タグ

IPAと情報漏洩に関するvsaのブックマーク (12)

  • ガバナンス(内部統制)の難しさ - V.S.A. III - TYZOH(タイゾウ)

  • IPAが職員の情報流出で会見、過去の勤務先の業務情報も流出

    Windows SQL Server 2005サポート終了の4月12日が迫る、報告済み脆弱性の深刻度も高く、早急な移行を

  • 「IPAとして慙愧に堪えない」--仲田理事が会見で職員の情報流出事件を説明

    独立行政法人 情報処理推進機構(IPA)の職員がファイル交換ソフトを用いた結果、コンピューターウィルスに感染し、情報を流出させた事件について、同機構が状況説明の記者会見を開いた。 IPA理事である仲田雄作氏は冒頭、経済産業省に赴き、事件について報告したことを明かした。同省からは再発防止策を講じるように強い要望を受けたという。 当該職員が流出させたファイルは現在把握できている分だけでも1万6208件にのぼる。そのなかには児童ポルノを含むわいせつ画像、職員が以前に所属していた企業の業務関連情報、その企業の取引先企業の業務関連情報も含まれている。 さらにファイル交換ソフトでジャストシステムのかな漢字変換ソフト「ATOK」をダウンロードしようとしていたことも明らかとなっている。 セキュリティ対策の普及、啓蒙を推進しているIPAの職員が今回の行動に至ったことについて仲田理事は、「ファイル交換ソフトは

    「IPAとして慙愧に堪えない」--仲田理事が会見で職員の情報流出事件を説明
    vsa
    vsa 2009/01/07
    「非常に遺憾。」:「遺憾」ではなく「謝罪」すべき。
  • 他企業の情報流出の可能性も、IPAが漏えい事件を経過報告

    情報処理推進機構(IPA)は1月6日、同機構職員の私物PCから電子データが流出した事件に関する経過報告を行った。IPA以外の企業情報もファイル共有ソフトウェアのネットワーク上に流出した。 同日現在、確認された流出ファイル数は1万6208ファイルで、このうち約1万3000ファイルが文書データだった。IPAでの業務データや職員がIPA以前に在籍していた企業および取引企業11社の情報も含まれるという。 流出したデータのうち、IPAでの業務関連のものは「組み込み技術展2007」とソフトウェアエンジニアリングセンター開設3周年で、職員が私物のデジタルカメラで撮影した画像だった。 一方、職員が以前に在籍した企業やその関連企業に関するデータには、2000~2005年当時の関係者の個人情報などが含まれ、総数は1万ファイルを超えるとみられる。個人情報の内容については、「回答できない」(仲田雄作理事)としてい

    他企業の情報流出の可能性も、IPAが漏えい事件を経過報告
    vsa
    vsa 2009/01/07
    「情報セキュリティを社会的に推進する立場でありながら、このような事態を引き起こしてしまい、大変遺憾に思う」:「遺憾」ではなく、「謝罪」すべき。
  • 「ウイルス注意喚起」独立法人職員のPCから個人データ流出

    4日、情報処理推進機構(以下、IPA)は、職員が私物のPCでファイル交換ソフトを使用し、ウイルスに感染して個人データを流出させたことを発表した。 IPAは2004年にIT国家戦略を技術面、人材面から支えるために設立された独立行政法人。ソフトウェア開発の支援などと並び、ファイル交換ソフトによる情報流出への注意喚起、啓発、指導活動なども積極的に行っていた。 今回、IPA職員の私物PCから流出したと見られているのは、この職員のプライベート画像や個人情報など。Winnyを介して流出し、3日ごろからネット掲示板で話題になっていた。当該データは掲示板ユーザーによって次々にネット上にアップロードされ、事実上、回収は不可能な状態となっている。 また、画像とともに職員が使用していたファイル交換ソフトのダウンロードリストも流出しており、この職員がコンピューターソフトや動画データなどを不正に入手しようとしていた

    「ウイルス注意喚起」独立法人職員のPCから個人データ流出
    vsa
    vsa 2009/01/05
    なんともお粗末な話ではあるけれど、IPAでさえこういうことが起きるのだから、一般企業の経営者はこれを他山の石として従業員教育に臨まなければならないと思う。
  • IPA職員がまさかの情報流出 - 「Share」の可能性も「現在本人に確認中」 | ネット | マイコミジャーナル

    情報処理推進機構(IPA)は4日、同機構の職員の私物PCから、ファイル交換ソフトを介し、IPAが開催したイベントの画像や同職員の個人情報がネット上に流出したと発表した。IPA広報クループは、「流出の原因となったソフトはShareと推測されるが、現在人に確認中」としている。業務関連の非公開情報は含まれていないという。 IPAによると、流出したのは、2007年に開かれたIPAフォーラム表彰式の記念写真と、流出元となった職員の個人情報。2008年12月に流出した可能性が高いという。 4日午後、IPAホームページの問い合わせフォームから流出を指摘する投稿が数件あったことから発覚した。 IPAでは、業務で使用するPCでのファイル交換ソフトの使用は禁止しているが、私物PCでの使用は特に禁止していない。今回のケースでも、「自宅に業務上のデータを持ち込んだわけではない」としている。 だが、情報保護に最も

    vsa
    vsa 2009/01/05
    なんともお粗末な話ではあるけれど、IPAでさえこういうことが起きるのだから、一般企業の経営者はこれを他山の石として従業員教育に臨まなければならないと思う。
  • 「おそらくShare」 IPA職員が情報流出に使ったファイル交換ソフト

    独立行政法人 情報処理推進機構(IPA)の職員が私物のPCでファイル交換ソフトを使用し、PC内の情報を流出させたことが明らかとなった。 IPAが情報流出の事実を確認したのは1月4日午後。一般のインターネットユーザーからの通報で明らかになったという。 流出したデータは当該職員に関わる個人情報や一部の公開画像だという。IPAに問い合わせたところ、具体的には同機構が2007年秋に開催したイベントの写真と、職員人のプライベートな写真が含まれていたとのことだ。なお、イベントの写真はすでにIPA発行の雑誌「SEC journal」に掲載されたものだという。 またIPA広報によれば、当該職員が使用していたファイル交換ソフトについては、「まだ直接確認できていないが、おそらくShareではないか」としている。 IPAはこれまで、「ソフトウェア及び情報処理システムの健全な発展を支える戦略的なインフラ機能を提

    「おそらくShare」 IPA職員が情報流出に使ったファイル交換ソフト
    vsa
    vsa 2009/01/05
    なんともお粗末な話ではあるけれど、IPAでさえこういうことが起きるのだから、一般企業の経営者はこれを他山の石として従業員教育に臨まなければならないと思う。
  • IPA職員のPCから業務情報などが漏えい

    情報処理推進機構(IPA)は1月4日、同機構職員が個人所有するPCから電子データが流失したと発表した。流失情報にIPA関連の非公開情報は含まれていないという。 IPAによると、同職員が自宅で使用しているファイル交換ソフトウェアをインストールしたPCがウイルスに感染し、職員のプライベートに関わる情報や画像、一般公開されている業務情報などがファイル交換ソフトウェアのネットワーク上に漏えいした。 IPAは情報漏えい防止の啓発活動として、ファイル交換ソフトウェアの使用に関する注意を以前から呼び掛けていた。今回の事態についてIPAは、「陳謝申し上げるとともに、再発の防止に全力を尽くしたい。業務関連の非公開情報の流失がないか、さらに確認を行っている」と謝罪している。 過去のセキュリティニュース一覧はこちら 関連記事 Winnyを使うかぎり漏えいはなくならない」、IPAが改めて危険性訴え 事故が起きてい

    IPA職員のPCから業務情報などが漏えい
    vsa
    vsa 2009/01/05
    なんともお粗末な話ではあるけれど、IPAでさえこういうことが起きるのだから、一般企業の経営者はこれを他山の石として従業員教育に臨まなければならないと思う。
  • IPA職員が情報流出 — 私物パソコンでファイル交換ソフトを使用 | RBB TODAY

    独立行政法人 情報処理推進機構(IPA)は4日、同機構の職員がファイル交換ソフトを使用した結果、コンピュータウイルスに感染し、パソコン内の情報が流出したと発表した。 IPA職員が自宅において保有する私物パソコンからの流出で、個人情報や一部の画像が流出したとのこと。これまでの調査では、業務関連の非公開情報は含まれていないと見られている。 IPAは、情報セキュリティ対策を推進し啓蒙している機関であり、その職員自身による情報流出事件は非常に残念な事態だ。同機関では「今般このような事態が発生したことについて、陳謝申し上げるとともに、再発の防止に全力を尽くしてまいります」としているが、流出したファイルによると、違法ファイルをダウンロードしていた痕跡が見られたとの情報もあり、その見識が問われるところだろう。経緯および今後の対策などについて、より詳細な発表を期待したい。 《冨岡晶》

    IPA職員が情報流出 — 私物パソコンでファイル交換ソフトを使用 | RBB TODAY
    vsa
    vsa 2009/01/05
    なんともお粗末な話ではあるけれど、IPAでさえこういうことが起きるのだから、一般企業の経営者はこれを他山の石として従業員教育に臨まなければならないと思う。
  • IPA職員がファイル交換ソフトでウイルスに感染、写真など流出

    Windows SQL Server 2005サポート終了の4月12日が迫る、報告済み脆弱性の深刻度も高く、早急な移行を

    vsa
    vsa 2009/01/05
    なんともお粗末な話ではあるけれど、IPAでさえこういうことが起きるのだから、一般企業の経営者はこれを他山の石として従業員教育に臨まなければならないと思う。
  • 情報処理推進機構 - IPA職員の私物パソコンによる情報流出について

    当機構職員が自宅において保有する私物のパソコンでファイル交換ソフト「Winny」を使用した結果、コンピュータウイルスに感染し、パソコン内の情報が流出したという事実を確認しました。 これにより、当該職員に関わる個人情報等や一部の公開画像が流出したと見られます。他方、これまでの調査では、当機構の業務関連の非公開情報は含まれておりませんが、さらに確認を行っているところです。 当機構は、情報セキュリティ対策を推進しており、ファイル交換ソフト(Winnyなど)の利用の危険性についてもかねてから注意喚起を行ってきたところです。今般このような事態が発生したことについて、陳謝申し上げるとともに、再発の防止に全力を尽くしてまいります。

    vsa
    vsa 2009/01/05
    なんともお粗末な話ではあるけれど、IPAでさえこういうことが起きるのだから、一般企業の経営者はこれを他山の石として従業員教育に臨まなければならないと思う。
  • 情報処理推進機構

    <内容> 平成20年7月7日夕刻、当機構前役員が在職中お世話になった方々に人の辞任の挨拶を電子メールで送信する際、来は受信者の方々のメールアドレスが隠れる送信方法(bcc)を用いるべきところ、637名の方々に、誤ってメールの宛先に他の受信者の方のメールアドレスが分かる状態で送信してしまいました。既に流出したアドレスの所有者の方には、お詫びのメールを送信し、併せて同メールの削除を依頼したところです。 ご関係の皆様にはご迷惑をおかけしましたことを深くお詫び申し上げます。 <今後の対応> 当機構では、今回の事態を厳粛に受け止め、今後このような事態が生じないよう、改めて全職員に対し、電子メール送信時における注意事項について機構内に周知徹底を図ります。 件内容に関するお問い合わせ先:

  • 1