Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

認証企業の個人情報漏洩で継続可否を検討 - TRUSTeマーク

国内で個人情報保護の第三者認証プログラム「TRUSTeマーク」を提供している日本プライバシー認証機構は、同マーク取得企業において大規模な個人漏洩が発生した問題を受け、同社に対する認証の継続可否について検討すると発表した。

ルーク19が運営する「サンプル百貨店」において、顧客情報約46万件が元派遣社員により持ち出され、名簿業者に売却されたもので、同社がTRUSTeマーク認証を受けていたことから、今後の対応について検討していることを明らかにしたもの。

同機構によれば、同社は2005年にTRUSTeマークを取得。取得時や毎年更新する際に認定する審査機関によって個人情報保護の体制についての審査を受けてきたという。

同機構では、今回の事故について消費者に与える影響が大きいと指摘。事故の事実関係や対応状況、個人情報のアクセス管理、従業者の教育といった運営状況、今後の方針など、現地調査などを実施した上で認証継続の可否を検討していく方針で、決定後は、同機構のサイト上で公表する予定。

(Security NEXT - 2010/11/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

数百機種のAndroidデバイスにマルウェア - ファームウェアレベルで混入
F5、ボットやDDoSへの対策備えたWAF - オプションでPWリスト攻撃にも対応
「bitFlyer」を装うフィッシング - アカウント情報や仮想通貨を詐取
複数ネットワーク機器に感染する「VPNFilter」が判明 - 少なくとも54カ国50万台に感染か
パスワード認証の無効化で「パスワードリスト攻撃」に対抗 - ヤフー
ルータ改ざん攻撃の誘導先不正アプリが進化 - iOS狙うフィッシング機能も
「Nessus」にXSSやセッション固定など2件の脆弱性
「Cisco DNA Center」に複数の深刻な脆弱性 - アップデートがリリース
Adobe、「Acrobat/Reader」におけるPoC公開の脆弱性について訂正
【続報】「Adobe Acrobat/Reader」の定例外パッチが公開 - 早期適用呼びかけ