東証などがシステム障害で楽天証券に戒告処分
東京証券取引所や大阪証券取引所、ジャスダック証券取引所は、システム障害が発生した楽天証券に対して戒告の処分を行った。日本証券業協会も同様の理由でけん責処分としている。
同社ではシステム障害が発生し、再発防止策を金融庁や取引所に報告していたが依然システム障害が発生しており、改善が見られないとして処分したもの。事故原因や再発防止策の見直しの実行状況、責任の明確化、体制整備など、改善状況について報告書の提出を求めた。
今回東証などは、品質管理に必要なレビューの不足や原因究明、リスクへの対応などにおける運用管理態勢の不備などを指摘。さらにトラブルなど経営陣への報告体制が不適切で顧客への情報開示も不十分であるとして、対応を求めている。
楽天証券は、2005年11月に金融庁から管理体制について業務改善命令を受け、翌12月に報告書を提出し、システム障害の対策を進め、翌2006年5月に改善が完了したと報告。また東証から2006年3月に戒告や業務改善報告書の提出命令を受け、同月に報告を提出していた。
今年6月にも証券取引等監視委員会が、同社におけるシステムの管理体制が不十分で法令違反があるとして行政処分を勧告、金融庁が業務改善命令を行っており、同社ではシステム品質管理の強化や情報開示の徹底などを対策を公表している。
同社では、今回の処分について「厳粛に受け止め、システム運営管理の強化に取り組みたい」とコメントしている。
(Security NEXT - 2007/08/14 )
ツイート
関連リンク
PR
関連記事
予約管理システムから顧客にフィッシングメッセージ - 福岡のホテル
個人情報含む検体、検査機関への送付時に紛失 - 高知県
農協協会のインスタアカウントが乗っ取り被害
集積所へ時間外投棄されたゴミから患者情報 - 厚木市立病院
米当局、悪用カタログに既知脆弱性5件を登録 - AppleやRockwellなど
「iPhone」狙う強力な攻撃キット「Coruna」 - 多数脆弱性を悪用、CVE未採番も
JetBrainsの複数製品に脆弱性 - 「Hub」ではクリティカルも
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「EC-CUBE」に多要素認証を回避される脆弱性 - 修正パッチを公開
自然言語処理ライブラリ「NLTK」に深刻なRCE脆弱性
