関西電力に新電力の顧客情報が漏洩 - 経産省が報告求める
関西電力送配電より関西電力に対して、他社小売電気事業者の顧客情報が漏洩していたことが判明し、経済産業省では、電気事業法に基づき両社へ報告を求めた。
託送システムにおいて送配電事業者では顧客情報を保護する必要があるが、アクセス制御の不備によって関西電力送配電が管理する他社小売電気事業者の顧客情報を関西電力より閲覧できる状態となっており、利用していたことが2022年12月に判明したもの。
電力・ガス取引監視等委員会による報告徴収に対し、関西電力では調査期間とした2022年9月以降の3カ月間において、同社や委託先の従業員730人が1万4657件の契約情報を閲覧していたことを明らかにした。
閲覧理由について、契約状況の確認や問い合わせへの対応が大半とする一方、7.3%が提案活動に利用。また全体では16.9%、関西電力の従業員に限ると42.7%が問題になりうるとの認識がありながらも利用していたという。
今回の問題を受け、経産省では電気事業法に基づき、両社に対して原因や改善策、法令遵守体制の整備状況、他懸念事案について報告するよう求めている。
(Security NEXT - 2023/01/17 )
ツイート
PR
関連記事
前月を上回る200件のDDoS攻撃を2月に観測 - IIJレポート
ルータなどバッファロー製46モデルに脆弱性 - 一部サポート終了も
サイバー攻撃でシステム障害、影響調査や復旧進める - コタ
テキストエディタ「Vim」に脆弱性 - 細工ファイル開くとコード実行
「NetScaler ADC/Gateway」の脆弱性悪用を確認 - 米当局が注意喚起
APIキーが外部流出、フィッシングメールの踏み台に - SaveExpats
消防本部で個人情報含む救急活動記録票を紛失 - 太田市
脆弱性狙われる「BIG-IP APM」、国内で利用あり - 侵害調査など対応を
「F5 BIG-IP APM」脆弱性の悪用が発生 - 当初発表より深刻なリスク
サーバがランサム感染、顧客情報流出の可能性 - ネクサスエナジー
