個人情報保護委員会 大規模な漏えい等事案を踏まえた対応に関する注意喚起を公表


個人情報保護委員会は、2026年10月7日、「大規模な漏えい等事案を踏まえた対応について(注意喚起)」を公表した。

この注意喚起は、国民の多くが利用するサービスを提供し、大量の個人情報を保有する事業者の不正アクセスによる個人情報漏えい事案が発生していることを受けたもの。

委員会は、注意喚起の中で、特に、国民の多くが利用するサービスを提供し大量の個人情報を保有する事業者や、機微性が高く、財産的被害や詐欺につながるおそれのある個人情報を保有する事業者など、漏えい等による影響が大きい事業者に対し、ガイドライン(通則編)「10 (別添)講ずべき 安全管理措置の内容」(以下「GL別添」)に記載された手法にとどまらず、リスク等に応じた必要かつ適切な内容の安全管理措置(法23条)を実施するよう呼び掛けている。

また、注意喚起では、来年4月に見直し予定のGL別添のうち技術的安全管理措置について、不正アクセスへ対策への参考として、以下のように見直し予定の内容が示されている。

(一部抜粋。実際は注意喚起5~8ページにかけて示されているため、ご参照いただきたい。)

さらに、不要となった個人データの消去を行わなかったことから漏えい等事案が深刻化する事例もあるとして、事業者が保管している個人データの必要性についてその法令等の根拠とともに確認を適切に行うことも求めている。

【大規模な漏えい等事案を踏まえた対応について(注意喚起)】
https://www.ppc.go.jp/news/careful_information/261007_alert/?ref=talertinf

【ガイドライン(通則編)10 (別添)講ずべき安全管理措置の内容】https://www.ppc.go.jp/personalinfo/legal/guidelines_tsusoku/#a10

 

各国のプライバシー法で求められるDPOはIIJにおまかせ! GDPR対応時には、EU代理人/UK代理人の選任もお忘れなく!

関連記事

個別説明をお申込希望の方

個別説明をお申し込み希望の方は以下のフォームをご記入の上、送信ボタンを押してください

*のある項目は入力必須です。