13年以上にわたる顧客情報の持ち帰りが判明 - 北海道信金
北海道信用金庫は、従業員が顧客情報が記載された業務関係書類を自宅に持ち帰っていたことを明らかにした。
同金庫によれば、2月9日に定例の内部監査を行ったところ、従業員が規定に反して顧客情報が記載された業務関係書類を自宅へ持ち帰っていたことが判明したもの。
2010年4月から2024年2月にかけて、取引申込書の顧客控えや取引明細紹介票など、10支店の書類1935件を持ち帰っていた。顧客2375人に関する氏名、住所、電話番号、生年月日、性別、口座番号、取引残高などが含まれる。
同金庫では、持ち出された書類をすべて回収した。内部調査の結果、持ち帰った顧客情報が第三者へ流出した可能性は低いとしており、不正利用なども確認されていないとしている。
同金庫では、持ち帰りが発生した原因について、コンプライアンス教育が徹底されておらず、管理監督が不十分だったと説明。今回の問題を受けて内部管理体制の強化をはかるほか、役職員におけるコンプライアンス意識の向上を図るとしている。
(Security NEXT - 2024/04/01 )
ツイート
関連リンク
PR
関連記事
予約管理システムから顧客にフィッシングメッセージ - 福岡のホテル
個人情報含む検体、検査機関への送付時に紛失 - 高知県
農協協会のインスタアカウントが乗っ取り被害
集積所へ時間外投棄されたゴミから患者情報 - 厚木市立病院
米当局、悪用カタログに既知脆弱性5件を登録 - AppleやRockwellなど
「iPhone」狙う強力な攻撃キット「Coruna」 - 多数脆弱性を悪用、CVE未採番も
JetBrainsの複数製品に脆弱性 - 「Hub」ではクリティカルも
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「EC-CUBE」に多要素認証を回避される脆弱性 - 修正パッチを公開
自然言語処理ライブラリ「NLTK」に深刻なRCE脆弱性
