アリコ、カード情報の流出件数を1万8184人分と特定 - 委託先からデータへ不自然なアクセス
生保大手のアリコジャパンは、7月に顧客の個人情報の流出が判明し、一部でクレジットカード情報が不正利用が発生していた問題で、流出経路や規模などを明らかにした。業務委託先による犯行の可能性が高いという。
同社調査によれば、今回の調査で流出が特定されたのは、1万8184人分のクレジットカード情報。2008年の2月末から3月中旬までに作成された2種類のファイルから抽出されていた。
アリコのコンピュータ上には、2008年2月26日から4月10日までファイルが存在しており、プログラムを利用してデータを抽出したり、直接コンピュータへコピーするなどして、外部へ持ち出されたと見られている。
抽出元となったファイルには、氏名や住所、電話番号、契約内容などは含まれていなかったが、カード会社による不正利用の照会件数は、9月11日の時点で4292件にのぼっている。
さらに今回の調査で、問題のファイルに対して、期間中に業務委託先の社内から複数回にわたり、不自然なアクセスが行われていたことが判明。アリコでは、すでに関わった可能性がある業務委託先の従業員については、個人を特定できていないものの数名に絞り込んでおり、刑事告訴も視野に入れ、詳細を調べている。
同社によれば、流出経路を特定するにあたり、100人以上の体制で1800万件のファイルについて調査を実施したという。流出経路が特定したのを受け、組織における責任の明確化や業務プロセスのルール変更によるアクセス制限の強化など再発防止対策を進める。
(Security NEXT - 2009/09/14 )
ツイート
関連リンク
PR
関連記事
システム設定不備で別事業者の売上精算書を誤送信 - 兵庫県
個人情報含むメールを外部関係者へ誤送信 - 工業所有権情報・研修館
個人情報を誤送信、登録手順を誤り別事業者へ - 協会けんぽ
水道スマートメーターの利用者情報が流出した可能性 - 都水道局
個人情報含む検体、検査機関への送付時に紛失 - 高知県
リコール案内DMの一部に異なる顧客の宛名用紙 - トヨタ系ディーラー
委託先がランサム被害、一部プレゼント応募者情報が流出 - 京都新聞
再々委託先で記録媒体が所在不明、顧客情報含む可能性 - みずほ銀
委託先がイベント案内メールを誤送信、メアド流出 - 北杜市
環境省公開ファイルに経産省の個人情報 - 同一委託先でデータ混入
