タグ

コンプライアンスとセキュリティに関するnilnilのブックマーク (4)

  • ベネッセの情報漏えいをまとめてみた。 - piyolog

    2014年7月9日、ベネッセホールディングス、ベネッセコーポレーションは同社の顧客情報が漏えいしたと発表を行いました。ここではその関連情報をまとめます。 (1) 公式発表と概要 ベネッセは同社の顧客情報が漏えい、さらに漏えいした情報が第三者に用いられた可能性があるとして7月9日に発表をしました。また7月10日にDM送付を行ったとしてジャストシステムが報じられ、それを受けて同社はコメントを出しています。またさらにその後取引先を対象として名簿を販売したと報じられている文献社もコメント及び対応について発表しています。7月17日にECCでも漏えい情報が含まれた名簿を使ってDMの発送が行われたと発表しています。 ベネッセホールディングス(以下ベネッセHDと表記) (PDF) お客様情報の漏えいについてお詫びとご説明 (PDF) 7月11日付株式会社ジャストシステムのリリースについて (PDF) 個人

    ベネッセの情報漏えいをまとめてみた。 - piyolog
  • 日立社員が国会図書館の入札情報などを不正取得、管理者権限を悪用

    国立国会図書館は2014年5月15日、国会図書館のネットワークシステムの運用管理業務を委託した日立製作所の社員が同図書館の業務サーバーに侵入して、同図書館の内部情報を不正に取得していたことが分かったと発表した。日立社員による不正取得は2011年から始まっており、同図書館が実施するシステム開発の入札に関わる他社提案書や参考見積もりなども取得していたという。 日立社員による不正は2014年3月27日に発覚した。国会図書館のネットワークシステムの運用管理を担当していた日立社員(システムエンジニアで肩書きは技師)は、国会図書館から貸与されたPCを使って運用管理業務に当たっていた。その日、国会図書館の職員が、日立社員が使用していた貸与PCの画面を見たところ、そのPCで使用したファイル履歴に「入札に関わる資料など、日立社員が見てはならないファイル名が含まれていた」(国会図書館広報)ことから、日立社員に

    日立社員が国会図書館の入札情報などを不正取得、管理者権限を悪用
    nilnil
    nilnil 2014/05/15
    「国会図書館の職員が、日立社員が使用していた貸与PCの画面を見たところ、そのPCで使用したファイル履歴に…」<スタートメニューから「最近使った項目」(Recent)を見たという事か?
  • 日立社員 国会図書館入札情報を不正入手 NHKニュース

    日立製作所は国立国会図書館の情報システムの保守業務などを担当していた社員が、システムから図書館が発注した入札情報などを不正に入手したうえで、営業担当の社員らに送っていたとして、関係していた社員を処分する方針を明らかにしました。 日立の発表によりますと、ことし3月、国立国会図書館で館内の情報システムの保守業務などを担当していた日立の社員が、システムにアクセスできる権限を悪用して、図書館の内部情報を不正に入手していたのを図書館の職員が見つけました。 その後、国会図書館と日立が調べた結果、この社員が入手した情報には、国会図書館が発注した複数の入札でほかの会社が提出した見積書などが含まれていて、この社員はこうした情報を同僚の営業担当の社員など4人に電子メールなどで送っていたことが分かりました。 また、情報を受け取った4人のうち1人は、不正に入手したほかの会社の提案や見積書を基に国会図書館の入札に応

    nilnil
    nilnil 2014/05/15
    あかん、組織として責任問われるパターンや。
  • 当社社員によるお客様の情報資産の不正な閲覧および取得について ニュースリリース:2014年5月15日:日立

    印刷される方はこちらをご覧ください(PDF形式、131kバイト) このニュースリリース記載の情報(製品価格、製品仕様、サービスの内容、発売日、お問い合わせ先、URL等)は、発表日現在の情報です。予告なしに変更され、検索日と情報が異なる可能性もありますので、あらかじめご了承ください。なお、最新のお問い合わせ先は、お問い合わせ一覧をご覧下さい。 2014年5月15日 当社社員によるお客様の情報資産の不正な閲覧および取得について 株式会社日立製作所(執行役社長兼COO:東原 敏昭)が国立国会図書館から受託していたネットワークシステムの保守・運用業務において、当社社員が国立国会図書館の情報資産の一部を不正に閲覧、取得していたことが、このたび判明しました。 お客様の重要な情報システムの運用を行う事業者として、決してあってはならない重大な事態を発生させ、国立国会図書館および関係する皆様に多大なご迷惑を

    nilnil
    nilnil 2014/05/15
    どんな種類の「情報資産」をどう「閲覧および取得」して、さらに何に利用したのか書いてない。あとPDFはこのページと同じ内容だけど文字列コピーできんのは何故?
  • 1