事案の概要データ
| 公表 | 2023年2月6日 |
|---|---|
| 被害 | パリの空港でノートパソコン・USBメモリが盗難(置き引き) |
| 対象 | 2,016人分の情報 |
| 分類 | 紛失・盗難 |
何が起きたのか
東海大学は2023年2月6日、海外出張中の関係者がパリの空港でノートパソコンとUSBメモリの置き引き被害に遭い、2,016人分の情報が流出した可能性があると公表しました。
サイバー攻撃ではなく、物理的な盗難です。しかし結果として、情報が第三者の手に渡った可能性があるという点では同じです。
海外は端末盗難のリスクが高い
空港、駅、カフェ、ホテルのロビー——海外では、こうした場所での置き引きやスリの被害が日本より格段に多く発生します。パソコンやスマートフォンは換金しやすいため、狙われやすい対象です。
重要なのは、盗まれた「モノ」よりも、その中に入っている「データ」です。パソコン本体は買い直せますが、中に入っていた個人情報は取り戻せません。
対策の基本は、ディスク全体の暗号化です。WindowsのBitLocker、MacのFileVaultを有効にしておけば、パソコンが盗まれても、パスワードなしに中身を読むことはできません。設定は数分で終わり、費用もかかりません。
出張・外出時のルールを決める
中小企業でも、営業担当者がノートパソコンを持ち歩く、経営者が出張にパソコンを持っていく——といった場面は日常的にあります。
最低限決めておくべきことは、(1)持ち出す端末はディスク暗号化を有効にする、(2)不要なデータは持ち出さない(クラウド経由で必要な分だけ見る)、(3)紛失・盗難時の連絡先と手順を決めておく、の3点です。
特に(3)は重要です。盗難に遭った直後に「誰に連絡すればいいか分からない」状態だと、アカウントの無効化などの初動が遅れます。名刺サイズのカードに書いて財布に入れておくくらいの備えが現実的です。
時系列で見る経過
- 2023年前半海外出張中、パリの空港でノートパソコンとUSBメモリが盗難に遭う
- 2023年2月盗難の事実を把握し、記録されていた情報の範囲を調査
- 2023年2月6日2,016人分の情報が流出した可能性があると公表
- 2023年以降端末の持ち出しルールを見直し
解決までの道のり
盗難の事実と対象件数(2,016人分)を特定して公表し、対象者への案内と端末持ち出しルールの見直しが行われました。物理的な盗難のため、技術的な調査ではなく運用面での改善が中心となった事案です。
対応の流れ
- 2023年2月海外での盗難被害を把握
- 2023年2月端末に記録されていた情報の範囲を2,016人分と特定
- 2023年2月6日事案を公表し、対象者へ案内
- 2023年2月関連するアカウントの無効化等の措置を実施
- 2023年以降端末の持ち出しルールと暗号化の徹底を周知
解決できたポイント/残った課題
- 対象件数を2,016人分と特定でき、対象者への案内が可能だった
- 盗難という事実を隠さず公表した
- 端末持ち出しルールの見直しにつながった
- 一方で、暗号化されていれば「流出の可能性」ではなく「盗難」で済んだ可能性がある
- 一方で、海外での盗難は発生自体を防ぐことが難しく、事前の備えがすべてを決める
中小企業が学ぶべきポイント
- 持ち出す端末はディスク全体を暗号化する(BitLocker/FileVault)。無料で数分でできる。
- 不要なデータは持ち出さない。クラウド経由で必要な分だけアクセスする。
- 紛失・盗難時の連絡先と手順を決め、すぐ見られる場所に控えておく。
- 海外出張時は特に注意。空港・駅・カフェでの置き引きは日本より格段に多い。
- USBメモリを持ち歩かない。どうしても必要なら暗号化機能付きのものを使う。
出典・参考
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。