職員の私用パソコンから24社分の業務資料がWinny流出 - トーマツ
監査法人であるトーマツの職員が利用していた私用パソコンから、監査に関連する業務情報や個人情報が流出したことがわかった。
同社職員が業務データを自宅のパソコンに保存していたところ、ファイル交換ソフト「Winny」を通じて外部に流出したもの。同社では現在も確認作業を進めているが、4日の時点で流出が確認されたデータは、監査関与先など24社の業務資料で、その取引先など約7000件の個人情報が含まれる。
同社では、すでに監査関与先に事故を報告しており、関連する個人に対して協力しながら連絡を取っている。今のところ流出した情報が不正に利用されたといった報告は受けていないという。
同社によると、職員に対してはセキュリティ対策を実施した業務用のパソコンを貸し出しており、個人所有のパソコン利用を禁止していた。同社は、対策が不十分だったとして、誓約書の取り付けなどルールを徹底し、再発防止を目指すという。
トーマツ
http://www.tohmatsu.co.jp/
(Security NEXT - 2007/09/04 )
ツイート
PR
関連記事
個人情報を誤公開、マスキング処理前の作業データ - 静岡県
「Cisco Secure Firewall」に脆弱性 - 認証回避やRCEなど深刻な影響も
キヤノン複合機向けスキャンソフトに脆弱性 - アップデートを公開
「Chrome」にアップデート - 「クリティカル」含む脆弱性10件修正
個人情報含む書類が出先機関へ返送過程で所在不明に - 宮崎県
市サイトに住民の個人情報含むファイルを掲載 - 嘉麻市
サ終ゲーム公式サイトのドメインを第三者が取得 - DeNAが注意喚起
ランサム被害を確認、受託データや生産に影響なし - 山藤三陽印刷
「OpenStack Vitrage」に脆弱性 - API経由でコード実行の可能性
工場のセキュリティ成熟度を評価、表彰する「OTセキュリティ アワード」
