従業員が退職時に顧客情報を持ち出し、入居者へ挨拶 - 東急コミュニティー
不動産管理会社の東急コミュニティーは、元従業員が退職時に管理物件の住民に関する個人情報を持ち出していたことを明らかにした。
同社によれば、元従業員が2021年9月30日に退職した際、同社が東京都港区の指定管理者となっている区民住宅の入居者14人に関する個人情報を不正に持ち出したもの。
氏名、住所、電話番号が含まれており、元従業員は退職後、これら情報をもとに入居者に挨拶などを行っていた。
2021年12月20日に入居者から匿名で同区に、元従業員から連絡があったとの通報があり問題が発覚。元従業員に確認したところ、入居者の個人情報を持ち出していたことがわかった。
同社では同従業員に対して、退職時に個人情報の重要性について説明し、機密保持に関する誓約書も取り付けていたという。
同社では同日同区へ報告するとともに、翌21日から翌々22日にかけて対象となる入居者へ電話で謝罪。12月28日に警察へ相談した。
また国土交通省や日本情報経済社会推進協会(JIPDEC)に対しては2022年5月26日に報告を行っている。
(Security NEXT - 2022/05/30 )
ツイート
関連リンク
PR
関連記事
「FortiBleed」に国内組織の情報も - 影響調査など実施を
札幌市内の郵便局、一部郵便物が所在不明に
海外グループ2社にサイバー攻撃、影響など調査 - サッポロHD
通話品質検証用の一部サーバでデータ侵害のおそれ - ソフツー
プロジェクト申込フォームで設定ミス、既存回答が閲覧可能に - NPO法人
DB管理ツール「pgAdmin 4」に脆弱性 - 3件が「クリティカル」
Synology製NAS向けのメールサーバアドオンに深刻な脆弱性
「OpenDJ」にクリティカル脆弱性 - アップデートで修正
「Node.js」に12件の脆弱性 - 修正版を公開
ID管理基盤「OpenAM」にアップデート - 多数の脆弱性を修正
