Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

関西電力に新電力の顧客情報が漏洩 - 経産省が報告求める

関西電力送配電より関西電力に対して、他社小売電気事業者の顧客情報が漏洩していたことが判明し、経済産業省では、電気事業法に基づき両社へ報告を求めた。

託送システムにおいて送配電事業者では顧客情報を保護する必要があるが、アクセス制御の不備によって関西電力送配電が管理する他社小売電気事業者の顧客情報を関西電力より閲覧できる状態となっており、利用していたことが2022年12月に判明したもの。

電力・ガス取引監視等委員会による報告徴収に対し、関西電力では調査期間とした2022年9月以降の3カ月間において、同社や委託先の従業員730人が1万4657件の契約情報を閲覧していたことを明らかにした。

閲覧理由について、契約状況の確認や問い合わせへの対応が大半とする一方、7.3%が提案活動に利用。また全体では16.9%、関西電力の従業員に限ると42.7%が問題になりうるとの認識がありながらも利用していたという。

今回の問題を受け、経産省では電気事業法に基づき、両社に対して原因や改善策、法令遵守体制の整備状況、他懸念事案について報告するよう求めている。

(Security NEXT - 2023/01/17 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Pythonの「tarfile」モジュールに脆弱性 - クリティカルも
「M365 Copilot」に情報漏洩の深刻な脆弱性 - すでに修正済み
Interop Tokyo 2025が開催中 - 恒例企画「ShowNet」が人気
「Interop Tokyo 2025」が6月開催 - テーマ「社会に浸透するAIとインターネット」
「Firefox」に脆弱性、アップデートを公開 - 「クリティカル」との評価も
「Ivanti Workspace Control」に複数脆弱性 - アップデートを公開
指標管理ウェブシステムから顧客情報流出の可能性 - 損保ジャパン
委託先で個人情報流出か、セキュリティ監査に虚偽報告 - ソフトバンク
新規セキュリティアドバイザリ14件を公開 - SAP
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意