委託先起因による情報流出事例
原因が「委託先起因」と公表された情報流出・漏えい事例を、公表日の新しい順に掲載しています。(全40件)
業種別の内訳
- 自治体・官公庁 7件
- 保険 6件
- IT・通信 5件
- 製造 4件
- 医療・介護 4件
- 小売・EC 3件
- 教育・学校 3件
- サービス 2件
- 不動産・建設 1件
- 人材 1件
- 飲食・食品 1件
- 金融 1件
- 運輸・物流 1件
- メディア・出版 1件
この種の事案で公表された再発防止策(事例から抜粋)
各事例の公式発表に記載された再発防止策・対応の要約です。一般的な推奨対策ではありません。詳細は各事例の出典をご確認ください。
- 損害保険ジャパン株式会社(2026年9月) ファイル転送サービスの配信を停止した。誤送付先ではデータが削除されたことを確認した。ファイル添付方法の統一、作業者とは別の確認者による全工程の確認、添付ファイルの容量とタイムスタンプの照合を行い、送付プロセスのシステム化も進めるとしている。
- 朝日放送テレビ株式会社(2026年7月) アイネックスがパスワード変更と強制ログアウトを実施した。社外との情報共有設定とアクセス権限管理の強化、多要素認証を含む認証セキュリティの強化、委託先の認証・パスワード管理や情報セキュリティ教育の継続的な確認を実施・推進する。
- 株式会社ミカサ(2026年6月) 当該PC端末を速やかに回収して調査分析を行った。個人情報保護委員会へ報告し、専門家・専門業者と連携して廃棄システムの再構築等の再発防止策を講じている。
- 独立行政法人国立病院機構 北海道医療センター(2026年6月) 個人情報を含む記録媒体は院内で確実に物理的破壊を行うことを原則とし、外部委託時の委託先選定と管理体制を厳格化するとしている。
- 独立行政法人国立病院機構 北海道がんセンター(2026年6月) 個人情報を含む記録媒体は院内で確実に物理的破壊を行うことを原則とし、外部委託時の委託先選定と管理体制を厳格化するとしている。
- 東京海上日動火災保険株式会社(2026年5月) 委託先は対象システムをインターネットから隔離し、対策本部を設置して外部専門業者に調査を依頼した。攻撃を受けたサーバーは廃棄してネットワークを再構築し、可能な範囲でバックアップから復元した。24時間体制で不審な挙動を自動遮断する仕組みも整備した。
- 資生堂美容室株式会社(2026年5月) サインド社が直ちにネットワークから遮断し、外部のセキュリティ専門機関と調査した。同サロンは委託先を含む情報管理体制の見直しを図るとしている。
- 生活協同組合コープいしかわ(2026年4月) 委託先が4月14日に警察署へ被害届を出した。コープいしかわは委託先に侵入経路の遮断と再発防止策の徹底を強く要請している。
事例一覧
1〜30件 / 40件中- 委託先TOPPANによる契約者データの他社への誤送付
- 取引業者従業員による患者X線画像の無断撮影と持ち出し
- グループ会社アイネックスへの不正アクセスと従業員情報漏えいのおそれ
- 廃棄PCにデータが残存し流通、旧通販顧客情報漏えいの可能性
- 廃棄委託したハードディスクが破砕されず外部に流通
- 廃棄委託したハードディスクが破砕されず外部に流通
- 損害査定業務委託先のランサムウェア被害による情報漏えいのおそれ
- 予約システム委託先への不正アクセスによる顧客情報閲覧の可能性
- ギフトカタログ通販委託先へのランサムウェア攻撃
- Dシェアのコールセンター再委託先への不正アクセス
- IT保守委託先への不正アクセスで卒業生情報が漏えい
- 県立高校が導入した教育支援サービスへの不正アクセス
- 委託先が使用した入力補助ツールへの不正アクセスで学生情報流出
- 「はばタンPay+」申請サイトで別人の申請情報を表示
- 顧客満足度調査の再委託先クラウドへの不正アクセス
- 伝票処理委託先サーバのランサムウェア被害
- 委託先シフト作成ツールへの不正アクセスで従業員情報漏洩
- 研修受講状況管理ツールの権限誤設定で受講者情報が閲覧可能に
- ネットワーク管理委託先への不正アクセスで学生・教職員情報漏えいの可能性
- 健康診断予約管理システムで従業員情報が他社人事担当者に閲覧可能に
- 損害調査委託先への不正アクセスによる顧客情報漏えい
- 業務委託先の元従業員による顧客情報の不正持ち出し
- 取引先へのランサムウェア攻撃による顧客情報漏えいの可能性
- 茨城県の広聴システムで県民相談者の個人情報が閲覧可能に
- 学童保育所利用者の情報がアプリで他利用者に閲覧可能に
- 瀬尾記念慶友病院のサイトに手術患者の情報を誤掲載
- ファーストリテイリングの情報システムへの不正アクセス
- アイリッジの委託先端末のマルウェア感染でソースコード管理情報が流出
- ノベルティ発送委託先への不正アクセスで顧客・従業員情報流出のおそれ
- 業務委託先のランサムウェア被害で契約者情報漏えいのおそれ
掲載内容は各企業・団体の公式発表(公表時点)を基に当サイトが要約したものです。 詳細・最新情報は各事例ページの公式発表リンクからご確認ください。