2023年2月6日 公表 紛失・盗難 解決済み 影響度:小

東海大学、パリの空港でノートPCとUSBを盗難 2,016人分の情報が流出の可能性

対象組織:学校法人東海大学 / 規模:2,016人分
// WHAT HAPPENED

海外出張中、パリの空港でノートパソコンとUSBメモリが置き引きの被害に遭い、2,016人分の情報が流出した可能性があると公表されました。海外での端末管理という、見落とされがちなリスクを示した事案です。

事案の概要データ

公表2023年2月6日
被害パリの空港でノートパソコン・USBメモリが盗難(置き引き)
対象2,016人分の情報
分類紛失・盗難

何が起きたのか

東海大学は2023年2月6日、海外出張中の関係者がパリの空港でノートパソコンとUSBメモリの置き引き被害に遭い、2,016人分の情報が流出した可能性があると公表しました。

サイバー攻撃ではなく、物理的な盗難です。しかし結果として、情報が第三者の手に渡った可能性があるという点では同じです。

海外は端末盗難のリスクが高い

空港、駅、カフェ、ホテルのロビー——海外では、こうした場所での置き引きやスリの被害が日本より格段に多く発生します。パソコンやスマートフォンは換金しやすいため、狙われやすい対象です。

重要なのは、盗まれた「モノ」よりも、その中に入っている「データ」です。パソコン本体は買い直せますが、中に入っていた個人情報は取り戻せません。

対策の基本は、ディスク全体の暗号化です。WindowsのBitLocker、MacのFileVaultを有効にしておけば、パソコンが盗まれても、パスワードなしに中身を読むことはできません。設定は数分で終わり、費用もかかりません。

出張・外出時のルールを決める

中小企業でも、営業担当者がノートパソコンを持ち歩く、経営者が出張にパソコンを持っていく——といった場面は日常的にあります。

最低限決めておくべきことは、(1)持ち出す端末はディスク暗号化を有効にする、(2)不要なデータは持ち出さない(クラウド経由で必要な分だけ見る)、(3)紛失・盗難時の連絡先と手順を決めておく、の3点です。

特に(3)は重要です。盗難に遭った直後に「誰に連絡すればいいか分からない」状態だと、アカウントの無効化などの初動が遅れます。名刺サイズのカードに書いて財布に入れておくくらいの備えが現実的です。

時系列で見る経過

✅

解決までの道のり

盗難の事実と対象件数(2,016人分)を特定して公表し、対象者への案内と端末持ち出しルールの見直しが行われました。物理的な盗難のため、技術的な調査ではなく運用面での改善が中心となった事案です。

対応の流れ

  • 2023年2月海外での盗難被害を把握
  • 2023年2月端末に記録されていた情報の範囲を2,016人分と特定
  • 2023年2月6日事案を公表し、対象者へ案内
  • 2023年2月関連するアカウントの無効化等の措置を実施
  • 2023年以降端末の持ち出しルールと暗号化の徹底を周知

解決できたポイント/残った課題

  • 対象件数を2,016人分と特定でき、対象者への案内が可能だった
  • 盗難という事実を隠さず公表した
  • 端末持ち出しルールの見直しにつながった
  • 一方で、暗号化されていれば「流出の可能性」ではなく「盗難」で済んだ可能性がある
  • 一方で、海外での盗難は発生自体を防ぐことが難しく、事前の備えがすべてを決める

中小企業が学ぶべきポイント

  1. 持ち出す端末はディスク全体を暗号化する(BitLocker/FileVault)。無料で数分でできる。
  2. 不要なデータは持ち出さない。クラウド経由で必要な分だけアクセスする。
  3. 紛失・盗難時の連絡先と手順を決め、すぐ見られる場所に控えておく。
  4. 海外出張時は特に注意。空港・駅・カフェでの置き引きは日本より格段に多い。
  5. USBメモリを持ち歩かない。どうしても必要なら暗号化機能付きのものを使う。

出典・参考

ご注意
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。

同じ分類の事故

← 新しい記事:オーエスジーがランサムウェア被害、約27,000…

もっと深く学びたい方へ

過去の代表的な事件の解説や、セキュリティ用語の基礎知識もまとめています。