関西電力に新電力の顧客情報が漏洩 - 経産省が報告求める
関西電力送配電より関西電力に対して、他社小売電気事業者の顧客情報が漏洩していたことが判明し、経済産業省では、電気事業法に基づき両社へ報告を求めた。
託送システムにおいて送配電事業者では顧客情報を保護する必要があるが、アクセス制御の不備によって関西電力送配電が管理する他社小売電気事業者の顧客情報を関西電力より閲覧できる状態となっており、利用していたことが2022年12月に判明したもの。
電力・ガス取引監視等委員会による報告徴収に対し、関西電力では調査期間とした2022年9月以降の3カ月間において、同社や委託先の従業員730人が1万4657件の契約情報を閲覧していたことを明らかにした。
閲覧理由について、契約状況の確認や問い合わせへの対応が大半とする一方、7.3%が提案活動に利用。また全体では16.9%、関西電力の従業員に限ると42.7%が問題になりうるとの認識がありながらも利用していたという。
今回の問題を受け、経産省では電気事業法に基づき、両社に対して原因や改善策、法令遵守体制の整備状況、他懸念事案について報告するよう求めている。
(Security NEXT - 2023/01/17 )
ツイート
PR
関連記事
フォーム上でボランティアの個人情報が閲覧可能に - 東京都
イベント申込者の入力データ、操作ミスで消失 - 北海道
ランサムで複数システムが停止、従業員情報など流出 - 日邦バルブ
フィッシング報告、過去最多の水準続く - 4分の1が証券関係
「OpenPGP.js」の署名検証に脆弱性 - 修正パッチをリリース
サイバー攻撃を確認、影響調査や復旧作業を実施 - NRS
「a-blog cms」に「SSRF」など複数脆弱性 - アップデートで修正
PostgreSQL向けミドルウェア「Pgpool-II」に認証回避の脆弱性
「vCenter Server」「ESXi」などVMware製品に複数脆弱性
小学校と幼稚園で卒業証書台帳の紛失が判明 - 尼崎市