🔥 この記事の詳細
2026-08-03 更新
C
月内に

遺伝子検査サービス提供企業の23andMeが、2023年に発生した大規模なデータ漏洩に関連して、スペインの規制当局から240万ユーロの罰金を科されました

事案🌐 英語ソース
📅 2026-08-03📰 zataz
📌 一言でいうと
遺伝子検査サービス提供企業の23andMeが、2023年に発生した大規模なデータ漏洩に関連して、スペインの規制当局から240万ユーロの罰金を科されました。世界で690万人のデータが侵害され、その中にはスペイン人2,600人以上が含まれていました。原因は多要素認証(MFA)の未導入やアクセス制限の不備であり、さらに当局への通知が遅れたことも問題視されました。
🔍該当判定
  • 自社で「23andMe」の遺伝子検査サービスを利用している
  • 顧客や従業員の遺伝子データ・DNA情報を自社サーバーやクラウドで保管している
  • 外部サービスを利用して、顧客の機密性の高い個人情報を管理している
上記いずれにも該当しない → 静観でOK
該当時の対応
個人ユーザーは、利用しているサービスで多要素認証(MFA)が提供されている場合は必ず有効にし、パスワードを定期的に更新することを推奨します。