情報漏洩事故で物理面と人的面から再発防止策 - 日本パープル
機密データの保存や廃棄サービスを展開する日本パープルは、従業員宅からファイル交換ソフトを通じて
業務文書などが流出した問題で、事故の詳細や再発防止策を発表した。
今回の事故は、同社従業員が2006年6月ごろから、自宅のパソコンで作業を進めるためにメールを用いて
社内から持ち出していたデータがインターネット上へ流出したもの。作業を行っていた自宅パソコンがウイル
スに感染し、インストールされていたファイル交換ソフトを通じてデータが外部に流出、6月 27日に取引先顧
客から指摘を受けて発覚した。
同社の調査によれば、流出データには交渉を進めていた232社の情報が含まれ、一部関係者84人分の名
字が保存されていた。また年賀状などを作成する目的で保有していた同社従業員の氏名や住所など86人
分も流出した。
同社では、監督官庁である経済産業省や厚生労働省のほか、プライバシーマーク認定事業者であることか
ら日本情報処理開発協会へ事態を報告した。 また代表取締役である林壮之介氏をはじめ、従業員が関係
者に対して個別に謝罪を行うという。
今回の流出を受け、同社では再発防止策を取りまとめた。物理的なセキュリティを強化するとして、メールフ
ィルタリングソフトや暗号化ソフトの導入や、外部機器への書き出し防止、プリントアウトの制限など対策を実
施する予定。
一方、人的対策として全従業員のファイル交換ソフトの利用状況を調査し、ソフトや業務用情報の削除を指導
した。さらに今後持ち出しなどが発覚した場合、懲戒解雇とすることを決定し、従業員と誓約書を取り交わすと
いう。
http://www.security-next.com/006307.html
2 :
名無しさん@お腹いっぱい。:2007/06/30(土) 01:02:30
ファイル交換ソフト使った時点で「事故」じゃない件。
2が「事故」の意味を正しく理解できていない件について
4 :
名無しさん@お腹いっぱい。:2007/06/30(土) 02:58:20
そもそも、データを生で運用している時点で再発防止なんてアリエナイ
そもそも、データを生で運用している時点で再発防止なんてアリエナイ
そもそも、データを生で運用している時点で再発防止なんてアリエナイ
そもそも、データを生で運用している時点で再発防止なんてアリエナイ
そもそも、データを生で運用している時点で再発防止なんてアリエナイ
そもそも、データを生で運用している時点で再発防止なんてアリエナイ
そもそも、データを生で運用している時点で再発防止なんてアリエナイ
そもそも、データを生で運用している時点で再発防止なんてアリエナイ
5 :
名無しさん@お腹いっぱい。:2007/06/30(土) 08:27:42
懲戒解雇なんてしたら真の原因が分からなくなる
こいつ原因解明&対策もしないで今後ビジネス続けるつもりだ
6 :
名無しさん@お腹いっぱい。:2007/06/30(土) 19:17:44
なあに、機密データも広く公開しちゃえば機密じゃなくなるもんさ。
可能性のあるものは、いつか必ず起きる
8 :
名無しさん@お腹いっぱい。:
http://tmp6.2ch.net/test/read.cgi/download/1182376442/534 キンタマは社長以下の住所録や業務日報等など
アルバムは家族写真しかないが、嫁がけっこう綺麗
株式会社日本パープルは、
東京商工会議所主催の第2回「勇気ある経営大賞」において、優秀賞を受賞いたしました。
関東運輸局 倉庫業(登録第4905号)
関東運輸局 一般貨物自動車運送事業(関自貨第1879号)
情報セキュリティマネジメントシステム ISMS 適合性評価制度
情報セキュリティマネジメントシステム BS7799-2:2002
国際環境規格 ISO14001(登録番号E96-006)
財団法人日本適合性認定協会(認定番号RE004)