事案の概要データ
| 公表日 | 2026年2月18日 |
|---|---|
| 直接の被害先 | 業務委託先の東海ソフト開発 |
| 漏えいの可能性 | 最大約19万3000人分 |
| 対象 | 学生・教職員・保護者 |
| 原因 | 委託先へのランサムウェア攻撃 |
何が起きたのか
東海大学は2026年2月18日、業務委託先である東海ソフト開発がランサムウェア攻撃を受け、大学が取り扱う個人情報が漏えいしたと公表しました。対象は学生・教職員・保護者で、最大約19.3万人分にのぼります。
大学自身のシステムが攻撃されたわけではありません。システムの開発・運用を任せていた会社が攻撃を受け、そこに預けられていたデータが流出した、という構図です。
教育機関が抱える特有のリスク
大学が持つ個人情報は、在学生だけではありません。卒業生、受験生、保護者、教職員、非常勤講師——長年にわたって蓄積された、膨大な数の個人情報を保有しています。今回「最大約19.3万人分」という数字になったのも、この蓄積によるものです。
さらに保護者の情報が含まれる点も重要です。本人が知らないところで自分の情報が流出しているケースがあり、注意喚起が届きにくいという問題があります。
中小企業に置き換えるなら、「過去の顧客データをいつまで持ち続けるか」という話になります。もう取引のない顧客の情報を10年前から保持し続けていれば、事故が起きたときの件数はその分だけ増えます。保存期間を決めて削除することも、立派なセキュリティ対策です。
時系列で見る経過
- 2026年2月業務委託先の東海ソフト開発がランサムウェア攻撃を受ける
- 2026年2月東海大学が取り扱う個人情報の漏えいが判明
- 2026年2月18日最大約19.3万人分の情報が漏えいしたと公表
- 2026年2月以降対象者への案内と、委託先管理体制の見直しを実施
中小企業が学ぶべきポイント
- 委託先に預けるデータは必要最小限に。不要な項目・不要な期間のデータを渡さない。
- 個人情報の保存期間を決めて、期限が来たら削除する。件数を減らすことがリスクを減らす。
- 委託先のセキュリティ体制を、契約時だけでなく定期的に確認する。
- 保護者など「本人以外」の情報を扱う場合、連絡手段の確保も事前に考えておく。
出典・参考
ご注意
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。