Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

総務省がKDDIを厳重注意 - 個人情報保護法ガイドライン違反で

KDDIにおいて個人情報400万件が漏洩したことを受け、管理が不十分だったとして、総務省は文書による行政指導を行った。

同事件は、DIONの顧客約400万名分の個人情報が流出したもの。KDDIの開発委託先社員がデータを持ち出し、さらに第三者へ提供したことから恐喝事件へと発展した。すでに容疑者3名が書類送検され、2名は恐喝未遂容疑で起訴されている。

KDDIでは、総務省に対して事件の詳細を報告。その結果、同省ではデータベースのアクセス制限やデータの持ち出し管理に不備があったと判断し、個人情報保護法の電気通信事業向けガイドラインに違反しているとして、厳重注意を行った。

さらに同省では、電気通信事業者団体に対し、同様の事件が発生しないよう注意を喚起したという。

(Security NEXT - 2006/09/21 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ブラウザ「Chrome」にゼロデイ脆弱性 - 悪用を確認
「SecHack365」の成果発表会、都内で2月28日に開催
公務員採用試験受験者の個人情報含む書類が所在不明 - 人事院
クラウドに不正アクセス、個人情報流出の可能性 - マイナビ
ファイル転送製品「FileZen」にRCE脆弱性 - すでに悪用被害も
JNSA、SecBoK人材スキルマップ2025年度版を公開 - 15の役割に再編
リフト券システムがランサム被害、個人情報流出の可能性 - ガーラ湯沢
手荷物配送サービス予約システムに攻撃、個人情報流出の可能性 - JAL
「SandboxJS」に脆弱性 - 1月下旬以降「クリティカル」7件目
「SandboxJS」に新たなクリティカル脆弱性4件 - 修正実施