事案の概要データ
| 公表日 | 2026年2月17日 |
|---|---|
| 行為者 | 退職した職員 |
| 分類 | 内部不正 |
| 課題 | 退職時のアカウント管理・データ持ち出し管理 |
何が起きたのか
JOGMEC(エネルギー・金属鉱物資源機構)は2026年2月17日、退職した職員による内部不正が判明したことを公表しました。
退職者による情報の持ち出しは、内部不正の中でも典型的なパターンです。転職先で使うため、あるいは独立の準備として、在職中に業務データを持ち出すケースが後を絶ちません。
退職時は最もリスクが高いタイミング
内部不正の統計を見ると、情報の持ち出しは「退職が決まってから退職日まで」の期間に集中します。本人は組織への帰属意識が下がっており、一方でまだシステムへのアクセス権限は生きているからです。
対策は難しいものではありません。(1)退職日にすべてのアカウントを確実に停止する、(2)退職が決まった時点から、大量のダウンロードやUSBへのコピーを監視する、(3)秘密保持の誓約書を退職時にあらためて取り交わす、の3点です。
特に(1)は意外にできていない企業が多く、退職者のメールアカウントやクラウドサービスのIDが半年後も生きていた、という例は珍しくありません。人事の退職手続きとIT部門のアカウント停止を、1つのチェックリストにまとめておくことが有効です。
時系列で見る経過
- (在職中〜退職後)退職した職員による不正行為が行われる
- 2026年2月内部不正の事実が判明し、調査を実施
- 2026年2月17日事案を公表
✅
解決までの道のり
内部不正の事実が特定され、公表と再発防止の周知が行われました。行為者が特定できる内部不正は、外部攻撃と違い原因と範囲がはっきりするため、対応が完結しやすい類型です。
対応の流れ
- 2026年2月退職職員による不正行為の疑いを把握
- 2026年2月アクセスログ等をもとに事実関係と範囲を調査
- 2026年2月17日事案を公表
- 公表後退職時のアカウント停止手続きと持ち出し管理の徹底を周知
解決できたポイント/残った課題
- 行為者が特定でき、事実関係と範囲を確定できた
- 外部攻撃と異なり、侵入経路の追跡が不要で調査が進めやすかった
- 公表により、組織内へのけん制効果が期待できる
- 一方で、持ち出された情報そのものの回収は難しく、影響は残る
中小企業が学ぶべきポイント
- 退職日当日にすべてのアカウントを停止する。人事とITのチェックリストを1本化する。
- 退職が決まってから退職日までが最も危険。大量ダウンロードやコピーの監視を強める。
- 秘密保持の誓約書を、入社時だけでなく退職時にも取り交わす。
- 「持ち出しは記録に残る」と社員が知っていること自体が、抑止力になる。
出典・参考
ご注意
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。