Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

契約ブロガーの個人情報をカレンダー上で誤って公開 - 家電ソーシャルブックマークサービス

WillViiが運営するソーシャルブックマークサービスにおいて、記事を提供する契約ブロガーの個人情報が流出した。

流出したのは、デジタル家電製品のソーシャルブックマークサービス「みんぽす」にレビュー記事を提供する契約ブロガーや候補者など15人分の個人情報。氏名やハンドルネーム、メールアドレス、電話番号、職業、ブログURL、ブログアクセス数などが含まれる。

同社従業員が、インターネット上のカレンダーに打ち合わせ予定者の個人情報を保存していたが、誤って公開する設定になっていたことから外部へ流出。6月7日から8日にかけて、関係者から自分の個人情報がネットで公開されているとの指摘が複数寄せられ、問題が発覚した。

同社は関係者に電話で謝罪し、事故の詳細や原因、対策などをメールで案内している。さらに新規の投稿者について個人情報保護の対策が完了するまで勧誘を中止する方針だという。

また役員や関係者について社内処分を行い、代表取締役は3カ月間無給とし、取締役や担当者についても減給する。今後は個人情報の取り扱いについて見直しを実施し、月ごとの監査やプライバシーマークの取得などの対策を進めるという。

(Security NEXT - 2008/06/13 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
個人の意見が推測可能な文書を窓口で誤公開 - 鎌倉市
オープンデータに調査回答者のメアド、削除し忘れ - 横浜市
コンテスト応募者情報をPDFに誤掲載、前年から - 福岡市
NPO役員の個人情報を内閣府ポータルに誤掲載 - 山形県
非公開LFP会員リストを外部へ誤公開、旧ファイル残存 - 宮崎県
SonicWallのクラウドバックアップに攻撃 - FW情報が漏洩
市サイトに個人情報含むPDFファイルを誤掲載 - 東御市
ウェブ広告に誤URL、個人情報へアクセス可能に - データ基盤サービス事業者
職員が個人情報窃取 退職後も委託先から - 堺市文化振興財団