【でーたろうえい】

データ漏洩(データブリーチ) とは?

💡 守るべきデータが「外に漏れ出してしまう」セキュリティ事故
📌 このページのポイント
データ漏洩(Data Breach)の流れ データベース 個人情報 クレジットカード パスワード 機密データ 突破! 攻撃者 💀 不正アクセス 被害の例 個人情報の売買 金銭的損害 信頼の喪失 主な対策 暗号化 アクセス制御 監視・検知 インシデント対応 データが不正に外部へ流出する重大なセキュリティ事故
データ漏洩のイメージ
ひよこ ひよこ

データ漏洩ってどうやって起きるの?

ペンギン先生 ペンギン先生

大きく3パターンだよ。1つ目はサイバー攻撃で、SQLインジェクションフィッシングでデータを盗まれる。2つ目は内部犯行で、従業員がデータを持ち出す。3つ目は人為ミスで、S3バケットの公開設定ミスやメールの誤送信などだね。実は3つ目が結構多いんだ。

ひよこ ひよこ

漏れたデータってどうなるの?

ペンギン先生 ペンギン先生

ダークウェブで売買されることが多いよ。メールアドレスとパスワードのセットは数十円、クレジットカード情報は数百〜数千円で取引されているんだ。買った人がアカウント乗っ取りや不正利用に使うから、被害が連鎖的に広がるんだよ。

ひよこ ひよこ

自分のデータが漏れたかどうか分かる?

ペンギン先生 ペンギン先生

「Have I Been Pwned」というWebサイトにメールアドレスを入力すると、過去の漏洩事件にそのアドレスが含まれていないかチェックできるよ。見つかったら、すぐにパスワードを変更して、二要素認証を有効にしようね。

ひよこ ひよこ

企業はデータ漏洩が起きたらどうするの?

ペンギン先生 ペンギン先生

まず影響範囲を特定して被害拡大を防止する。次に日本では個人情報保護委員会への報告と、本人への通知が義務づけられているよ。その後、原因調査、再発防止策の策定を行うんだ。対応が遅れたり隠蔽したりすると、さらに厳しい処分やブランドダメージを受けるよ。

ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「データ漏洩」って出てきたら「機密データが外部に流出するセキュリティ事故のことだな」と思えればだいたいOK!
📖 おまけ:英語の意味
「Data Breach」 = データの侵害・突破
💬 breach(破る・突破する)で、データを守る壁が破られるイメージだよ
← 用語集にもどる