職員の私用パソコンから24社分の業務資料がWinny流出 - トーマツ
監査法人であるトーマツの職員が利用していた私用パソコンから、監査に関連する業務情報や個人情報が流出したことがわかった。
同社職員が業務データを自宅のパソコンに保存していたところ、ファイル交換ソフト「Winny」を通じて外部に流出したもの。同社では現在も確認作業を進めているが、4日の時点で流出が確認されたデータは、監査関与先など24社の業務資料で、その取引先など約7000件の個人情報が含まれる。
同社では、すでに監査関与先に事故を報告しており、関連する個人に対して協力しながら連絡を取っている。今のところ流出した情報が不正に利用されたといった報告は受けていないという。
同社によると、職員に対してはセキュリティ対策を実施した業務用のパソコンを貸し出しており、個人所有のパソコン利用を禁止していた。同社は、対策が不十分だったとして、誓約書の取り付けなどルールを徹底し、再発防止を目指すという。
トーマツ
http://www.tohmatsu.co.jp/
(Security NEXT - 2007/09/04 )
ツイート
PR
関連記事
公務災害の認定結果通知書が所在不明 - 公立学校共済組合
「Dell Cloud Disaster Recovery」に複数の脆弱性 - 修正版を提供
「Apache Tomcat」に複数脆弱性 - 4件は「クリティカル」との評価も
デジタル庁「マイナポイント」アプリのAndroid版に脆弱性
Ciscoが事前予告、9月2日に複数製品の修正版を公開見込み
「SQL Server」「NetScaler」など既知脆弱性6件で悪用確認 - 米当局が警告
レンタルサーバ設備で侵害、サービスを一時停止 - NTTスマートコネクト
eギフトサービスのシステムが侵害、不正交換も - 全日空商事
「Next.js」に複数の深刻な脆弱性 - リリース予定を前倒し
米当局、「Gitea」のRCE脆弱性に注意喚起 - 悪用確認
