LINEヤフー、個情委に報告書を提出 - 進捗状況知らせるページも
LINEヤフーは、個人情報保護委員会より勧告や指導を受けた問題で、再発防止策の実施状況などを取りまとめ、4月26日に報告書を提出した。
コニュニケーションサービス「LINE」において、約52万人分の個人データが流出したおそれが判明。個情委では、権利利益に対する重大な侵害につながるリスクがあるとし、個人情報保護法に基づいた勧告を3月28日に実施。あわせてオークションサービス「ヤフオク!」における指導を行い、報告を求めていた。
同社は4月26日に提出した報告書において、技術面や組織面の安全管理措置に明らかとなった不備の是正について進捗状況や今後の計画について説明。
委託先の監督方法の是正やリスク管理における改善のほか、不必要な通信の遮断、重要システムに対するアクセス管理の強化、「Active Directory管理」の是正など一部完了していることを報告した。
また他対策については計画を示し、同社認証基盤への移行やシステム分離については、完了時期を再来年の2026年となる見通しであることを示している。
(Security NEXT - 2024/05/01 )
ツイート
PR
関連記事
全校生徒の名簿データを第三者へメール誤送信 - 大洲市
ゼロデイ攻撃は8カ月以上前 - 「Active! mail」脆弱性の影響拡大に懸念
物流検品システムなどまもなく復旧、物量制限は解除へ - ランテック
コミュニケーションサポーターのメアド流出 - 茨城県国際交流協会
ランサムでシステム障害、配送遅延など影響 - センコーグループ子会社
職員が顧客情報をUSBメモリで持出、日次確認で判明 - 一関信金
「Erlang/OTP」脆弱性、一部Cisco製品で影響が判明
スポーツグッズ通販サイトで個人情報流出か - 不正プログラムや改ざんを確認
ランサム攻撃で暗号化被害、公共工事のデータも - 松永建設
「ActiveMQ NMS OpenWire Client」にRCE脆弱性 - 修正版が公開