職員の私用パソコンから24社分の業務資料がWinny流出 - トーマツ
監査法人であるトーマツの職員が利用していた私用パソコンから、監査に関連する業務情報や個人情報が流出したことがわかった。
同社職員が業務データを自宅のパソコンに保存していたところ、ファイル交換ソフト「Winny」を通じて外部に流出したもの。同社では現在も確認作業を進めているが、4日の時点で流出が確認されたデータは、監査関与先など24社の業務資料で、その取引先など約7000件の個人情報が含まれる。
同社では、すでに監査関与先に事故を報告しており、関連する個人に対して協力しながら連絡を取っている。今のところ流出した情報が不正に利用されたといった報告は受けていないという。
同社によると、職員に対してはセキュリティ対策を実施した業務用のパソコンを貸し出しており、個人所有のパソコン利用を禁止していた。同社は、対策が不十分だったとして、誓約書の取り付けなどルールを徹底し、再発防止を目指すという。
トーマツ
http://www.tohmatsu.co.jp/
(Security NEXT - 2007/09/04 )
ツイート
PR
関連記事
子ども向けプログラミング講座の案内メールで誤送信 - 藤沢市
講座受講者一覧表を紛失、メモから発覚 - 厚木市
サーバでランサム被害を確認、影響など調査 - 八王子中高校
従業員が顧客クレカをスキミング - サムギョプサル店
契約照会システムで利用者の個人情報が閲覧可能に - 生保協会
「OpenAM」に深刻な脆弱性 - アップデートを公開
「SolarWinds WHD」に複数脆弱性 - SAML認証回避のおそれも
「PHP」に複数の脆弱性 - セキュリティリリースを公開
「TrendAI Vision One」に深刻な脆弱性 - 2025年に修正済み
「Ruby on Rails」に深刻な脆弱性「KindaRails2Shell」
