東証などがシステム障害で楽天証券に戒告処分
東京証券取引所や大阪証券取引所、ジャスダック証券取引所は、システム障害が発生した楽天証券に対して戒告の処分を行った。日本証券業協会も同様の理由でけん責処分としている。
同社ではシステム障害が発生し、再発防止策を金融庁や取引所に報告していたが依然システム障害が発生しており、改善が見られないとして処分したもの。事故原因や再発防止策の見直しの実行状況、責任の明確化、体制整備など、改善状況について報告書の提出を求めた。
今回東証などは、品質管理に必要なレビューの不足や原因究明、リスクへの対応などにおける運用管理態勢の不備などを指摘。さらにトラブルなど経営陣への報告体制が不適切で顧客への情報開示も不十分であるとして、対応を求めている。
楽天証券は、2005年11月に金融庁から管理体制について業務改善命令を受け、翌12月に報告書を提出し、システム障害の対策を進め、翌2006年5月に改善が完了したと報告。また東証から2006年3月に戒告や業務改善報告書の提出命令を受け、同月に報告を提出していた。
今年6月にも証券取引等監視委員会が、同社におけるシステムの管理体制が不十分で法令違反があるとして行政処分を勧告、金融庁が業務改善命令を行っており、同社ではシステム品質管理の強化や情報開示の徹底などを対策を公表している。
同社では、今回の処分について「厳粛に受け止め、システム運営管理の強化に取り組みたい」とコメントしている。
(Security NEXT - 2007/08/14 )
ツイート
関連リンク
PR
関連記事
「Flowise」に深刻な脆弱性、パッチは未提供 - PoCが公開
「PostgreSQL」にセキュリティアップデート - 「13系」は11月にEOL
チラシ案内先からイベント申込者情報が閲覧可能に - 佐賀のDC
不正アクセスでシステム障害、情報流出は調査中 - 三浦工業
「Microsoft Edge」にアップデート - 脆弱性5件を解消
「Trend Micro Apex One」ゼロデイ脆弱性の修正パッチが公開
ファイルサーバがランサム被害、データが暗号化 - 青果流通会社
子育て支援アプリを停止、「セキュリティ上の問題」 - 江崎グリコ
「セキュリティ・キャンプ2025ミニ」、10月にオンライン開催
CMS「Drupal」の二要素認証モジュールに認証回避のおそれ