LINEヤフー、個情委に報告書を提出 - 進捗状況知らせるページも
LINEヤフーは、個人情報保護委員会より勧告や指導を受けた問題で、再発防止策の実施状況などを取りまとめ、4月26日に報告書を提出した。
コニュニケーションサービス「LINE」において、約52万人分の個人データが流出したおそれが判明。個情委では、権利利益に対する重大な侵害につながるリスクがあるとし、個人情報保護法に基づいた勧告を3月28日に実施。あわせてオークションサービス「ヤフオク!」における指導を行い、報告を求めていた。
同社は4月26日に提出した報告書において、技術面や組織面の安全管理措置に明らかとなった不備の是正について進捗状況や今後の計画について説明。
委託先の監督方法の是正やリスク管理における改善のほか、不必要な通信の遮断、重要システムに対するアクセス管理の強化、「Active Directory管理」の是正など一部完了していることを報告した。
また他対策については計画を示し、同社認証基盤への移行やシステム分離については、完了時期を再来年の2026年となる見通しであることを示している。
(Security NEXT - 2024/05/01 )
ツイート
PR
関連記事
関係者リストを誤送信、入力用様式と同一ファイル名で取り違え - 堺市
「WatchGuard Firebox」のVPN機能に深刻なRCE脆弱性
「PHP」にセキュリティ更新 - 複数の脆弱性を修正
防災メールサービスが迷惑メール送信に悪用 - 和歌山県
会合で患者の個人情報を示唆、職員を処分 - 佐賀県医療センター好生館
グループ会社に不正アクセス、業務関連情報が流出か - ABCテレビ
セイコーSOL製IoT向け一部ルータに脆弱性 - 修正予定なし
コンテナ管理ツール「Rancher」に脆弱性 - アップデートを公開
「NVIDIA Container Toolkit」に権限昇格の脆弱性 - 「GPU Operator」も影響
介護サービスの評価システムにサイバー攻撃 - システムを一時停止

