職員の私用パソコンから24社分の業務資料がWinny流出 - トーマツ
監査法人であるトーマツの職員が利用していた私用パソコンから、監査に関連する業務情報や個人情報が流出したことがわかった。
同社職員が業務データを自宅のパソコンに保存していたところ、ファイル交換ソフト「Winny」を通じて外部に流出したもの。同社では現在も確認作業を進めているが、4日の時点で流出が確認されたデータは、監査関与先など24社の業務資料で、その取引先など約7000件の個人情報が含まれる。
同社では、すでに監査関与先に事故を報告しており、関連する個人に対して協力しながら連絡を取っている。今のところ流出した情報が不正に利用されたといった報告は受けていないという。
同社によると、職員に対してはセキュリティ対策を実施した業務用のパソコンを貸し出しており、個人所有のパソコン利用を禁止していた。同社は、対策が不十分だったとして、誓約書の取り付けなどルールを徹底し、再発防止を目指すという。
トーマツ
http://www.tohmatsu.co.jp/
(Security NEXT - 2007/09/04 )
ツイート
PR
関連記事
「MS 365」に不正ログイン、個人情報流出の可能性 - 日経米子会社
開示文書の墨塗り個人情報、出力ミスで参照可能に - 北九州市
事業者宛てメールで複数の誤送信が判明 - 公共施設の管理運営会社
米当局、脆弱性3件の悪用を警告 - 「Ivanti EPMM」「PAN-OS」は緊急対応を
Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み
「Spring Cloud Config」にパストラバーサルなど複数脆弱性
動作確認ページ残存、ボランティア登録者メアドが閲覧可能に - 名古屋市
複数脆弱性を修正した「Firefox 150.0.2」をリリース - Mozilla
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
暗号化通信ライブラリ「GnuTLS」に複数脆弱性 - アップデートで修正
