個人情報保護委員会は7日、企業への不正アクセスなどで個人情報の大規模な情報漏えい事案が相次いでいることを受け、個人データを扱う企業に対し緊急の注意喚起を発表した。
暗号化と不要データの削除を要請
声明では、「大量の個人情報を取り扱う事業者が、外部からの不正アクセスを受け、大量の個人データが漏えいする事案などに接している」と指摘。その上で、個人データを含む通信の内容は暗号化するなど、個人情報を安全に管理するために必要な措置を講じたり、不要になった個人データを速やかに削除したりするよう求めた。
個人情報保護法では、「利用する必要がなくなったときは、個人情報を遅滞なく消去するよう努めなければならない」と規定されている。
過去の漏えい事案を9パターンに分類
個人情報保護委員会が公表した資料では、脆弱性が放置されたケースや、グループ会社や海外拠点が狙われたケースなど、過去の漏えい事案を九つのパターンに分類し、それぞれの対策を示している。