2026年6月8日 公表 紛失・盗難 調査中 影響度:特大

九州電力送配電、バックアップ用SSDが所在不明 最大約1,090万口分の情報

対象組織:九州電力送配電株式会社 / 規模:最大約1,090万口分
// WHAT HAPPENED

バックアップ用のSSD(記憶装置)が所在不明となり、最大約1,090万口分の情報が記録されていた可能性があると公表されました。SSDには暗号化もパスワード設定も行われていなかったとされ、媒体管理のあり方が問われる事案です。

事案の概要データ

公表日2026年6月8日
対象バックアップ用の外部記憶媒体(SSD)
記録されていた可能性最大約1,090万口分
セキュリティ設定暗号化・パスワード設定は行われていなかった
原因保管管理の不備により所在不明となった

何が起きたのか

九州電力送配電は2026年6月8日、バックアップ用に使用していたSSDが所在不明になっていることを公表しました。記録されていた可能性があるのは最大約1,090万口分の情報です。

深刻なのは、このSSDに暗号化もパスワード設定も行われていなかったとされる点です。つまり、第三者の手に渡った場合、パソコンに差し込むだけで中身を読めてしまう状態でした。

「攻撃されていない」のに最大級の件数

この事案には攻撃者が登場しません。にもかかわらず、影響しうる件数は1,000万口を超えます。高度なサイバー攻撃よりも、バックアップ媒体1個の管理不備のほうが大きな数字になりうる、ということです。

対策はシンプルで、(1)持ち出す媒体は必ず暗号化する、(2)台帳をつけて誰がいつ持ち出したかを記録する、(3)定期的に現物を数える(棚卸し)、の3つです。どれも費用はほとんどかかりません。

中小企業でも、バックアップ用の外付けHDDやUSBメモリが「気づいたら誰かの机の引き出しにある」という状態はよくあります。まずは現物の棚卸しから始めるのが現実的です。

時系列で見る経過

中小企業が学ぶべきポイント

  1. 持ち運べる記憶媒体(USB・外付けHDD・SSD)は、例外なく暗号化する。
  2. 媒体には管理番号を振り、貸出・返却の台帳をつける。定期的に現物を数える。
  3. バックアップは「取ること」だけでなく「どこに置くか」までを設計する。
  4. 暗号化されていれば、紛失しても“漏えい”ではなく“紛失”で済む可能性が高い。

出典・参考

ご注意
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。

同じ分類の事故

← 新しい記事:佐嘉平川屋のオンラインショップが改ざん、カード情… 古い記事:九州大学病院の研究室端末がランサムウェア感染、患… →

もっと深く学びたい方へ

過去の代表的な事件の解説や、セキュリティ用語の基礎知識もまとめています。