Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

アリコ、カード情報の流出件数を1万8184人分と特定 - 委託先からデータへ不自然なアクセス

生保大手のアリコジャパンは、7月に顧客の個人情報の流出が判明し、一部でクレジットカード情報が不正利用が発生していた問題で、流出経路や規模などを明らかにした。業務委託先による犯行の可能性が高いという。

同社調査によれば、今回の調査で流出が特定されたのは、1万8184人分のクレジットカード情報。2008年の2月末から3月中旬までに作成された2種類のファイルから抽出されていた。

アリコのコンピュータ上には、2008年2月26日から4月10日までファイルが存在しており、プログラムを利用してデータを抽出したり、直接コンピュータへコピーするなどして、外部へ持ち出されたと見られている。

抽出元となったファイルには、氏名や住所、電話番号、契約内容などは含まれていなかったが、カード会社による不正利用の照会件数は、9月11日の時点で4292件にのぼっている。

さらに今回の調査で、問題のファイルに対して、期間中に業務委託先の社内から複数回にわたり、不自然なアクセスが行われていたことが判明。アリコでは、すでに関わった可能性がある業務委託先の従業員については、個人を特定できていないものの数名に絞り込んでおり、刑事告訴も視野に入れ、詳細を調べている。

同社によれば、流出経路を特定するにあたり、100人以上の体制で1800万件のファイルについて調査を実施したという。流出経路が特定したのを受け、組織における責任の明確化や業務プロセスのルール変更によるアクセス制限の強化など再発防止対策を進める。

(Security NEXT - 2009/09/14 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

メール記載のリンク先を誤設定、個人情報が流出 - 岐阜県
個情委、人事労務サービスのMKシステムに行政指導 - 報告は3000件超
委託先従業員がマイナカード申請情報を私的利用、好意持ち連絡 - 郡山市
事業の実践報告会参加者宛てメールで誤送信 - 大阪府
委託先がサポート詐欺被害、個人情報流出のおそれも - 焼津市
メンテナンス中に本人確認資料画像データを誤消去 - 琉球銀
淀川河川公園施設予約サイトのテストサーバで不正通信 - 個人情報流出か
支援給付金事業で書類紛失、紛失告げずに再提出受ける - いわき市
卒業証書の作成委託先で小学校1クラス分の調査票を一時紛失 - 川崎市
総務省、LINEヤフーに行政指導 - 「電気通信事業全体の信頼を損なった」