行政指導後の総点検で共用システムのさらなる不備が判明 - 中国電力
中国電力は、子会社の中国電力ネットワークと共同で利用するシステムにおいて、本来閲覧を制限すべき顧客情報が中国電力ネットワークから閲覧できる状態になっていたことを明らかにした。今後再発防止に向け、共用状態を解消する計画だという。
同社によれば、共同利用に含まれない情報項目については、マスキングなどの対策を講じて閲覧できないようにする必要があるが、共同利用に含まれない顧客の口座情報が中国電力ネットワークより閲覧できる状態となっていたもの。顧客情報の取り扱いについて総点検を進める過程で判明した。
過去の閲覧状況を調べたところ、2022年4月1日から2023年7月3日までに約12万9000件が閲覧されていたという。同社では、中国電力ネットワークから閲覧できないようシステムの改修を進めており、回収が完了するまで中国電力ネットワークによる同システムの利用を中止する。
両社に関しては、共同利用する送配電事業の顧客データベースにおいて安全管理に不備があり、中国電力が他小売電気事業者の契約に関する個人情報を問い合わせ対応などで不正に利用していたことが判明。個情委が個人情報保護法に基づき、6月29日付けで行政指導を行っていた。
問題の判明を受けて同社では8月1日に個人情報保護委員会へ報告。再発防止に向け、2026年6月をめどにシステムの共用状態を解消する計画であることを明らかにしている。
(Security NEXT - 2023/08/02 )
ツイート
関連リンク
PR
関連記事
再委託先でメール誤送信、講座受講予定者のメアド流出 - 新潟県
複数顧客にフィッシングメール、注文情報が流出か - 酒類販売事業者
「ホロライブ」トレカゲームサイトに侵害痕跡 - 脆弱性公表受け調査で判明
「Google Cloud Build」にRCE脆弱性 - 6月に修正済み
「Dell PowerStore」のアドバイザリ更新 - アップデート対象を拡大
廃棄文書の不正持出で職員処分、裏面に小説コピー - 長泉町
IPA、「東北サイバーセキュリティシンポジウム2026」を開催 - 机上演習なども
「NCA Annual Conference 2026」が12月に開催 - AI時代のCSIRTを議論
印刷管理ソフト「PaperCut NG/MF」に深刻な脆弱性 - 悪用も確認
殺虫剤通販サイトに不正アクセス - 個人情報流出の可能性
