情報セキュリティコンサルティング 情報セキュリティコンサルティング
ISMS
gbvy[W
RTeBO
\[VpbN for ISMS
\[VpbN for o}[N
ZLeBKoiX
ISO10002
PMS^JIS Q 15001
vCoV[}[N\x
SECURITY ACTION
x
KC_XEex
RTeBO
qijvTZLeB
Z~i[
ZLeBZ~i[
e[}Z~i[
ZLeBuK
ZLeBc[
ISMSEPMS[jO
ISMSEPMS 
[jO
ZLeBT[rX
ZLeBj 
[X
ZLeBpW
ATCgN
ミ
ミTv
lj
CDNS [jOu`ミ 
I
CDNS.BLOGFbcmrX^btuO
RT^gBlogFZLeBRT^g 
_gDqg
CDNSiCDNS_jpjon Twitter
Navi Site OCR``ISMSEo}[N\z^c 
ASP
SECURITY ACTION
ZLeBRTeBOCDNS
ISMS
ISMS
セキュリティサービス/セキュリティニュース


個人情報漏えいやインターネット犯罪、ウイルス情報等のニュースを掲載しています。テーマは“事故から学ぶ情報セキュリティ”。みなさんの組織の体制や、事件・事故が起こる可能性等を考慮しながらご覧ください。
過去のニュースを見る:  年度

前の20件2 3 4 5 6 7 8 9 10 11次の20件
1か月分すべての内容を表示する 2014年09月
日付 タイトル・内容
11日
内容を表示する
情報取扱い 防災メールで誤送信「当地域にゲリラ攻撃の可能性」/加須市
11日
内容を表示する
情報取扱い 個人情報含むリスト、業務中に紛失/石巻地方広域水道企業団
10日
内容を非表示にする
情報取扱い 子どもや保護者の個人情報流出、最大約2070万件か/ベネッセコーポレーション13
○概要
ベネッセコーポレーションにおいて、顧客情報が漏えいした問題の続報。

ベネッセホールディングスによる社内調査や、7月に同社が設置した事故調査委員会の報告により、グループ会社委託先の元従業員によって不正に持ち出され、名簿業者3社に売却された顧客情報が、約3504万件にのぼることがわかった。

同社では、実際に被害を受けた顧客はこれより少なく、推計件数は約2895万件としている。

※同社が説明する情報漏えいの原因
>内部犯行への対策不足
・業務上の必要性から委託先元従業員にデータベースへの正規アクセス権を付与していた
>複数のセキュリティ上の不備
・外部メディアへのコピーを防止するシステムを導入していたが、バージョンアップ時に一部新型スマートフォンへ対応しないまま運用
・データベースから大量の情報を持ち出す際、他システムでは管理者へアラートが通知されるよう設定していたが、問題のシステムでは実施していなかった
・操作ログを取得していたが、定期的なモニタリングによるチェックを実施しておらず、早期発見ができなかった

同社は調査結果を受け、実施しているセキュリティ対策への過信、経営層におけるITリテラシーの不足、性善説による監査体制の運用など、不備があったとしている。

※今後の方針
・組織モデルの構造改革
・グループのITガバナンス強化
・外部監視機関を新設
・データの管理は(株)ラックと設立する合弁会社で行い、グループ外への業務委託は行わない

※システムにおけるセキュリティの緊急対策
・(株)ラックによる監査を実施
・アクセス権限の見直し
・パスワード管理強化
・端末に対するダウンロードの監督者設置
・大量データのダウンロード時のアラート設定
・業務端末における外部記録媒体との接続禁止
・アクセスログの定期チェック
・執務スペースへの私物電子機器
・記録媒体の持ち込み禁止
・監視カメラの導入など

○流出した個人情報の件数
約3504万件

○流出した個人情報の内容
登録者氏名、性別、生年月日
登録者の保護者または子どもの氏名、性別、生年月日、続柄、住所、電話番号
(一部顧客は出産予定日、メールアドレスも含む)

○URL
子会社ベネッセコーポレーションにおけるお客様情報漏えいに関するお詫びと弊社対応について
http://www.benesse.co.jp/customer/bcinfo/
ラックとベネッセホールディングス、合弁会社設立で基本合意
http://www.lac.co.jp/news/2014/09/10_news_01.html
10日
内容を表示する
情報取扱い 法人顧客の従業員情報が流出、不正アクセスは否定/NTTドコモ
09日
内容を表示する
その他 「ホームページ・ビルダー」不正に複製、販売した男性が逮捕
09日
内容を表示する
ネット犯罪 サポートサイトに不正アクセス/日立ソリューションズ
08日
内容を表示する
情報取扱い 従業員が個人情報登録した業務用携帯電話を紛失/スミノエ
05日
内容を表示する
情報取扱い 教授が出張先で個人情報含むパソコン盗まれる/九州大学大学院
04日
内容を表示する
情報取扱い セミナー案内メール送信で顧客情報流出/明和地所住宅流通
04日
内容を表示する
情報取扱い 7店舗で顧客情報を記載した書類、紛失/大田原信用金庫
03日
内容を表示する
情報取扱い 講演会参加申込者の個人情報、ネット閲覧可能に/交通安全環境研究所
03日
内容を表示する
情報取扱い メール誤送信、関係機関のアドレス流出/大阪府障害者自立相談支援センター
02日
内容を表示する
ネット犯罪 システム不具合により顧客情報が閲覧可能に/サタケ
01日
内容を表示する
情報取扱い 「Suica」払い戻し申込書、紛失/JR東日本
01日
内容を表示する
情報取扱い 不正アクセス 会員情報2万件が流出/南日本放送
01日
内容を表示する
情報取扱い 患者の個人情報含むUSBメモリ紛失/大分大学医学部付属病院

1か月分すべての内容を表示する 2014年08月
日付 タイトル・内容
27日
内容を表示する
ネット犯罪 不正アクセス カード情報流出/ホビーショップタム・タム
27日
内容を表示する
情報取扱い 統計調査員が「商業統計調査」等に関する事業所名簿を紛失/東京都港区
27日
内容を表示する
情報取扱い 海外へ出張中の教員が個人情報含むノートPC盗まれる/東京大学大学院
26日
内容を表示する
ネット犯罪 一部サイトが改ざん被害、マルウェア感染の可能性/日産自動車

前の20件2 3 4 5 6 7 8 9 10 11次の20件

セキュリティニュースは、ソリューションパックおよびサポートパックでもご提供しています。
ウイルス情報についての記事は、影響力等が中程度以上のものを掲載しています。詳細は各サイトにてご確認ください。

Page Top

ISMS
ISMS

Copyright (C) 2002-2022 CDNS Corporation. All Rights Reserved.

情報セキュリティコンサルティング 情報セキュリティコンサルティング