Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

従業員が退職時に顧客情報を持ち出し、入居者へ挨拶 - 東急コミュニティー

不動産管理会社の東急コミュニティーは、元従業員が退職時に管理物件の住民に関する個人情報を持ち出していたことを明らかにした。

同社によれば、元従業員が2021年9月30日に退職した際、同社が東京都港区の指定管理者となっている区民住宅の入居者14人に関する個人情報を不正に持ち出したもの。

氏名、住所、電話番号が含まれており、元従業員は退職後、これら情報をもとに入居者に挨拶などを行っていた。

2021年12月20日に入居者から匿名で同区に、元従業員から連絡があったとの通報があり問題が発覚。元従業員に確認したところ、入居者の個人情報を持ち出していたことがわかった。

同社では同従業員に対して、退職時に個人情報の重要性について説明し、機密保持に関する誓約書も取り付けていたという。

同社では同日同区へ報告するとともに、翌21日から翌々22日にかけて対象となる入居者へ電話で謝罪。12月28日に警察へ相談した。

また国土交通省や日本情報経済社会推進協会(JIPDEC)に対しては2022年5月26日に報告を行っている。

(Security NEXT - 2022/05/30 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

LLMキャッシュ管理ツールにRCE脆弱性 - キャッシュ汚染に起因
プリント管理ソフト「Xerox FreeFlow Core」に深刻な脆弱性
「Amazon EMR」に深刻な脆弱性 - 資格情報漏洩のおそれ
N-ableのIT管理ツールにゼロデイ脆弱性 - 米当局が悪用に注意喚起
「GitLab」にアップデート - 12件の脆弱性を解消
「ICS」や「Avalanche」などIvanti複数製品に脆弱性
SAP、月例アドバイザリを公開 - 複数の「クリティカル」脆弱性
民泊事業者情報をサイトで誤公開、ファイル内に残存 - 北海道
Fortinet、「FortiOS」に関する複数の脆弱性を解消
「FortiSIEM」に深刻なRCE脆弱性 - 実用的な悪用コードも