再々委託先作業者による仕入先情報の不正ダウンロード

⚠ 本ページの内容には誤りが含まれている可能性があります。掲載は公式発表の要約であり、正確・最新の情報は必ず出典の公式発表をご確認ください。

事案の概要

ダイキン工業は、システム開発の委託先であるダイキン情報システムから再委託を受けた日本電気(NEC)の、さらにその委託先に所属する作業者が、 同社および国内関係会社の仕入先情報を私用目的で不正にダウンロードしていたと発表した。2023年12月24日に検知したもので、 対象は仕入先担当者の氏名・住所・電話番号・振込先情報など約2.2万件。作業者の情報機器を回収して調査した結果、第三者への流出の形跡は認められず、 二次被害も確認されていないとしている。

基本情報

企業・団体名ダイキン工業株式会社
業種製造
所在地大阪府
公表日(第1報) 2024年2月16日
発生・発覚日2023年12月24日
影響件数22,000件(約2.2万件)
原因委託先起因
原因の詳細システム開発の再々委託先の作業者が私用目的で仕入先情報を不正にダウンロードした
調査状況調査結果公表済み
出典の確認日2026年10月1日(公式発表の記載内容を確認した日)

原因の詳細

以下は出典の公式発表に記載された内容を当サイトが要約したもので、当サイトが独自に原因を認定したものではありません。

原因となった事象・侵入経路
システム開発の再々委託先の作業者が、委託された利用目的によらず、仕入先の個人情報を含むデータを私用目的で不正にダウンロードした。
発覚の経緯
2023年12月24日に不正ダウンロードを検知し、作業者の情報機器を全て回収して調査した。
再発防止策・対応
個人情報への適切な範囲でのアクセス権限設定、社内ネットワークセキュリティ対策、委託先選定基準のセキュリティチェックの強化に取り組むとしている。

⚠ 原因の記述は公式発表を基にした当サイトの整理で、誤りや公表後の変更が反映されていない可能性があります。事実関係は必ず出典の公式発表でご確認ください。

出典(公式発表):2026年10月1日に公式発表の記載内容を確認

漏えいした(可能性がある)情報

公式発表(出典の一覧)

  1. https://www.daikin.co.jp/taisetsu/2024/240216

本ページは上記の公式発表を基に当サイトが要約したもので、公表時点の情報です。調査の進展により内容が更新されている場合があります。 最新の状況・お問い合わせ窓口は必ず公式発表をご確認ください。訂正の方針は訂正方針・履歴、注意事項は免責事項をご覧ください。

同じ原因(委託先起因)の最近の事例

委託先起因の事例をすべて見る →

製造業界の最近の事例

製造業界の事例をすべて見る →