Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

HDD破壊後に台数確認なく、異常気付かず - ブロードリンク

事件の背景には、一部を除き、処理の実施状況についてほとんどチェックが行われていなかったことがある。

同社は「個々の機器に管理番号とバーコードラベルを貼付し、入荷から出庫まで個体管理をしている」と説明しているが、実際はハードディスクを取り出した際に台数をチェックし、ラベルを貼付しているに過ぎなかった。

データの削除や破壊記録を残す契約となっていた機器や、リユースされる機器を除き、物理的に破壊することとなっている機器は、仕分けされた時点で処理が行われたものとして扱われていた。その後処理が実際に行われたかチェックすることなく、処理の完了報告が行われていたという。

セキュリティ対策として32台の監視カメラを設置、録画していたが、インシデント発生時の確認目的であり、不正行為の監視は行われていなかった。録画記録が残っている期間や対象区域などはセキュリティを理由に明らかにしていない。

また入退室時は、指紋認証やログの記録を実施。身の回り品の検査なども行っていたとしているが、時間帯によってチェックが行われないなど、実効性に乏しく、持ち出しが容易な状況だった。

(Security NEXT - 2019/12/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

従業員が退職時に顧客情報を持出、転職先で使用 - プルデンシャル生命
顧客情報記載の伝票綴1冊が所在不明 - 東春信金
海外グループ会社の元従業員が個人情報を不正持出 - クラレ
無許可で持ち帰った業務用記録メディアが鞄ごと盗難被害 - さいたま市
メンテナンス中に本人確認資料画像データを誤消去 - 琉球銀
公民館で個人情報含むUSBメモリが所在不明に - 岐阜市
アレルギー情報含む書類が飛散 - 給食事業者がコンビニでコピー時に
置き忘れてPC紛失、在宅勤務時のデータ残存か - 国立国語研究所
個人情報含む診療報酬の返還に関わる書類を紛失 - 新潟県
約596万人分の個人情報持出、NTTドコモらに行政指導 - 個情委