ファイル交換ソフト経由の個人情報流出でNTT東日本に行政指導 - 総務省
総務省は、2007年9月にNTT東日本において、ファイル交換ソフトを経由した個人情報漏洩事件が相次いで発覚したことを受け、文書による行政処分を行った。
同社では、元従業員が2004年の退職時に個人情報を持ち出し、ファイル交換ソフト「Winny」を通じて外部に流出させた事件を2007年9月20日に公表。
また別の従業員についても、2007年7月に個人情報を保存したパソコンを持ち帰り、私用パソコンにインストールされていた「Share」を通じて流出させていたことが判明し、直後となる同月25日に事件を発表した。
NTT東日本は、両事件の原因や再発防止策を取りまとめ、12月14日に総務省に対して報告書を提出。同報告書において、個人情報の持ち出しについて上長の許可による制限やパスワードの設定など対策を定め、ファイル交換ソフトの利用について自粛を指導していたものの、遵守されていなかった点を認めた。
総務省では、いずれの事件も、同社における安全管理対策が不十分であると指摘。遺憾の意を表明し、個人情報保護法や同法ガイドラインに違反するとして厳重注意とした。
(Security NEXT - 2007/12/20 )
ツイート
PR
関連記事
公開講座申込者向けの事前メールで誤送信 - 島根県立大
小学校で児童の個人情報含む絵画作品を紛失 - 大阪市
契約審査員がサポート詐欺被害、PC遠隔操作 - 海外貨物検査
システムにサイバー攻撃か、影響範囲を調査 - 日産化学
「SharePoint Server」の複数脆弱性悪用で対策呼びかけ - 米当局
データ分析可視化製品「Ivanti Xtraction」に複数脆弱性
「FortiOS」に複数脆弱性 - アップデートで修正
「Microsoft Defender」に権限昇格の脆弱性 - 修正を実施
フィッシングURLが約4割減 - リンク使い回しも影響
「Firefox」にクリティカル脆弱性 - 攻撃コード公開、悪用は未確認
