リブランディング調査、情報漏えいの発生場所がWeb外へ拡大

リブランディング株式会社は、2021年と2026年に国内企業が公表した情報漏えい事案を比較調査しました。
公式発表を確認できた2021年116社と2026年106社を、同一の分類基準で整理しました。
Web・EC・予約・会員サイトの割合が低下する一方、社内システムやSaaSなどの割合が上昇しました。
調査では、AIの普及が情報漏えい増加の原因だと結論づけることはできないとしています。

記事の概要

Web・EC・予約・会員サイトで発生した事案は、2021年の64社(55.2%)から2026年の36社(34.0%)へ減少しました。
一方、社内システム、SaaS・クラウド、メール・アカウントなどWeb以外のデジタル環境は、39社(33.6%)から61社(57.5%)へ増加しました。
社内システムは6.0%から14.2%、SaaS・クラウドは9.5%から15.1%へ上昇しました。
メール・アカウントも5.2%から10.4%へ上昇し、発生場所が複数のデジタル環境へ分散しています。
原因では、委託先・SaaS・取引先起因が9.5%(11社)から19.8%(21社)へ増加しました。
一方、脆弱性の悪用は26.7%から11.3%、誤送信・誤操作は12.9%から3.8%へ低下しました。
原因を公表していない事案は19.0%から33.0%へ増えており、構成比には公表内容の違いが影響します。
公開WebサイトのDMARCやHSTS設定だけでは、情報漏えいを公表した企業の特徴を判別できませんでした。

記事のポイント

  1. 発生場所が分散: Webサイト関連の割合が低下する一方、社内システムやSaaSなど複数のデジタル環境で構成比が上昇しました。
  2. 外部起因が増加: 委託先・SaaS・取引先に起因する事案は、2021年の9.5%から2026年の19.8%へ上昇しました。
  3. AIとの因果は未証明: 生成AIへの直接入力による事案は確認されましたが、AI普及で漏えいが増えたとは結論づけていません。

このニュースがもたらす影響

  • 導入を検討する企業: Webサイトの防御状況だけで安心せず、社内システムやSaaS、メール、委託先を含む接続関係を洗い出し、管理責任と点検範囲を見直す必要がありそうです。
  • セキュリティ事業者: 公開Webサイトの設定確認だけでは差別化しにくく、SaaSや委託先、アカウントなど外部から見えにくい領域まで評価できる支援が求められそうです。
  • 経営・法務部門: 原因を公表していない事案が増えて比較の不確実性も高まるため、委託先を含む責任分界や発生時の記録・公表方針を平時から整理する必要がありそうです。

このニュースの背景

企業が公表した情報漏えい事案の発生場所と原因が、5年前からどう変わったかを確認するための比較調査です。
2021年と2026年の公式発表を同じ基準で整理し、Webサイト以外のデジタル環境や外部事業者に関係する事案の構成比を比較しています。
原因を公表していない事案も増えているため、構成比には企業ごとの公表内容や確認できた事案の集まり方が影響します。
公開Webサイトの設定も補助的に調べましたが、外部から観測できる情報だけで漏えい公表企業の特徴を判別できる結果ではありませんでした。

関連するニュース

詳しい記事の内容はこちらから(引用元)

プレスリリース・ニュースリリース配信シェアNo.1|PR TIMES

リブランディング株式会社のプレスリリース(2026年10月9日 10時00分)企業の情報漏えいが相次ぐのはなぜ? 5年前…

企業の情報漏えいが相次ぐのはなぜ? 5年前との比較で見えたAI時代の“守る場所”の変化
https://prtimes.jp/main/html/rd/p/000000029.000142932.html

最新情報をチェックしよう!
>ビジネスを飛躍させるAIキュレーションメディア「BizAIdea」

ビジネスを飛躍させるAIキュレーションメディア「BizAIdea」

国内外の最新AIに関する記事やサービスリリース情報を、どこよりも早くまとめてお届けします。
日々BizAIdeaに目を通すだけでAIの最新情報を手軽にキャッチアップでき、
AIの進化スピードをあなたのビジネスの強みに変えます。

SNSをフォローして頂くと、最新のAI記事を最速でお届けします!
X: https://twitter.com/BizAIdea
Facebook: https://www.facebook.com/people/Bizaidea/61554218505638/

CTR IMG