従業員が退職時に顧客情報を持ち出し、入居者へ挨拶 - 東急コミュニティー
不動産管理会社の東急コミュニティーは、元従業員が退職時に管理物件の住民に関する個人情報を持ち出していたことを明らかにした。
同社によれば、元従業員が2021年9月30日に退職した際、同社が東京都港区の指定管理者となっている区民住宅の入居者14人に関する個人情報を不正に持ち出したもの。
氏名、住所、電話番号が含まれており、元従業員は退職後、これら情報をもとに入居者に挨拶などを行っていた。
2021年12月20日に入居者から匿名で同区に、元従業員から連絡があったとの通報があり問題が発覚。元従業員に確認したところ、入居者の個人情報を持ち出していたことがわかった。
同社では同従業員に対して、退職時に個人情報の重要性について説明し、機密保持に関する誓約書も取り付けていたという。
同社では同日同区へ報告するとともに、翌21日から翌々22日にかけて対象となる入居者へ電話で謝罪。12月28日に警察へ相談した。
また国土交通省や日本情報経済社会推進協会(JIPDEC)に対しては2022年5月26日に報告を行っている。
(Security NEXT - 2022/05/30 )
ツイート
関連リンク
PR
関連記事
動画配信サービス「Hulu」にPWリスト攻撃 - 強制リセット実施
「Spring Framework」にパストラバーサルの脆弱性
「Spring Framework」に複数のDoS脆弱性 - アップデートで修正
「Apache OFBiz」に複数の脆弱性 - アップデートで修正
Ruby環境向け「SAMLライブラリ」に深刻な脆弱性
ランサム被害、委託先の設定ミスが侵入経路に - 不動産仲介会社
農業高校で生徒の個人情報含む教務手帳が所在不明 - 東京都
案内メールで誤送信、顧客のメアド流出 - ペットフード会社
ビデオ会議の「Zoom」、9月の定例アドバイザリは1件のみ
「WordPress」向けLMS構築プラグインに複数のSQLi脆弱性