Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ファイル交換ソフト経由の個人情報流出でNTT東日本に行政指導 - 総務省

総務省は、2007年9月にNTT東日本において、ファイル交換ソフトを経由した個人情報漏洩事件が相次いで発覚したことを受け、文書による行政処分を行った。

同社では、元従業員が2004年の退職時に個人情報を持ち出し、ファイル交換ソフト「Winny」を通じて外部に流出させた事件を2007年9月20日に公表。

また別の従業員についても、2007年7月に個人情報を保存したパソコンを持ち帰り、私用パソコンにインストールされていた「Share」を通じて流出させていたことが判明し、直後となる同月25日に事件を発表した。

NTT東日本は、両事件の原因や再発防止策を取りまとめ、12月14日に総務省に対して報告書を提出。同報告書において、個人情報の持ち出しについて上長の許可による制限やパスワードの設定など対策を定め、ファイル交換ソフトの利用について自粛を指導していたものの、遵守されていなかった点を認めた。

総務省では、いずれの事件も、同社における安全管理対策が不十分であると指摘。遺憾の意を表明し、個人情報保護法や同法ガイドラインに違反するとして厳重注意とした。

(Security NEXT - 2007/12/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Apache Camel」にLDAPインジェクションの脆弱性
「MS Edge」にセキュリティアップデート - ゼロデイ脆弱性を解消
フォーラムソフト「NodeBB」にアカウント乗っ取りが可能となる脆弱性
政府、アクセス制御製品の研究開発情報を募集
教委職員が個人情報含むUSBメモリを一時紛失 - 大阪市
個人情報含むメールを第三者へ誤送信 - 国交省
約29万人に振込不能メールを誤送信、アクセスが集中 - 北國銀
「Feature Toggle」のJava実装「FF4j」に深刻な脆弱性
「Apache Fineract」にパストラバーサルの脆弱性
利用客の個人情報を第三者にメール誤送信 - 長良川鉄道