Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

顧客情報記載した書類の紛失や誤廃棄が判明 - めぶきカード

めぶきフィナンシャルグループの子会社でクレジットカード事業を展開するめぶきカードは、顧客情報が記載された書類の紛失や誤廃棄が判明したことを明らかにした。

同社によれば、旧常陽クレジットが発行した「DCカード」の会員情報が記載された一部書類について、取り扱いの不備が判明したもの。

統合割賦枠算出対象会員一覧表やクレジットカード限度額変更受付票兼査定書。支払可能見込額の調査など行った際の内部資料などを紛失していることが判明した。いずれも対象件数はわかっていない、

これら書類には、氏名、住所、生年月日、クレジットカード番号、利用可能枠など記載されていた。保管期限が過ぎた書類を廃棄する際、一緒に廃棄した可能性が高いと同社は説明している。

また年収情報の届出書や収入を示す書類を誤廃棄していることが判明した。対象となる顧客は2776件としており、氏名、住所、生年月日、クレジットカード番号、年収などが含まれる。保管期限を経過した書類と誤り、廃棄したという。

顧客情報の不正利用などは確認されていない。同社では今回の問題を受け、文書管理ルールを見直し、廃棄時の二重チェックを徹底するなど再発防止に取り組むとしている。

(Security NEXT - 2022/10/03 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

海外子会社がランサム被害、影響など詳細を調査 - 淀川製鋼所
システム障害、調査でランサムウェアが原因と判明 - 近鉄エクスプレス
パッチや緩和策の適用、メモリ保護を統合した脆弱性対策製品
従業員がサポート詐欺被害、個人情報流出か - 住友林業クレスト
個人情報含む契約書類を誤送信、アドレス帳で選択ミス - 新潟県
生徒情報含むデータを第三者メアドへ誤送信 - 鹿児島高
「ConnectWise ScreenConnect」に脆弱性 - 修正版が公開
中国電力にサイバー攻撃 - 設定不備のリモート接続機器より侵入
NETSCOUT「nGeniusONE」に複数の脆弱性 - アップデートで修正
Python向けHTTPライブラリに脆弱性 - リクエストスマグリング攻撃のおそれ