Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ファイル交換ソフト経由の個人情報流出でNTT東日本に行政指導 - 総務省

総務省は、2007年9月にNTT東日本において、ファイル交換ソフトを経由した個人情報漏洩事件が相次いで発覚したことを受け、文書による行政処分を行った。

同社では、元従業員が2004年の退職時に個人情報を持ち出し、ファイル交換ソフト「Winny」を通じて外部に流出させた事件を2007年9月20日に公表。

また別の従業員についても、2007年7月に個人情報を保存したパソコンを持ち帰り、私用パソコンにインストールされていた「Share」を通じて流出させていたことが判明し、直後となる同月25日に事件を発表した。

NTT東日本は、両事件の原因や再発防止策を取りまとめ、12月14日に総務省に対して報告書を提出。同報告書において、個人情報の持ち出しについて上長の許可による制限やパスワードの設定など対策を定め、ファイル交換ソフトの利用について自粛を指導していたものの、遵守されていなかった点を認めた。

総務省では、いずれの事件も、同社における安全管理対策が不十分であると指摘。遺憾の意を表明し、個人情報保護法や同法ガイドラインに違反するとして厳重注意とした。

(Security NEXT - 2007/12/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

JALシステム障害、原因はデータ誤消去 - 発覚おそれログ改ざん
DellのVM環境向け復旧製品にゼロデイ脆弱性 - 悪用報告も
「MS Edge」にアップデート - ゼロデイ含む脆弱性13件を解消
米当局、脆弱性悪用リストに4件追加 - ランサム対策製品の脆弱性も
「Firefox」にアップデート - ライブラリ起因の脆弱性に対処
「Apache NiFi」に認可管理不備の脆弱性 - 修正版が公開
児童の写真データ含む記憶媒体を紛失、返却し忘れ帰宅 - 川崎市
顧客に予約確認装うフィッシングメッセージ届く - 新横浜グレイスホテル
個人情報含む選挙関連の事務用文書を誤送付 - 大阪市住之江区選管
サーバがランサム感染、詳細は調査中 - 引抜鋼管メーカー