【社会】 アリコジャパン、刑事告訴を検討 業務委託先から顧客情報(1万8184人分)が外部流出してカード情報が不正利用された問題で

このエントリーをはてなブックマークに追加
1ビーフ・・・・・φ ★
★アリコ情報流出、業務委託先から 刑事告訴を検討

 外資系生命保険大手のアリコジャパンは11日、個人情報が外部流出して不正利用された問題で、
情報は同社がシステム開発を委託した先から流出したことが分かったと発表した。
委託先の企業名は明らかにしていないが、その社員数人に絞り込んで調査を進め、
流出に関与した人物が特定でき次第、警視庁に刑事告訴する方針。
また最大13万人分としていた流出情報は1万8184人分だったことも公表した。

 アリコによると、データが流出したのは2008年3月6日から17日までの期間。
アリコのホストコンピューターにアクセスできる委託先社員が情報を抜き取り、
外部へ持ち出したとみられる。アクセス権限を持つ委託先の数人の社員は関与を否定しているという。

 流出したのはクレジットカード番号や有効期限などのカード情報で、氏名や住所などは含まれていない。
氏名とカード番号が一致しなくても商品を購入できる通販サイトでカード情報が不正利用されているもよう。
アリコは情報流出の可能性があった13万人の契約者に対して今月下旬から謝罪金を送る方針だ。

日経新聞 http://www.nikkei.co.jp/news/keizai/20090913AT2C1101311092009.html

▽過去スレ
【社会】 アリコジャパン、無料でカード再発行 顧客のクレジットカード情報流出で約13万人分
http://tsushima.2ch.net/test/read.cgi/newsplus/1249340213/
【社会】 「被害止める手立てはない」アリコの顧客情報流出、ネットで自動車保険を販売する「直販損保モデル」に影 信用低下避けられず
http://tsushima.2ch.net/test/read.cgi/newsplus/1248734669/
【社会】 アリコジャパン、「説明責任」のお粗末 カード会社が「不正使用の疑いあり」と照会から2週間会見開かず
http://tsushima.2ch.net/test/read.cgi/newsplus/1249015963/

▽関連スレ
【社会】アリコジャパン顧客情報大量流出 「流出元は業務委託先の社内パソコンからだった」と発表
http://tsushima.2ch.net/test/read.cgi/newsplus/1252663415/

・弊社のお客様のカード情報流出に関しまして http://www.alico.co.jp/about/09_0723.htm
●お客様からのご質問にお答えします(2009年9月11日)  http://www.alico.co.jp/about/FAQ_info.pdf
2名無しさん@十周年:2009/09/13(日) 10:08:01 ID:xTn1ODAP0
おいしいCMばかり流してるけど、こことアフラック、外資系の保険屋は信用しない。
3名無しさん@十周年:2009/09/13(日) 10:08:12 ID:ouT3lO1D0
(ノ・∀・)ノ = ●ウンコー
4名無しさん@十周年:2009/09/13(日) 10:09:27 ID:3qqs9SdQO
委託先と内部社員が結託してると思う
5名無しさん@十周年:2009/09/13(日) 10:09:27 ID:K1CUCuqU0
さすが逆から読んだらコリア
6名無しさん@十周年:2009/09/13(日) 10:09:47 ID:esBhoa3I0
ホストコンピューターに、委託社員がアクセスできるわけ?

ずさん過ぎんだろ。
7名無しさん@十周年:2009/09/13(日) 10:10:23 ID:K3sgu6vW0
責任転嫁は日本の文化w
8名無しさん@十周年:2009/09/13(日) 10:17:58 ID:ijOy5pEO0
>>2
つか美味しいCM自体信用してない。
こいつらが持病持ちでもおkのCM流し始めたとき終わりの始まりだなと思ってた。
9名無しさん@十周年:2009/09/13(日) 10:27:10 ID:Wo/dctzt0
>>6
正規社員雇うより委託が切りやすい上経費もかからない
丸投げ委託してるからじゃね?
10名無しさん@十周年:2009/09/13(日) 10:29:32 ID:HyiGYlmG0
汚川は告訴せず。
11名無しさん@十周年:2009/09/13(日) 10:32:50 ID:CjJA4dAY0
やっと判明したのかよ
どんだけ時間かかってるんだ
12名無しさん@十周年:2009/09/13(日) 10:33:59 ID:1Ih7x1ZZ0
責任なすりつけの技
さすがユダ公
13名無しさん@十周年:2009/09/13(日) 10:36:26 ID:oBY4kqcp0
開発じゃなく開発、運用一括受注の
運用部門から流出じゃないのか?

開発元が元請

人材派遣会社へ丸投げ

多重派遣のIT土方

ここらあたりから漏れたのか?
これを機にしてIT関連の
多重派遣にメスが入ることを願う
14名無しさん@十周年:2009/09/13(日) 10:40:18 ID:qeQ8zJxNO
>>7
つ外資。
15名無しさん@十周年:2009/09/13(日) 10:43:38 ID:esBhoa3I0
>>9
生保の顧客情報は、コストカットする部門じゃなくて、コストが余計に掛かっても強固にすべき最重要ポイントだろう。
ここさえ強固なら客は安心できるのに、委託してたなんて情報漏れ放題かよと、信用しなくなる。
企業は信用第一で、信用を落とした企業は、特に日本では一流企業でも、簡単に潰れるんだから。
二度目があったら、アリコといえど、再度、危機に陥るよ。
16名無しさん@十周年:2009/09/13(日) 10:47:49 ID:1JH3s/8L0
その業者を選定したアリコに責任はないのかね。告訴することで被害者面って情報流出させられた顧客は
納得行くのかのう
17名無しさん@十周年:2009/09/13(日) 10:49:31 ID:vRMlte0L0
>>16
金で黙らせるからノープロブレムでーす
18名無しさん@十周年:2009/09/13(日) 10:57:52 ID:IMc/Cb6Y0
タイトルは「告訴を検討」だが、記事は「告訴の方針」
お役所的には、「検討」はしないことを意味し、「方針」は
実行することを意味するんだけどなぁ
19名無しさん@十周年:2009/09/13(日) 10:59:44 ID:KlixuAsu0
とろすぎるよ。
やるきないだろ。
20名無しさん@十周年:2009/09/13(日) 11:01:09 ID:z7h4rpwk0
よくわからんがこういうソフトはみんな外注なんだろ。
だとしたら再発防ぐなんて無理だろ。
21名無しさん@十周年:2009/09/13(日) 11:01:42 ID:kmbI4+qO0
外注先はどこよ?
22名無しさん@十周年:2009/09/13(日) 11:01:45 ID:00biEeOZ0
母親「いいわね、ボクちゃん!」
ボクちゃん「なーにママ」
母親「将来大人になっても、決して人の弱みや不安につけ込むような人間にはならないでね?」
ボクちゃん「うん、わかったー!」
23名無しさん@十周年:2009/09/13(日) 11:05:45 ID:QFE+YNdn0
まだしてなかったのかw
24名無しさん@十周年:2009/09/13(日) 11:09:06 ID:wckFT4Xb0
前にここ、不払いの件でお詫びの手紙出してたけど
なぜか契約もしてない、ウチにも来てたな。
25名無しさん@十周年:2009/09/13(日) 11:12:32 ID:EOWftIlfO
アジャコング




・・・いやなんとかく


中年ですし
26名無しさん@十周年:2009/09/13(日) 11:15:10 ID:iSRs8vPv0
どういうこと?
システムメンテナンスのとき立会いすらしてなかったってことか?
27名無しさん@十周年:2009/09/13(日) 11:19:40 ID:sVPs79p00
>>26
顧客情報の管理を外部に委託していたんだろ。
何もメンテに限る必要はない。
28名無しさん@十周年:2009/09/13(日) 11:21:39 ID:yBFbAqk10
>システム開発を委託した先
アド権限のパスワードが必要な場合は消去法でいくと
そうなるんだな
29名無しさん@十周年:2009/09/13(日) 11:22:37 ID:DHb/yCGk0
外部委託すること自体はメリットのほうが大きいんだよな。

何かあったら責任押し付ける事もできるし、賠償金をせびることも可能。
今回のが内製オンリーだったらそうもいかない。
30名無しさん@十周年:2009/09/13(日) 11:24:54 ID:oBY4kqcp0
>>27
アメリカのITと日本のITの
根本的な部分が異なることに
経営側が気づいてなかったんだろう。

単価も違えばモチベーションも
派遣の収入も全く違うからね。
31名無しさん@十周年:2009/09/13(日) 11:38:37 ID:Zgs6ToxZO
アメリカの派遣・・・一週間で従業員の数ヵ月分の給料を貰う。短期サポートをするスペシャリスト。


日本の派遣・・・会社が払う額面は社員と変わらないが、中間搾取されまくり、雀の涙でこき使われる働きアリ。
割り箸以上に気軽に使われ切られる、使い捨ての代名詞。
32名無しさん@十周年:2009/09/13(日) 11:52:27 ID:dfNH1BtS0
本番ファイルへのアクセスを外部委託先に許可する場合、
社員の承認が必要、とするとか、
色々な制約をかけるのが当然だよね。
今回みたいなコトが起きたら即捕捉出来るように。
或いは、今回みたいなコトを未然に防げるように。

何故真相究明にこんなに時間がかかった?

アクセス許可がユルユルで、ログもキチッと取ってなかったんだろ。

実は、全然真相わからないのに業務委託先をスケープゴートに仕立て上げた、とかだったりしてw
33名無しさん@十周年:2009/09/13(日) 11:57:00 ID:srtmE2Ds0
委託先を明らかにして欲しいよ。
他にもその会社に委託してる所があるかもしれないでしょ?
34名無しさん@十周年:2009/09/13(日) 11:58:09 ID:oBY4kqcp0
委託先も下請けに丸投げなんだろうな。。。
35名無しさん@十周年:2009/09/13(日) 11:59:30 ID:gddL9V7r0
これからは「アメリカ並みに訴えられるリスクがあるのでそんな値段ではお受けできません」と言えるようになる。
36名無しさん@十周年:2009/09/13(日) 12:01:54 ID:pC7MWf3B0
全部グルなんじゃねーの
新しい商売のネタを見つけたんだよ
個人情報の売買という手法を
37名無しさん@十周年:2009/09/13(日) 12:03:01 ID:oBY4kqcp0
>>35
で。。実態は全く変わらず
派遣土方が情報漏えいし
更に大きな賠償金を払う羽目になるw
38名無しさん@十周年:2009/09/13(日) 12:04:38 ID:vBBZ08bl0

解約じゃ
39名無しさん@十周年:2009/09/13(日) 12:12:25 ID:Bfb7ccmw0
♪ネコとアヒルがみんなの情報を〜、流しネコダック♪
40名無しさん@十周年:2009/09/13(日) 12:12:42 ID:6KlBOVnW0
入れます(けど払いません)保険
41名無しさん@十周年:2009/09/13(日) 12:17:03 ID:EfiWQT210
委託先企業が上場企業であれば、具体的な企業名が出た時点で株価が
大幅に下がる確率が高いから、公表のタイミングを知っている人間が
インサイダー取引で大儲けだな。
42名無しさん@十周年:2009/09/13(日) 12:30:07 ID:oEhGn8Vz0
>24
誰かがあんたの名前で保険作ったんじゃないか?
保険料もそいつが立て替えて
43名無しさん@十周年:2009/09/13(日) 12:37:41 ID:3dma8kmJ0
委託先は?
みかか?
車窓?
気になる木?
外資?
44名無しさん@十周年:2009/09/13(日) 12:49:44 ID:ydwI7U0D0
もうこんなところはさっさと解約でいいよ。
45名無しさん@十周年:2009/09/13(日) 14:10:22 ID:tVXpUdoM0
手軽に入れるからには、落とし穴もしっかりあるわけでw
46名無しさん@十周年:2009/09/13(日) 15:09:32 ID:Fajj9wlM0
>>1
コレは?

事件発覚から3ヶ月、、把握してから半年近く経って、 今まで 「内部調査中です」 と 言い張っていまごろこんな結論??

やヴァい記録やログやシステムは根こそぎ処分してしまって、ようやく刑事事件に・・ってか?
計画的にしか見えない。
47名無しさん@十周年:2009/09/13(日) 15:23:42 ID:9giH+ehv0
>>31
日本の派遣労働者のスキルの低さを批判しているのか、
それとも雇う側の企業や派遣会社を批判しているのか。
48名無しさん@十周年:2009/09/13(日) 15:38:07 ID:RmCqHbzu0
【衝撃事件の核心】“キャバクラ借金”で情報漏洩のエリート証券マン 代償は70億円!?
ttp://sankei.jp.msn.com/affairs/trial/090913/trl0909131241000-n1.htm

↑はUFJの情報漏えい事件の顛末。下野なう産経だからかなり演出過多な文章ではあるがw

犯人はキャバ通いで作った500万の借金返済のために顧客情報を売ったものの
数十万円にしかならず、しかもUFJは70億円の損害を負ったとかw
UFJ側は70億円の弁済を求める裁判を起こすらしいけど
500万の借金も払えない奴がいくら払えるってんだろうなw

しかし個人情報って安いもんだねぇ。何十万人分もの名簿を複数の会社に売っても
一人当たり1円にもならんようだw
割りに合わない犯罪だね。
49名無しさん@十周年:2009/09/13(日) 15:42:18 ID:tlluZ3lAO
創価ロックフェラジャパンの名簿流出→創価系関連企業へ。自作自演、マッチポンプ
50名無しさん@十周年:2009/09/13(日) 17:17:55 ID:sVPs79p00
>>47
両方だろw
51名無しさん@十周年:2009/09/13(日) 17:19:56 ID:fPgdhjRO0
今日の宇宙刑事スレ
52名無しさん@十周年:2009/09/13(日) 17:46:12 ID:O0c6m6SD0
>>5
目からうろこだ。
53名無しさん@十周年:2009/09/13(日) 18:11:11 ID:JO6lBBRk0
カードを不正利用した犯罪者が捕まったという
話は聞いたことがない。
警察は痴漢ばかり捕まえてるんじゃねえよ
54名無しさん@十周年:2009/09/13(日) 18:21:33 ID:BLeJTaP60
| すごいニダ、トンチャモン!「正しい歴史認識!」「獨島侵略反対!」「在日差別ニダ!」と叫べば
\  普段は勇ましいことを言ってる警察もマスコミもウリの犯罪を見て見ぬ振りニダ!
   ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄V ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
       / ____ヽ           /  ̄   ̄ \
       |  | /, −、, -、l           //          ヽ
       | _| -| \|/ ||           |ヘ |―-、       |
   , ―-、 (6 { _ー っ-´、}          q -´ 二 ヽ      |
   | -⊂) \ ヽ_  ̄ ̄ノノ          ノ_/ー  |     |
    | ̄ ̄|/ (_ ∧ ̄ / 、 \        \     |      /
    ヽ  ` ,.|     ̄  |  |         O===== |
      `− ´ |       | _|        /          |
         |       (t  )       /    /      |
55名無しさん@十周年:2009/09/13(日) 18:26:12 ID:y7niLI240
セキュリティ、言うは易く行うは難し。

今日たまたま入った喫茶店で、女性客2人の会話、

女A「うちのコンピュータ、××の資料がパスワードなしで読めるわ」
女B「えーーーーーーーーーーーーーーーーーーーーーーーー」
56名無しさん@十周年:2009/09/13(日) 19:17:21 ID:TU6eYVLL0
こんなもん最終的には関わった人間の良心に訴えるしかないわけだから、
逆に買ったほう、そういう顧客情報だと明らかに分かる情報を利用した方に
ものすごく重い罰金を課すほうが手っ取り早いと思うんだけどな。
57名無しさん@十周年:2009/09/13(日) 22:58:26 ID:8awc2UDY0
>>6
委託社員wwwwwwww
58名無しさん@十周年
100万件以上の個人情報を複数の企業に売りつけても
合計でせいぜい10万、20万円にしかならんということはもっと広めるべき。
足元見られて買い叩かれるだけ。
そして情報漏えいはすぐバレる。賠償請求は億単位。どう見ても割の合う犯罪ではない。