このブログを検索

土曜日, 3月 03, 2007

PII 三菱系ディーラーで約500人分の顧客情報漏洩のおそれ

三菱自動車のディーラーの山口三菱は、2月26日午前9時から午後8時30分の間、防府市大字久兼にある同社防府本店の営業スタッフ宅に何者かが侵入し、ノートパソコン1台が盗難にあうという事故が発生したことから、個人情報がも漏洩するおそれがあると発表した。

PII 首都高、個人メールアドレスの流出

首都高速道路では、同社で実施している“高速埼玉線利用実態調査”に関して、モニターの人たちに送付したメールで、対象者全員のメールアドレスを表示させて送信してしまうミスが発生したと発表した。

CM+PII 位置情報通知システム

4月以降、携帯電話会社に緊急通報の位置通知が義務化されるのに伴い導入されるシステム。110番、119番、海難通報の118番といった緊急通報があると瞬時に通報者の位置情報を割り出し警察など各受理機関の指令台やパソコンに送信される。

PII 「医療情報システムの安全管理に関するガイドライン 第2版(案)」に対する意見の募集について

「医療情報システムの安全管理に関するガイドライン 第2版(案)」に対する意見の募集について

PII PHPのバグ報告サイト「the Month of PHP Bugs」が始動

PHPを対象にセキュリティに関する脆弱性を報告するサイト「the Month of PHP Bugs」(MOPB )が活動を開始している。運営主体となっているのは"Hardened-PHP Project"で、メンバーとしてStefan Esser、Christopher Kunz、Peter Prochaskaの3名が公表されている。

PII Symantecのメールセキュリティ製品に脆弱性

仏セキュリティ機関FrSIRTは3月2日、「Symantec Mail Security for SMTP」で脆弱性が発見されたと報告した。危険度は最も高い「Critical」とされている。

PII ウイルス、不正アクセス減少でも相談件数は最悪に--不正請求が増加

独立行政法人の情報処理推進機構 セキュリティセンター(IPA/ISEC)は3月2日、2007年2月のコンピュータウイルス・不正アクセスの届出状況を発表した。

CO テレビ大阪、社長らを処分 外注費流用問題

テレビ大阪は2日、元幹部社員による外注費流用問題で最終の社内調査結果を発表し、富澤秀機社長を役員報酬30%減額(3カ月)にするほか、専務ら役員3人の報酬をカットするなどの処分を決めた。処分は6日付で、元幹部の元上司や経理担当者ら12人も厳重注意処分にする。

PII 個人情報を含むパソコンの紛失について

(株)NHK北海道ビジョンが契約している制作会社の社員がNHK札幌放送局の番組制作のために業務していましたが、局内に限って使用を許可された札幌放送局のノートパソコンを無断で局外に持ち出し、紛失していたことが、3月1日にわかりました。このパソコンには「NHKのど自慢」出場者の方々など1269人分のお名前や住所、電話番号などが保管されていました。

CO 学生の半分以上が教職員 大原大学院大学がお詫び

会計専門職を育成する目的で2006年4月に開校した大原大学院大学は2007年3月2日、在学生とその父兄や入学希望者に対して、ホームページでお詫びと報告を行った。1期生として入学した学生のうち、定員(30人)の半数以上にあたる16人が同校の教職員だったことから、文部科学省から改善が求められていた。

金曜日, 3月 02, 2007

Today Topix 3.2

個人情報、情報管理、セキュリティ

 - 捜査資料1300件入りメモリー紛失、報道機関に郵送
-----------------------------------------------------
コンプラプライアンス、内部統制、危機管理関連

 -  東京株が続落、下げ幅が一時250円超す

PII 東京理科大同窓会名簿8800人分流出 かばん盗難

東京理科大は1日、薬学部(千葉県野田市)の助教授(56)が電車内でかばんを盗まれ、同学部の同窓会名簿約8800人分や、約2千人分の成績などの個人情報が入ったパソコンの外付けハードディスクが紛失した、と発表した。現段階では情報の不正使用は確認されていないが、警察に被害届を出したという。

CO 東電の原発データ、新たに9件で隠ぺい工作や改ざん

原子力発電所のデータ改ざん問題で、東京電力は1日、先月28日に判明した分も含め、計9件の隠ぺい工作や改ざんが新たに確認されたことを、経済産業省原子力安全・保安院に報告した。

CM 東京株が続落、下げ幅が一時250円超す

2日の東京株式市場は、世界的な株安の連鎖が止まらず続落して始まった。日経平均株価(225種)は一時、下げ幅が250円を超え、1万7200円を割った。

CM 水1000トン袋に入れ170キロ 和歌山-徳島で実験開始

渇水や災害を想定し、1000トンの水を入れた袋を海上輸送する実験が2日午前、始まった。タグボートが長さ44メートル、幅10メートルの袋を引いて和歌山県新宮市を出発。徳島県阿南市の富岡港まで約170キロを、20時間余りで運ぶ。

CO 中国の大手銀行、不良債権削減に向け一層の努力を─当局者=金融時報

1日付の金融時報によると、中国銀行業監督管理委員会(CBRC)の劉明康・委員長は、中国の大手銀行は外国の銀行と比べて依然、遅れをとっている、と述べた。不良債権を削減しリスク管理を向上させるため、一層の努力が必要との考えを示した。

PII 捜査資料1300件入りメモリー紛失、報道機関に郵送

山梨県警上野原署地域課の男性巡査長(25)が、捜査資料約1300件を保存したUSBメモリー(コンピューター用外部記憶媒体)を紛失していたことが2日、分かった。

CM 暫定BCP策定 首都圏直下型地震想定し(03/02)

国土交通省関東地方整備局は、大地震による災害が発生した場合でも速やかに首都機能を回復するために、同局版BCP(事業継続計画)を策定した。首都圏直下型地震を想定し、事前の行動計画、災害対策本部の体制確保、緊急輸送ネットワークの確保について、対応策を策定したほか、応急点検や工事を担う建設業界への支援要請についてもイメージ案を盛り込んだ。

PII シマンテック、Vistaの堅牢性を調査した報告書を発表

「Windows Vista」は、Microsoftの製品の中で最もセキュリティの高いOSかもしれないが、同OSの「Windows SideBar」やガジェットはセキュリティ上の脅威にさらされる危険性がある、とSymantecは述べている。

PII MySpace脅迫の2人組、罪状を認める--15万ドル要求し逮捕

ロサンゼルス群地方検事局によると、ソーシャルネットワーキングサイトのMySpace.comから15万ドルを脅し取ろうとした罪に問われた男性2人が、コンピュータデータへの不正アクセスの容疑1件を認めたという。

PII PCハードウェアに「rootkit」の脅威--セキュリティ研究者が警告

バージニア州アーリントン発--米国時間2月28日、当地で開催のBlack Hat DC 2007」の講演で、セキュリティ研究者が発した警告によれば、PCのハードウェアコンポーネントによって、コンピュータに悪意のあるコードをもぐりこませることができるという。

PII ネットで“パスワード破り”が横行、侵入されると詐欺に悪用

インターネット セキュリティ システムズ(ISS)は2007年3月1日、2006年第4四半期のセキュリティ動向をまとめた「SOC情報分析レポート」を発表した。それによると、インターネット上のコンピュータ(公開サーバー)のパスワードを解析して侵入を試みる攻撃が多数確認されたという。侵入を許すとフィッシング詐欺などに悪用されるとして、同社では注意を呼びかけている。

CO ペナルティー強化を示唆/営業停止期間の延長検討/大森審議官

国土交通省の大森雅夫官房審議官(建設産業)は1日、コンプライアンス(法令順守)の問題について「談合問題を強く意識せざるを得ない」とした上で、「明治以来続けられてきた調整行為は、現在では犯罪に該当する。これだけ不祥事が続くと、税金の使途、国民の厳しい目を考えると、(建設)業法による監督処分を含めてペナルティーを強化せざるを得ない」と、営業停止処分期間の延長など監督処分基準の強化についての検討に入る意向を示唆した。

CO 米Oracle、ライバルのHyperionを33億ドルで買収へ

米Oracleは3月1日(米国時間)、ライバルのBI(ビジネスインテリジェンス)ツールベンダー、米Hyperion Solutionsを約33億ドルで買収することで合意したと発表した。取り引きは現金で行い、当局の承認を経て4月に完了する見込み。業務アプリケーション最大手の独SAPとの競争がさらに激化しそうだ。

PII JTB首都圏、顧客情報紛失、クレジットカード利用票など

JTB首都圏の新横浜支店で2月26日、クレジットカード利用票などの書類と、記載事項の個人情報を紛失していたことが判明した。今回、紛失したのは、2月1日分のクレジットカード利用票が14名分、JTB旅行積立1名分、表彰記念旅行招待券1名分、契約保養所宿泊補助券及び福利厚生利用券13名分、永年勤続者慰労旅行引換券1名分の計30名分。クレジットカード利用票にはカード番号やサインなどが記載されていた。現時点で29名に連絡が付き、お詫びした上で、特にクレジットカード利用票の紛失に該当するお客には、大事をとって会員番号の変更を依頼。万が一、二次的被害が発生した場合は誠意を持って対応するという。

CO 清水建設などゼネコン5社、談合で公取委から初の刑事告発

清水建設<1803.T>や鹿島<1812.T>などゼネコン5社は28日、名古屋市交通局発注の地下鉄工事をめぐる談合事件で公正取引委員会から刑事告発されたことを受け、「誠に遺憾であり、深くお詫び申し上げる」とのコメントを発表した。ゼネコンが独禁法違反の容疑で告発されたのは初めてという。

木曜日, 3月 01, 2007

Today Topix 3.1

個人情報、情報管理、セキュリティ

 - お客様の個人情報の漏洩について

個人情報事故その他4件
-----------------------------------------------------
コンプラプライアンス、内部統制、危機管理関連

 -  「IXI」数百億円粉飾か、きょうにも強制捜査

CO 県研究員がセクハラ 臨時職員にメールや性的発言、停職1カ月

徳島県は二十六日、県保健環境センター(徳島市万代町五)の五十代男性の専門研究員兼科長=課長補佐級=が、同じ職場の二十代女性の臨時職員にセクハラ(性的嫌がらせ)行為をしたとして、停職一カ月の懲戒処分にした。研究員は出張への同行を促すメールを送ったほか、上司から注意された後も性的な言葉をかけ続けていた。女性は一カ月以上、精神的ストレスから出勤できない状態になっていた。

CO 責任の60%はCEOに 危機後の企業の信用失墜

世界的なPR会社ウェーバー・シャンドウィックがKRCリサーチ(KRC Research)と行った新たな「信用保護(Safeguarding Reputation)」(商標)調査によると、危機が襲った後に企業が信用を失墜した場合、グローバル企業の経営者はその責任のほぼ60%が最高経営責任者(CEO)に帰すべきであるとしている。この調査結果は地域によって大きな違いはなかった。

CO 「IXI」数百億円粉飾か、きょうにも強制捜査

東証2部に上場していたIT関連企業「アイ・エックス・アイ(IXI)」(大阪市、民事再生手続き中)が、「架空循環取引」を繰り返して売り上げを水増しし、粉飾決算していた疑いが強まり、大阪地検特捜部は28日にも、証券取引等監視委員会とともに、証券取引法違反(有価証券報告書の虚偽記載)と特別背任の両容疑で、同社や、関連先として日本IBM(東京)などを強制捜査する方針を固めた。

CO 「談合隠し」で地下鉄工区替え、鹿島・清水が工作

名古屋市発注の地下鉄工事談合事件で、名古屋地検特捜部に独占禁止法違反容疑で逮捕された大手ゼネコン「鹿島」と「清水建設」の営業責任者が、両社を幹事社とする共同企業体(JV)の落札予定工区を入れ替えていたことが分かった。

CM 危険個所や医療機関の位置掲載

名張市の桔梗が丘地区社会福祉協議会などは、地区内の交通、防犯、防災上の危険個所や、医療機関、福祉施設などの情報を、冊子「安全・安心のための桔梗が丘マップ」にまとめた。

CM 地震時の初動対応など重要性語る

北京都政経文化懇話会2月例会が28日、京都府宮津市文珠のホテルで開かれた。防災システム研究所(東京都)所長の山村武彦氏が、阪神淡路大震災や新潟県中越地震などの事例をもとに、地震時の初動対応や住民同士の助け合い、災害に対する心構えの重要性を語った。

CM インフルエンザ警報発令 今後も患者数増加の見込み 県健康危機管理室

集団かぜ発生予防の情報提供を行っている県健康危機管理室は2月27日、県内の病院や診療所など73か所で行われている感染症発生動向調査で、1か所あたりの患者数が30人を超えたことから、インフルエンザ警報を発令しました。

CM 日米が初動体制確認/米軍機墜落想定 初の合同訓練

米軍航空機の墜落事故を想定した日米合同訓練が二十八日午前、嘉手納基地に隣接する沖縄市白川の米軍提供施設区域内で行われた。二〇〇四年の沖縄国際大学へのヘリ墜落事故を受け、日米両政府が規定した米軍施設・区域外での米軍機事故に関するガイドライン(指針)に基づく実施で、日米が協議をしながら初動体制を確認する実動訓練は全国で初めて。

CO 日興 旧経営陣と決別強調

日興コーディアルグループの不正会計問題で、同社の責任追及委員会(委員長・桑島正治社長)は、損害賠償訴訟の対象者に有村純一・前社長を含めた。追及委は、有村氏に不正への直接的な関与の証拠は見つからなかったとしているが、当時の経営最高責任者としての監督責任の過失を重く見た。不正への関与が確認できない旧経営陣への賠償請求は異例で、有村氏との決別姿勢を鮮明に打ち出すことで、上場を維持したいとの狙いもうかがえる。

PII 個人情報漏れる 求職票をファクス誤送信

厚生労働省茨城労働局は二十七日、日立公共職業安定所(ハローワーク日立)の非常勤職員が、日立市内の女性(67)の求職票を、誤って別の場所にファクスで送信したと発表した。求職票には氏名、年齢、住所、電話番号、最終学歴などの個人情報が含まれており、ハローワークの職員が女性に謝罪した。

PII お客様情報流出に関するお詫びとご報告


弊社 パッパーレ職員が自宅で使用している個人所有のパソコンから、作成したお
  客様情報等が「Winny(ファイル交換ソフト)」を介して流出した事実が判明しました。
  同職員が自宅で個人所有のパソコンからファイル交換ソフトのネットワークににアク
  セスしたことが発端でウィルスに感染し、本件事案となったものです。
  お客様情報が流出したお客様は特定できており、お詫び申し上げますと共に、今後
  の対応、再発の防止に全力を尽くします。
  なお、現時点では、流出したお客様情報が不適正に使用された事実は確認されて
  おりません。 株式会社コーフク

PII 顧客情報が記録された媒体の盗難

東京貯金事務センター(さいたま市)職員が車上荒らしの被害を受けた際、顧客
情報を記録した媒体(USBメモリ)も盗難に遭い、後日、拾得者からの連絡によ
り回収したという事案が発生しました。

PII 社用携帯電話紛失による個人情報の流出について

弊社社員が、会社より貸与していた携帯電話を宅配荷物として宅配便会社に配達依頼を行ったところ、当該携帯電話が配達過程において紛失する事故が発生いたしました。

CM 世界同時株安、前日比-515円の大幅安(2月28日後場)

本日の日経平均は大幅続落となり、前日比-515円の17604円で取引を終え、2006年6月以来の大幅な下げとなりました。前場は昨日の中国上海市場の急落がきっかけとなり欧米市場が大幅安になったことを受けて、前日比-644円の大幅安となりました。日経平均は前日比-737円の17382円まで下げたものの、その後は「海外市場の動向を見極めたい」との市場関係者が多かったため、もみ合いとなり大引けに掛け、値を戻して取引を終了しました。

CM 官邸機能強化、情報分析官新設などを…検討会議が報告

政府の情報機能強化検討会議(議長・塩崎官房長官)は28日、首相官邸の情報収集・分析力を向上させるため、内閣情報分析官の新設や情報保全の政府統一基準の策定を柱とする中間報告を発表した。

CM 中東の人口急増を警戒=対処誤れば「テロの温床」に-麻生外相

麻生太郎外相は28日夜、都内のホテルで中東政策をテーマに講演した。今世紀前半にイラクなど中東各国で人口が急増すると指摘。

CM 5、6日に米朝作業部会 NYで首席代表協議

マコーマック米国務省報道官は28日、米国と北朝鮮の関係正常化に関する作業部会を3月5、6日にニューヨークで開くと正式に発表した。6カ国協議の首席代表であるヒル国務次官補、金桂冠外務次官がそれぞれの代表を務める。

PII お客様の個人情報の漏洩について

当社のフランチャイズ店「カレーハウスCoCo壱番屋淀川区三国本町店(大阪府大阪市)」におきまして、お客様の個人情報が入ったパソコンが盗難に遭うという事件が発生い
たしました。

PII ブログや掲示板を介して感染する「Storm」ワームが出現

2月26日、ブログやオンライン掲示板を介して感染するワームが発見された。このワームは、1月に発見された「Storm」の変種と言えるもので、仲介役となるブログや掲示板には、同ワームを増殖させているサイトに人々を誘い込むリンクが埋め込まれる。

CO+PII 「企業から法的脅威を受けた」--IOActive、Black Hatでの講演を中止に

セキュリティ分野の研究者らは、RFIDによる認証システムを設置した建物のアクセスバッジに脆弱性が存在することを証明する講演を行う予定だったが、ある大手メーカーから法的脅威を受け、これを中止した。

CO 「あるある」捏造、新たに3件…関西テレビ社長

フジテレビ系で放送された「発掘!あるある大事典2」の捏造(ねつぞう)問題で、番組を制作した関西テレビの千草宗一郎社長(63)は28日夜、記者会見し、2005年10月に放送された「有酸素運動の新理論」など、新たに3件で捏造の疑いがある事例があったことを明らかにした。ほかにも「不自然さのある例が数件あった」とし、関西テレビは、これらを含む社内調査の報告書を同日、総務省近畿総合通信局に再提出した。不正を認める放送が複数回に及んだことで、千草社長の辞任は避けられない情勢となった。

水曜日, 2月 28, 2007

Today Topix 2.28

個人情報、情報管理、セキュリティ

 - JAL労組、7千人の情報無断保有…思想や容姿評価も
-----------------------------------------------------
コンプラプライアンス、内部統制、危機管理関連

 - 東証がBCPを見直し、24時間以内の復旧目標を明示

PII ネット脅迫:掲示板で家族評論家を攻撃 東京の会社員逮捕

インターネットの掲示板「2ちゃんねる」に評論家を脅す内容の書き込みをし、講座を中止に追い込んだとして警視庁捜査1課と目白署は27日、東京都日野市三沢1、会社員を脅迫と威力業務妨害容疑で逮捕した。「(ブログ=日記風簡易型ホームページ=の内容が)批判されているのに謝罪しないので腹が立った」と供述している。