2005年5月23日月曜日

朝日新聞によるとパソコン教室運営のアビバで、社員により生徒の個人情報が不正に持ち出され、名簿業者に売却されたとのこと

---------------------------------------------------------
パソコン教室アビバ(本社・名古屋市)のイオン旭川西校(北海道旭川市)は23日、社員が顧客131人分の個人情報を名簿業者に売却したと発表した。これまでに18人分のクレジットカード情報が第三者に不正使用され、約30万円の被害が出たことが確認されており、近く旭川中央署に被害届を出す方針。

 同社によると、流出したのは同校が運営するインターネットプロバイダーへの申込書131人分。氏名や住所、電話番号のほかクレジットカードやキャッシュカードの番号が書かれており、1冊のファイルに閉じられていた。

 内部調査によると、4月中旬から休職していた女性社員が、今月8日に同校を訪れてファイルを持ち出し、30人分の個人情報を携帯電話メール経由で名簿業者に売却したことを認めたという。顧客2人からカードの不正使用があったと連絡があり発覚した。

 アビバの能勢尚夫副社長は「これまで(管理が)少しルーズだった。お客様の信頼を損なって、まことに申し訳ない」としている。


---------------------------------------------------------

手口は、ファイルを持ち出すという極めて古典的方法で、今時珍しいくらいですね。しかし、この決して長くはない記事から幾つかの疑問点が浮かんできます。

(1) 生徒の個人情報が簡単に持ち出される状況にあったこと。
   施錠されたラック等に保管されていたのでしょうか

(2) 顧客二人から連絡がくるまで発覚しなかったこと。
   大事な個人情報ファイルのチェックはしていなかった。

(3) 休職中の社員が簡単にファイルを持ち出している。
   元々、当該ファイルを扱う権限があったのかもしれませんが、
   休職社員に管理はどうなっていたのでしょうか。

(4) 個人情報保護の体制が出来ているのでしょか。

と、色々と問題点が指摘できます。しかし、ファイルの持ち出しとは、久し振りですね。

2 件のコメント:

  1. SECRET: 0
    PASS: 74be16979710d4c4e7c6647856088456
    はじめまして
    すぴさまも「ファイルの持ち出し」っというのに、思わず苦笑いしたクチです・・・
    大型の民需と同じように
    官庁は序々に情報の取り扱いに関する発注は増えていますが、
    特に民需でも営利以外の分野にあまりお金をさく文化の無い企業が危ないようですね・・・

    返信削除
  2. SECRET: 0
    PASS: 74be16979710d4c4e7c6647856088456
    すぴさま様
    はじめまして。早速のトラックバック、ありがとうございます。
    推測するところ、電子データとしての保有個人情報の保護に気をとられて、紙媒体に注意が向いてなかった、といことでしょうね。
    これからもコメントやトラックバックお願いします。

    返信削除