# 個人情報漏洩は「起きる前」に止められるか｜サーバー監視で見るべき兆候と自動遮断の考え方｜株式会社テクノスフィア

> 2025年、上場企業の個人情報漏えい・紛失事故は180件・3,063万人分、原因の64.4%がウイルス感染・不正アクセスでした。不正アクセス・設定ミス・内部不正の3類型ごとに、Web・DBサーバーのどこに兆候が出るのか、通知と自動遮断をどう設計するのかを、監視サービス「Previento」を開発したテクノスフィアが解説します。

URL: https://technosphere.co.jp/blog/personal-data-leak-prevention-monitoring

** 目次
1. 漏洩は「起きてから」気づくことが多い
2. 3つの事故類型と、サーバーに出る兆候
3. 監視は「対象の外」から行う
4. 通知は「ふだん見ている場所」に届ける
5. 自動遮断は「人より先に」止めるための仕組み
6. 当社の監視サービス「Previento」
7. よくある質問（FAQ）
8. まとめ
   ** 本記事について

本記事は、当社が2026年10月にリリースした情報漏洩の未然検知サービス「[Previento](https://technosphere.co.jp/previento)（プレビエント）」の設計の考え方をもとに、Web・DBサーバーの監視で押さえるべき点を一般向けに整理したものです。記事中の画像はイメージです。

## 漏洩は「起きてから」気づくことが多い

 東京商工リサーチの調査によると、2025年に上場企業とその子会社が公表した個人情報の漏えい・紛失事故は**180件**、関与した企業は**158社**で過去最多でした。漏えいした個人情報は3,063万人分と前年から93.1%増え、100万人を超える大型事故が6件起きています。原因別では「ウイルス感染・不正アクセス」が116件、全体の**64.4%**を占めました。
| 項目（2025年・上場企業と子会社） | 数値 |
| **漏えい・紛失事故** | 180件 |
| **関与した企業** | 158社（過去最多） |
| **漏えいした個人情報** | 3,063万人分（前年比93.1%増） |
| **原因別の最多** | ウイルス感染・不正アクセス：116件（64.4%） |

出典：[東京商工リサーチ「2025年 上場企業の個人情報漏えい・紛失事故」調査](https://www.tsr-net.co.jp/data/detail/1202348_1527.html)

 これは公表された事故の数字です。実際の現場では、外部からの指摘や、問い合わせの急増で初めて漏洩に気づくケースが少なくありません。気づいた時点ではデータがすでに持ち出されていて、できることは被害の調査と謝罪、再発防止策の検討になります。

 2022年4月に施行された改正個人情報保護法では、要配慮個人情報が含まれる場合、財産的被害のおそれがある場合、不正の目的による場合、1,000人を超える場合の漏えい等について、**個人情報保護委員会への報告と本人への通知が義務**になりました。報告は「速やかに」（概ね3〜5日以内）求められます（[個人情報保護委員会](https://www.ppc.go.jp/news/kaiseihou_feature/roueitouhoukoku_gimuka/)）。事故の後に動く体制だけでなく、**事故になる前の兆候に気づける体制**が、これまで以上に重要になっています。

## 3つの事故類型と、サーバーに出る兆候  （図: 青いステータスランプが並ぶサーバーラックの中で、1つのポートだけが赤く光り、そこから赤い光の筋が外へ流れ出しかけているイメージ）

 個人情報の漏洩は、外部からの攻撃だけで起きるわけではありません。当社では、Web・DBサーバーまわりで起きる漏洩を次の3つの類型に分けて考えています。どの類型も、漏洩の直前や最中に**「ふだんと違う動き」**がサーバーのどこかに現れます。
| 事故類型 | 典型的な流れ | サーバーに出る兆候の例 |
| **外部からの不正アクセス** | 脆弱性や盗まれた認証情報を使って侵入し、データを取得する | 見慣れない接続元からの通信、短時間での大量のデータ取得、通信量の急増 |
| **設定ミス・誤公開** | 公開範囲やアクセス権の設定を誤り、本来見えないデータが外から見える状態になる | 公開範囲や権限設定の変更、想定外のファイルやディレクトリへのアクセス |
| **内部不正・持ち出し** | 正規の権限を持つ人が、業務の範囲を超えてデータを参照・持ち出しする | 業務時間外のアクセス、ふだんより桁違いに多いDB参照 |

 兆候を見つけるために見るべきデータは、大きく分けて4つです。
- **アクセス**——誰が、いつ、どこから、どのページやテーブルにアクセスしたか。時間帯や接続元の「いつもと違う」は、もっとも分かりやすい兆候です
- **ログ**——Webサーバー・DBサーバー・OSが残す記録。認証の失敗が続く、ふだん出ないエラーが増えるといった変化が手がかりになります
- **通信量**——外向きの通信量が急に増えるのは、データが持ち出されているサインのことがあります
- **権限の変更**——公開設定やアカウント権限の変更は、設定ミスの入口であり、侵入者が足場を固める手口でもあります

 ポイントは、**1つのデータだけで判断しない**ことです。深夜のアクセスそのものは夜間バッチや保守作業でも起きます。「深夜に」「ふだん使われないアカウントで」「大量に参照している」と複数の兆候が重なったときに、はじめて異常として扱う価値が出ます。

## 監視は「対象の外」から行う  （図: 夜の都市を見下ろす俯瞰で、ビル内のサーバー群から上空の雲の中の拠点へシアンブルーの光の線が伸び、遠隔から見守っているイメージ）

 兆候を見つけるには、ログや通信を継続的に集めて解析する必要があります。この処理を監視対象のサーバー上で行うと、2つの問題が出ます。
- **本番環境が重くなる**——解析の処理がWebサイトやDBの応答に影響し、監視のために本番の性能を削ることになります
- **監視ごと止められるおそれがある**——侵入者に同じサーバーの管理権限を取られると、監視の仕組みも止められたり、ログを消されたりする可能性があります

 そこで Previento では、**解析と判定をクラウド上の Previento サーバーで行う**構成にしました。お客様のWeb・DBサーバーに置くのは、情報を送るための軽量なエージェントだけです。重い処理を外に出すことで本番環境への負荷を最小限に抑え、既存のサーバーを改修せずに導入できるようにしています。

## 通知は「ふだん見ている場所」に届ける  （図: 深夜の寝室のベッドサイドテーブルで、眼鏡と腕時計の横に置かれたスマートフォンの画面が赤い警告色で光っているイメージ）

 どれだけ精度よく異常を見つけても、担当者が気づかなければ意味がありません。監視ツールを入れたものの、**専用の管理画面を誰も見ていない**、アラートメールが大量に届いて埋もれている——監視の現場では意外とよくある話です。

 Previento は、異常の兆候を検知した瞬間に **LINE・Slack・メール**へ通知します。担当者がふだんから使っているツールに届けることで、深夜や休日でも異変に気づける状態をつくります。通知先は導入時に当社が初期設定を代行します。

 通知の設計で気をつけたいのは、件数を増やしすぎないことです。小さな変化まですべて通知すると、本当に重要な通知が埋もれる「アラート疲れ」が起きます。通知設計の考え方は、[死活監視の解説記事](https://technosphere.co.jp/blog/server-monitoring-guide)でもくわしく扱っています。

## 自動遮断は「人より先に」止めるための仕組み  （図: ネットワークスイッチに挿さったLANケーブルの手前に青く光る半透明の障壁が立ち、ケーブルを伝ってくる赤い光の粒をせき止めているイメージ）

 通知が届いても、担当者が状況を確認して対応するまでには時間がかかります。深夜であればなおさらです。その間にもデータの取得が続けば、被害は広がります。

 そのため Previento では、不正アクセスや異常な大量取得をとらえたときに、**必要に応じてアクセスを自動で遮断**できるようにしています。人が気づいて動く前に、漏洩そのものを止めるための仕組みです。

 一方で、自動遮断には「正当な業務まで止めてしまう」リスクもあります。月末の大量集計や、外部の委託先からの定期的なアクセスが、異常と見分けにくいことがあるためです。どの条件で遮断するかは、業務への影響を見ながら決める必要があります。Previento では、この**遮断ルールの初期設定も当社が代行**し、お客様の業務に合わせて調整します。   ** 監視は基本対策の代わりにはならない

監視と遮断は「すり抜けた後」に効く対策です。OSやミドルウェアの更新、不要な権限の整理、パスワードと多要素認証の管理、バックアップといった基本対策の代わりにはなりません。基本対策と監視を組み合わせて、はじめて漏洩のリスクを下げられます。

## 当社の監視サービス「Previento」  （図: Previento（プレビエント）のロゴ。シールドとレーダー状の瞳を組み合わせたマーク）

 ここまでの考え方を形にしたのが、当社の情報漏洩未然検知サービス「[Previento（プレビエント）](https://technosphere.co.jp/previento)」です。名前は **Prevent（未然防止）＋ View（監視・視界）** に由来します。
| 項目 | 内容 |
| **監視対象** | お客様のWebサーバー・DBサーバー |
| **監視方式** | クラウド上の Previento サーバーから24時間リアルタイムで遠隔監視。監視対象には軽量エージェントを置くだけ |
| **通知先** | LINE / Slack / メール |
| **自動遮断** | 必要に応じてアクセスを自動遮断 |
| **料金** | 初期費用0円、月額3万円〜（税別）。監視対象サーバーの台数に応じた月額のみ |
| **契約期間** | 最低1か月 |
| **稼働まで** | 最短3営業日（通知先と遮断ルールの初期設定は当社が代行） |      ** 製品ページ

仕組み・料金・導入の流れは [Previento の製品ページ](https://technosphere.co.jp/previento) で紹介しています。

## よくある質問（FAQ）   Q. ファイアウォールやウイルス対策ソフトを入れていれば、監視は不要ではありませんか？ A. 入口の防御は必要ですが、それだけでは設定ミスによる誤公開や、正規の権限を持つ人による持ち出しは止められません。防御をすり抜けた後に起きる「ふだんと違う動き」をとらえるのが監視の役割で、防御と監視は役割が異なります。 Q. 監視を入れると、本番のWebサーバーやDBサーバーが重くなりませんか？ A. 監視の処理を監視対象のサーバー上で行うと負荷がかかります。Previento は解析をクラウド側で行い、お客様のサーバーには軽量なエージェントを置くだけの構成にしているため、本番環境への負荷は最小限に抑えられます。 Q. Previento の費用と、導入までの期間を教えてください。 A. 初期費用は0円で、月額3万円〜（税別）の完全サブスクリプションです。監視対象サーバーの台数に応じた月額のみで、最低契約期間は1か月です。お申込み後、通知先と遮断ルールの初期設定を当社が代行し、最短3営業日で稼働します。

## まとめ

 2025年の上場企業の個人情報漏えい・紛失事故は180件、漏えい人数は3,063万人分にのぼり、原因の6割超が不正アクセスなどによるものでした。漏洩を「起きる前」に止めるには、外部からの不正アクセス・設定ミス・内部不正の3類型それぞれについて、アクセス・ログ・通信量・権限変更に出る兆候を組み合わせて見ることが出発点になります。

 そのうえで、**監視は対象の外から行う**、**通知はふだん見ている場所に届ける**、**止める仕組みを人より先に動かす**——この3点をそろえると、気づいたときには手遅れ、という状況を減らせます。

 当社の「[Previento](https://technosphere.co.jp/previento)」は、この考え方を初期費用0円・月額3万円〜（税別）で始められるサービスにしたものです。「自社のサーバーで何が起きているか見えていない」「まずは監視できる範囲を知りたい」という段階のご相談も歓迎です。
