが発覚。ソーシャルエンジニアリングや幹部への成りすまし攻撃に対する国家・組織レベルでの要人危機管理体制が問われています。
出典: 『読売新聞オンライン』/『Politico Europe』(2026年8月17日・18日報道)「イギリスのバーナム首相、『偽』トランプ氏補佐官とメッセージのやりとり」
ロジックベイン:ランサムウェア攻撃による約9.7万人分の漏洩恐れ(第4報)
概要: ネットワーク管理ソフトウェアを手掛けるロジックベインは8月17日、サイバー攻撃被害の第4報(続報)を公表。約9万7,338名分の個人情報が流出した可能性があり、そのうち一部データがランサムウェアグループ(Qilin)のリークサイト上に掲載されていることを確認したと公表しました。
出典: 『セキュリティ対策ラボ』(2026年8月17日公表データ)「ロジックベイン、ランサムウェアによるサイバー攻撃で約9.7万人の個人情報漏洩の恐れ」
8/17 うんこミュージアム:問い合わせフォーム改ざんによる個人情報流出の可能性
概要: 「うんこミュージアム」の運営元は、Webサイト上のサードパーティ製ソフトウェアの脆弱性を突いた不正アクセスを受け、問い合わせフォーム(8月10日〜11日運用分)に入力されたユーザー4名分の個人情報(氏名、電話番号、問い合わせ内容等)が傍受・取得された可能性があると発表しました(8月17日記事化)。
出典: 『ASCII.jp』(2026年8月17日配信)「うんこミュージアム、個人情報漏れた可能性 不正アクセスで」
8/17 加賀ソルネット:学生向けPCサイト不正アクセスで16万人分のデータ流出範囲が確定
概要: 加賀ソルネットは8月17日、運営する学生向けPC販売サイト「アカデミコナビ」への不正アクセス被害の続報を発表。外部調査により、2021年12月〜2026年4月に登録された16万5,587人分の顧客情報(氏名・住所・メールアドレス・所属校情報など)が漏洩したことが確定しました。なお、パスワードや決済情報は含まれていません。
出典: 『ITmedia NEWS』(2026年8月17日・19日配信)「氏名・住所など16万人分漏えい 学生向けPC販売サイト、不正アクセスの影響判明」
8/17 続報 さくらインターネット:システム不正アクセスによる販売管理システムデータ流出(第二報)
概要: さくらインターネットは8月17日、同社のシステムに対する不正アクセスと封じ込め対応に関する調査の進捗を発表。調査の過程で、新たに顧客の契約情報などを管理する販売管理システム等への影響・データ閲覧の可能性が確認されたとして追加情報を開示しました。
出典: 『さくらインターネット ニュースリリース』(2026年8月17日/8月19日更新)「当社システムへの不正アクセスに関するお知らせ(第二報)」
日曜日, 8月 16, 2026
不祥事発生時の初期対応(危機管理PR・記者会見)とコンプライアンス
概要: データ紛失やハラスメント、内部不正などの問題が発覚した際、初期対応(初動)の遅れや不適切な説明会見によって「二次炎上」を引き起こすケースが見られます。
対応ポイント: 事実関係の迅速な把握と正確な公表、原因究明と再発防止策の提示、第三者委員会の設置検討など、透明性を確保した事後対応が企業の信頼回復を大きく左右します。
登録:
投稿 (Atom)