政府・業界動向
総務省は、2007年1月にKDDIにおいて約22万4000件の個人情報を紛失した事件を受け、同社に対して個人情報保護法に基づく勧告を行った。個人情報の安全管理や委託先の監督の徹底など、対応措置を4月9日までに報告するよう求めている。
問題となった紛失事故は、2007年1月に栃木県内にある小山テクニカルセンター内にて、KDDIの業務委託先が、au携帯電話を解約した顧客情報を記録した光磁気ディスクを紛失したもの。
今回問題となった光ディスクには、氏名や住所、生年月日、電話番号のほか、解約した携帯電話番号や管理用コードなどが解約者22万4183名分の個人情報が含まれていた。同社では誤廃棄した可能性が高いと結論付け、事故原因や再発防止策などを総務省へ3月1日に報告していた。
KDDIでは、2006年に開発委託先社員による顧客情報約400万件の漏洩が発生し、第三者へ提供したことから恐喝事件などへ発展。同省では、厳重注意により再発防止を求めていた。今回、再び事故が発生したことから、同省では個人情報保護法第34条の規定に基づく勧告に踏み切った。
関連記事:KDDI、解約者22万名の情報を含む光ディスクを紛失
http://www.security-next.com/005429.html
関連記事:KDDIの顧客情報400万件が流出
http://www.security-next.com/003814.html
関連記事:DION顧客情報流出事件で社内処分を実施 - KDDI
http://www.security-next.com/004657.html
関連記事:KDDI、DION顧客情報流出事件で再発防止策を公表
http://www.security-next.com/004418.html
関連記事:総務省がKDDIを厳重注意 - 個人情報保護法ガイドライン違反で
http://www.security-next.com/004693.html
(Security NEXT - 2007/03/09更新)