業務情報含むPCを紛失、回収するもログインされた形跡 - サイボウズ
サイボウズは、取引先に関する情報などが保存されたノートPCを、従業員が一時紛失したことを明らかにした。PCは翌日回収したが、複数回にわたってログインされた形跡が残っていたという。
5月13日18時50分ごろ、従業員が業務用ノートPCを入れた紙袋を電車内に置き忘れ、そのまま紛失したもの。同日、駅職員がPCを発見、翌14日に回収した。
問題のPCには、取引先企業の担当者や販売実績、発注に関する情報のほか、取引先企業の販売リスト、同社主催セミナーへの申し込みリストなど、業務情報が保存されていた。
同PCは、スリープから復帰した際、パスワードを要求するよう設定していたが、導入していた暗号化ソフトにより、OS設定が書き換えられ、パスワードを入力しなくても、ログインできる状態になっていたという。
同社が回収後にPCを調べたところ、紛失から回収までの間に複数回にわたってログインされた形跡が存在。内部のデータを閲覧された可能性がある。同社では対象となる関係者に対し、謝罪するなど対応を進めている。
(Security NEXT - 2014/05/26 )
ツイート
関連リンク
PR
関連記事
個人情報含む調査票が運送過程で所在不明に - 厚労省
3支店で個人情報含む書類を紛失、誤廃棄の可能性 - 横浜信金
個人情報や非開示情報含むUSBメモリを紛失 - 医薬品医療機器総合機構
元従業員が顧客情報を持ち出し、拾得者の連絡で判明 - プルデンシャル生命
従業員が帰宅中に個人情報含むPCを紛失 - 東京ガスグループ会社
学生の個人情報含むバックアップHDDが所在不明 - 秋田高専
小学校で児童の個人情報含む指導要録を誤廃棄 - 尼崎市
行政手続を放置、届出書など紛失した職員を処分 - 岐阜県
患者の個人情報が記録されたHDDを紛失 - 国立国際医療センター
公務災害の認定結果通知書が所在不明 - 公立学校共済組合
