大日本印刷のセキュリティ改善状況「問題なし」 - JIPDECが現地調査で確認
日本情報処理開発協会は、プライバシーマーク制度において「要請」処分とした大日本印刷が、同協会へ報告したセキュリティの改善状況について問題なく運用されているとの見解を示した。
プライバシーマーク認定事業者である大日本印刷から863万件の個人情報が流出、2007年2月から3月にかけて判明したことを受け、同社がプライバシーマークの認定事業者であることから、同制度を運営する同協会では、認定取り消しの次いで重い処分、「要請」とし、改善状況の報告を求めていた。
漏洩規模が大きかったことなど、一部で認定の取り消しこそ妥当との意見もあるなか、同協会では事件や事故の再発防止策に真剣に取り組むことこそ「責任の取り方」であると説明。同社を監視、監督していく方針を明らかにしていた。
大日本印刷では、再発防止策として電算処理室を都内北区にある神谷ソリューションセンターへ移設するとともに、担当者の絞り込みや暗号化、ログの監査といったセキュリティの強化を発表。同協会では改善状況について報告を受けて現地調査を実施し、報告内容に問題なく、適切かつ有効な対策であることを確認したという。
同協会では観察期間6カ月を設けており、9月22日まで調査員の派遣するなど同社を監視監督する予定。今後適切に運用されない場合は認定が取り消しとなる。
(Security NEXT - 2007/05/09 )
ツイート
関連リンク
PR
関連記事
「React」が脆弱性3件を追加修正 - 重大脆弱性の余波に引き続き警戒を
「MS Edge」にアップデート - 「Chromium」のゼロデイ脆弱性に対処
県サイト資料に非公開の個人情報、マスキング未処理 - 静岡県
職員用グループウェアがランサム被害、生徒情報流出か - 向上学園
自治体委託イベントの申込フォームに不備 - 個人情報が閲覧可能に
サイバー攻撃被害が判明、内部情報へアクセスされた痕跡 - BBT
個人情報含む記憶媒体紛失、教諭2人を懲戒処分 - 北海道
「AEM」に100件超の脆弱性 - 「クリティカル」も複数
オンライン会議ソフト「Zoom Rooms」に脆弱性 - 最新版で修正済み
地理情報サーバ「GeoServer」の脆弱性悪用に注意喚起 - 米当局
