2024年9月15日 公表 内部不正・持ち出し 解決済み 影響度:小

プルデンシャル生命、元社員が顧客情報979名分を持ち出し

対象組織:プルデンシャル生命保険株式会社 / 規模:979名分
// WHAT HAPPENED

元社員による顧客情報の持ち出しが判明しました。件数は979名分と限定的ですが、保険業界では顧客リストが直接の営業資産になるため、転職時の持ち出しが起きやすい構造があります。

事案の概要データ

公表2024年9月
行為者元社員
持ち出し顧客情報 979名分
分類内部不正

何が起きたのか

プルデンシャル生命保険は2024年9月、元社員による顧客情報979名分の持ち出しが判明したことを公表しました。

生命保険の営業においては、顧客との関係そのものが営業担当者の資産です。そのため、転職や独立の際に顧客リストを持ち出すインセンティブが生まれやすい構造があります。

「持ち出しやすい業種」がある

内部不正による情報持ち出しは、どの業種でも起こりえますが、特に起きやすい業種があります。営業担当者が個人で顧客関係を築く業種——保険、証券、不動産、人材、士業など——です。

こうした業種では、「顧客は会社のものか、担当者のものか」という認識の曖昧さが問題の根にあります。担当者は「自分が開拓した顧客」と考え、会社は「会社の資産」と考えます。この認識のずれが、持ち出しを正当化させます。

対策としては、(1)顧客情報が会社の資産であることを、入社時・退職時に明文で確認する、(2)個人のスマートフォンやメールへの顧客データの送信を技術的に制限する、(3)大量のデータ閲覧・ダウンロードを検知する、の3点が有効です。

件数が少なくても公表する意味

979名という件数は、大規模事案と比べれば小さく見えます。しかし、979人にとっては自分の情報が持ち出されたという事実に変わりはありません。

件数の大小にかかわらず公表し、対象者に個別に案内する——この姿勢が、結果として企業への信頼を支えます。逆に「件数が少ないから公表しない」という判断は、後から発覚したときに何倍もの不信を招きます。

時系列で見る経過

✅

解決までの道のり

持ち出しの事実と件数(979名分)を特定して公表し、対象者への案内が行われました。行為者が特定できる内部不正のため、範囲の確定が可能だった事案です。

対応の流れ

  • 2024年9月元社員による顧客情報の持ち出しの疑いを把握
  • 2024年9月アクセスログ等をもとに持ち出された情報の範囲を調査
  • 2024年9月件数を979名分と特定
  • 2024年9月事案を公表し、対象となる顧客へ個別に案内
  • 2024年以降顧客情報の取り扱いルールと退職時の手続きを見直し

解決できたポイント/残った課題

  • 件数が979名と限定的な段階で把握でき、範囲を確定できた
  • 件数が小さくても公表し、対象者へ個別案内を行った
  • 内部不正のため行為者と範囲が特定でき、対応が完結しやすかった
  • 一方で、持ち出された情報そのものの回収は困難で、影響は残る

中小企業が学ぶべきポイント

  1. 「顧客は会社の資産」であることを、入社時と退職時に文書で確認する。
  2. 個人のメール・スマートフォンへの顧客データ送信を技術的に制限する。
  3. 大量のデータ閲覧・ダウンロードを検知する仕組みを持つ。
  4. 件数が小さくても公表する。隠すほうが、後の不信は大きい。

出典・参考

ご注意
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。

同じ分類の事故

← 新しい記事:日本航空・NTTドコモにDDoS攻撃、年末年始に… 古い記事:ワークスタイルテック、クラウドストレージの権限誤… →

もっと深く学びたい方へ

過去の代表的な事件の解説や、セキュリティ用語の基礎知識もまとめています。