ICO、サイバーセキュリティ上の不備を理由にACROを譴責
イギリス
2026年8月18日1 ソース
キーポイント
- 01ICOは、ウェブサイト侵害により最大1万920人に関する機微な情報が漏えいした可能性があるとして、ACROを譴責しました。
- 02漏えいした可能性のある情報には、生体認証データ、金融情報、本人確認情報、犯罪経歴データが含まれます。
- 03ICOは、パッチ管理、セキュリティ監視、説明責任の各面で不備があったと指摘しました。
- 04機微な個人情報を扱う組織は、適時の更新、実効的な監視、明確なセキュリティ責任体制を維持する必要があります。
英国情報コミッショナー事務局(ICO)は、ウェブサイトの侵害により最大1万920人分の機微な個人情報が漏えいした可能性があるとして、ACROを譴責しました。
影響を受けた可能性のある情報には、生体認証データ、金融情報、本人確認情報、および犯罪経歴データが含まれます。犯罪経歴証明などの警察関連サービスを提供するACROについて、パッチ管理、セキュリティ監視、説明責任の体制に不備があったと認定されました。
ICOの認定は、セキュリティ更新プログラムを速やかに適用し、不審な活動を検知するためにシステムを監視し、データ保護およびサイバーセキュリティ対策の責任分担を明確にする重要性を示しています。機微な個人情報や特別カテゴリーの個人データを取り扱う組織では、基本的な安全管理措置が有効に機能していない場合、より重大な結果を招くおそれがあります。
譴責とは、ICOによる正式な規制上の認定です。譴責自体には金銭的制裁は伴いませんが、ACROのセキュリティ・ガバナンスおよびインシデント対応の体制は、公的な規制上の監視対象となります。
ソース (1件)
ico.org.uk — 2026年8月18日