Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

東証などがシステム障害で楽天証券に戒告処分

東京証券取引所や大阪証券取引所、ジャスダック証券取引所は、システム障害が発生した楽天証券に対して戒告の処分を行った。日本証券業協会も同様の理由でけん責処分としている。

同社ではシステム障害が発生し、再発防止策を金融庁や取引所に報告していたが依然システム障害が発生しており、改善が見られないとして処分したもの。事故原因や再発防止策の見直しの実行状況、責任の明確化、体制整備など、改善状況について報告書の提出を求めた。

今回東証などは、品質管理に必要なレビューの不足や原因究明、リスクへの対応などにおける運用管理態勢の不備などを指摘。さらにトラブルなど経営陣への報告体制が不適切で顧客への情報開示も不十分であるとして、対応を求めている。

楽天証券は、2005年11月に金融庁から管理体制について業務改善命令を受け、翌12月に報告書を提出し、システム障害の対策を進め、翌2006年5月に改善が完了したと報告。また東証から2006年3月に戒告や業務改善報告書の提出命令を受け、同月に報告を提出していた。

今年6月にも証券取引等監視委員会が、同社におけるシステムの管理体制が不十分で法令違反があるとして行政処分を勧告、金融庁が業務改善命令を行っており、同社ではシステム品質管理の強化や情報開示の徹底などを対策を公表している。

同社では、今回の処分について「厳粛に受け止め、システム運営管理の強化に取り組みたい」とコメントしている。

(Security NEXT - 2007/08/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

サポート詐欺で約4000ファイル削除 - サカイHD子会社
「東京外環プロジェクト」サイトで侵害のおそれ - 公開を一時停止
情報基盤から学生や教職員の個人情報が流出した可能性 - 東京科学大
「GitLab」にセキュリティ更新 - 「クリティカル」脆弱性を修正
「Adobe ColdFusion」に深刻な脆弱性 - 早急に更新を
政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用
Dellのシンクライアント向けOSに複数の深刻な脆弱性
ホスティング管理ツール「cPanel」に深刻なSQLi脆弱性
米CISA、MikroTik「RouterOS」の脆弱性悪用で注意喚起
システムがランサム被害、一部業務を停止 - インキメーカー