HDD破壊後に台数確認なく、異常気付かず - ブロードリンク
事件の背景には、一部を除き、処理の実施状況についてほとんどチェックが行われていなかったことがある。
同社は「個々の機器に管理番号とバーコードラベルを貼付し、入荷から出庫まで個体管理をしている」と説明しているが、実際はハードディスクを取り出した際に台数をチェックし、ラベルを貼付しているに過ぎなかった。
データの削除や破壊記録を残す契約となっていた機器や、リユースされる機器を除き、物理的に破壊することとなっている機器は、仕分けされた時点で処理が行われたものとして扱われていた。その後処理が実際に行われたかチェックすることなく、処理の完了報告が行われていたという。
セキュリティ対策として32台の監視カメラを設置、録画していたが、インシデント発生時の確認目的であり、不正行為の監視は行われていなかった。録画記録が残っている期間や対象区域などはセキュリティを理由に明らかにしていない。
また入退室時は、指紋認証やログの記録を実施。身の回り品の検査なども行っていたとしているが、時間帯によってチェックが行われないなど、実効性に乏しく、持ち出しが容易な状況だった。
(Security NEXT - 2019/12/12 )
ツイート
関連リンク
PR
関連記事
職員が顧客情報をUSBメモリで持出、日次確認で判明 - 一関信金
高校教諭が書類を車上に置いて走行、路上に散乱 - 宮城県
受託要配慮個人情報含むPC紛失、約1カ月後に回収 - 日本健康文化振興会
小学校で卒業生台帳が所在不明、鍵付金庫で保管 - 葛飾区
施設職員が個人情報含む書類を公道へ投棄 - 下川町
持ち出し緊急連絡表をメモ利用、保育士を懲戒処分 - 二宮町
窓口対応で書類紛れ、来庁者が誤って持ち帰る - 小諸市
評価記録など含む教務手帳が校内で所在不明に - 都立高校
学内向けクラウドで学生情報が閲覧可能に、権限設定ミスで - 京都府立大
中学校教諭が個人情報含む私物USBメモリを紛失 - 呉市