13年以上にわたる顧客情報の持ち帰りが判明 - 北海道信金
北海道信用金庫は、従業員が顧客情報が記載された業務関係書類を自宅に持ち帰っていたことを明らかにした。
同金庫によれば、2月9日に定例の内部監査を行ったところ、従業員が規定に反して顧客情報が記載された業務関係書類を自宅へ持ち帰っていたことが判明したもの。
2010年4月から2024年2月にかけて、取引申込書の顧客控えや取引明細紹介票など、10支店の書類1935件を持ち帰っていた。顧客2375人に関する氏名、住所、電話番号、生年月日、性別、口座番号、取引残高などが含まれる。
同金庫では、持ち出された書類をすべて回収した。内部調査の結果、持ち帰った顧客情報が第三者へ流出した可能性は低いとしており、不正利用なども確認されていないとしている。
同金庫では、持ち帰りが発生した原因について、コンプライアンス教育が徹底されておらず、管理監督が不十分だったと説明。今回の問題を受けて内部管理体制の強化をはかるほか、役職員におけるコンプライアンス意識の向上を図るとしている。
(Security NEXT - 2024/04/01 )
ツイート
関連リンク
PR
関連記事
ネットワーク侵害を確認、詳細を調査 - テーオーシー
悪用確認された「WinRAR」「Windows」の脆弱性に注意喚起 - 米当局
エンドポイント管理製品「Ivanti EPM」に複数脆弱性 - 「クリティカル」も
「Adobe Acrobat/Reader」に複数脆弱性 - アップデートを公開
「Adobe ColdFusion」に緊急性高い脆弱性 - 早急に対応を
「Firefox 146」がリリース - 権限昇格やUAFなど脆弱性13件を解消
複数Fortinet製品に認証回避の深刻な脆弱性 - 影響確認と対策を
MS、2025年最後の月例パッチ - ゼロデイ含む脆弱性56件に対処
国内セキュリティ産業の振興コミュニティが発足
JPCERT/CCベストレポーター賞、多数の報告で寄与した2人が受賞
