事案の概要データ
| 公表日 | 2026年6月8日 |
|---|---|
| 対象 | バックアップ用の外部記憶媒体(SSD) |
| 記録されていた可能性 | 最大約1,090万口分 |
| セキュリティ設定 | 暗号化・パスワード設定は行われていなかった |
| 原因 | 保管管理の不備により所在不明となった |
何が起きたのか
九州電力送配電は2026年6月8日、バックアップ用に使用していたSSDが所在不明になっていることを公表しました。記録されていた可能性があるのは最大約1,090万口分の情報です。
深刻なのは、このSSDに暗号化もパスワード設定も行われていなかったとされる点です。つまり、第三者の手に渡った場合、パソコンに差し込むだけで中身を読めてしまう状態でした。
「攻撃されていない」のに最大級の件数
この事案には攻撃者が登場しません。にもかかわらず、影響しうる件数は1,000万口を超えます。高度なサイバー攻撃よりも、バックアップ媒体1個の管理不備のほうが大きな数字になりうる、ということです。
対策はシンプルで、(1)持ち出す媒体は必ず暗号化する、(2)台帳をつけて誰がいつ持ち出したかを記録する、(3)定期的に現物を数える(棚卸し)、の3つです。どれも費用はほとんどかかりません。
中小企業でも、バックアップ用の外付けHDDやUSBメモリが「気づいたら誰かの机の引き出しにある」という状態はよくあります。まずは現物の棚卸しから始めるのが現実的です。
時系列で見る経過
- (時期不明)バックアップ用SSDの所在が分からない状態になる
- 2026年6月社内点検により所在不明を確認し、調査を開始
- 2026年6月8日最大約1,090万口分の情報が記録されていた可能性があると公表
中小企業が学ぶべきポイント
- 持ち運べる記憶媒体(USB・外付けHDD・SSD)は、例外なく暗号化する。
- 媒体には管理番号を振り、貸出・返却の台帳をつける。定期的に現物を数える。
- バックアップは「取ること」だけでなく「どこに置くか」までを設計する。
- 暗号化されていれば、紛失しても“漏えい”ではなく“紛失”で済む可能性が高い。
出典・参考
ご注意
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。