Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

大日本印刷のセキュリティ改善状況「問題なし」 - JIPDECが現地調査で確認

日本情報処理開発協会は、プライバシーマーク制度において「要請」処分とした大日本印刷が、同協会へ報告したセキュリティの改善状況について問題なく運用されているとの見解を示した。

プライバシーマーク認定事業者である大日本印刷から863万件の個人情報が流出、2007年2月から3月にかけて判明したことを受け、同社がプライバシーマークの認定事業者であることから、同制度を運営する同協会では、認定取り消しの次いで重い処分、「要請」とし、改善状況の報告を求めていた。

漏洩規模が大きかったことなど、一部で認定の取り消しこそ妥当との意見もあるなか、同協会では事件や事故の再発防止策に真剣に取り組むことこそ「責任の取り方」であると説明。同社を監視、監督していく方針を明らかにしていた。

大日本印刷では、再発防止策として電算処理室を都内北区にある神谷ソリューションセンターへ移設するとともに、担当者の絞り込みや暗号化、ログの監査といったセキュリティの強化を発表。同協会では改善状況について報告を受けて現地調査を実施し、報告内容に問題なく、適切かつ有効な対策であることを確認したという。

同協会では観察期間6カ月を設けており、9月22日まで調査員の派遣するなど同社を監視監督する予定。今後適切に運用されない場合は認定が取り消しとなる。

(Security NEXT - 2007/05/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

ネットで盗難被害のクレカ情報、目立つ「不正トラベル」への悪用
ゲーム形式のサイバー攻撃対策演習に「運輸版」 - カスペ
関係者や一般人の画像データ含むカメラを紛失 - 大阪府
高校の修学旅行先で個人情報を紛失 - 横浜市
CMSの「Drupal」に複数の深刻な脆弱性 - アップデートがリリース
産官学連携する関西サイバーセキュリティネットワークが発足
個人情報含む統計調査関係書類を紛失 - つくば市
オムロン製制御システム向けソフトに複数脆弱性 - コード実行のおそれ
DC利用者向けに「IDS/IPSサービス」 - キヤノンITS
NTTグループのCISSPホルダー増員目指し(ISC)2と提携 - NTT-AT