このブログを検索

火曜日, 8月 21, 2007

PII IC定期購入者の情報をブログに掲載…東京メトロ社員処分へ

東京メトロ浅草駅に勤務する男性社員(26)が、ICカード定期券を購入した女性の氏名、生年月日などの個人情報を勝手に自分のブログに掲載していたことがわかった。

 駅事務所備え付けの購入者登録端末に氏名などを表示させた画像と、セクシュアルハラスメント(性的嫌がらせ)とも取れる文章を載せていた。

PII 8000人給与データ持ち出し…西日本高速社員を処分

東日本、中日本、西日本の各高速道路会社の全社員計約8000人の給与データを無断で持ち出したとして、西日本高速道路会社は20日、同社関西支社管理事業部社員を減給1か月(100分の2)の懲戒処分にした。

 同社によると、社員は昨年9月、出向していた中日本会社の「給与・厚生事務センター」から西日本会社に復職する際、同センターで管理している3社の給与データをUSBメモリー(パソコン用外部記憶媒体)にコピーして持ち出した。

PII 教諭宅に空き巣、児童の個人情報盗難

さいたま市教育委員会は20日、同市立芝原小学校の男性教諭(49)が自宅で空き巣に遭い、5年生165人全員の1学期の理科の成績や、学校行事の写真約1200枚などが記録された外付けハードディスクが盗まれたと発表した。

 市教委によると、教諭が被害に遭ったのは11日午後で、ハードディスクには一部の生徒の住所や電話番号など個人情報も記録されていた。

PII 弊社代理店におけるお客さま情報が保存されたパソコンの紛失事故について

2007年8月10日(金)、私どもの委託代理店である有限会社天奨におきまして、お客さま情報が記録されたノートパソコン1台を入れた鞄を代理店事務所近くの駐車場に置き忘れ、紛失するという事故が発生いたしましたのでご報告申し上げます。

PII 経産省、06年に定めた情報システム指針を見直し

経済産業省は06年に定めた「情報システムの信頼性向上に関するガイドライン(指針)」を見直す。今秋をめどに検討会議を立ち上げて、07年度中に指針見直しを取りまとめる。情報システム障害発生を受けて経産省が緊急アンケートを実施。その結果を受けて、信頼性・安全性に関する目標設定や、災害時の事業継続計画(BCP)などの事項を今回の指針見直しで追加・拡充する。

CM 2007/08/20-13:27 響く爆発音、逃げ惑う乗客=空港関係職員ら「テロか」-中華機炎上

「ボン、ボン」と突然響く爆発音。飛行機から上がる黒煙と炎。逃げ惑う乗客。20日午前、那覇空港に着陸後に炎上した直後の中華航空機の様子が、空港付近の職員ら目撃者の証言で明らかになった。

PII 新生銀行かたる詐欺メールは給料日狙い?

新生銀行をかたるフィッシング詐欺メールが出回った問題について、セキュリティソフトメーカーのTrend Microは8月17日付のブログで、攻撃は念入りに計画されたものだとの見方を示した。

PII 国産解凍ツール「Lhaz」の脆弱性を狙うゼロデイ攻撃

日本国産の解凍ツール「Lhaz」のVersion 1.33に対して、ゼロデイ攻撃が発見されたと米McAfeeが17日、McAfee Avert Labs公式ブログで報告した。

PII 求人サイトにトロイの木馬、個人情報盗む

米セキュリティ企業SecureWorksの研究者が、トロイの木馬Prgの亜種が4万6000人から盗んだデータのキャッシュを発見した。このトロイの木馬は、求人情報サイトのビジターから個人情報を盗むのに利用されていた。

PII またもや国産ソフトを狙った「ゼロデイウイルス」が出現

セキュリティベンダーの米シマンテックと米マカフィーは2007年8月18日、ファイル圧縮・解凍ソフト「Lhaz」のぜい弱性を悪用するウイルスを確認したとして注意を呼びかけた。細工が施されたファイルを読み込むだけで、パソコンを乗っ取られる恐れがある。

CO 社員のFacebook閲覧で50億豪ドルの損害――SurfControl調査

社員がソーシャルネットワーキングサービスFacebookを閲覧することで、企業は数十億ドル分の生産性を失っているかもしれない。インターネットセキュリティ企業が8月20日、このような分析結果を発表した。

 Facebookは最新の流行SNSで、オーストラリアでは23万人を超える会員が登録しており、1時間ごとに100人以上の新規ユーザーが加入していると伝えられている。

PII IPAの脆弱性評価システムCVSSがバージョンアップ、8月20日から適用

報処理推進機構(IPA)は、ソフトウエア製品の脆弱性を評価するシステムCVSS(Common
Vulnerability Scoring System)を、CVSS v2にバージョンアップした。2007年8月20日以降の発表分から適用する。

 CVSSは、インシデントに関する国際組織であるFIRST(コンピュータセキュリティインシデント対応チームフォーラム)が推進する評価手法であり、脆弱性の深刻さを同一基準で定量的に比較できるようにしたものである。

月曜日, 8月 20, 2007

CM 日銀 利上げ見送りへ 22、23日会合 市場見極め

株式市場の大幅下落や外国為替市場で急激な円高が進んだことで、二十二、二十三日に開く金融政策決定会合での再利上げ観測が強かった政策金利(年0・5%程度)について、日銀が引き上げを見送る見通しになった。加えて、米連邦準備制度理事会(FRB)が十七日に公定歩合の緊急引き下げを決定し、金融引き締めになる利上げは難しい情勢となった。

CO 改正均等法 施行から150日 制度浸透へ

改正男女雇用機会均等法(均等法)が4月に施行されまもなく150日になる。改正法で制度は前進したが、セクシュアルハラスメント(性的嫌がらせ=セクハラ)を受けた男性や立場の弱い派遣社員女性からの相談が目立ちだした。

PII 個人情報が入ったパソコンの紛失について

このたび、弊社子会社の名古屋デリカフーズ株式会社におきまして、同社社員が、平成19年8月7日(火)午前9時半から午前11時にかけ、新大阪行きの東海道新幹線により東京から名古屋へ移動する車中において、個人情報が保存された業務用ノートパソコンを置き忘れ、紛失したことが判明いたしました。紛失に気づいた同社員がJR東海新大阪駅および名古屋駅に問い合わせ捜索しましたが発見に至らず、8月10日(金)午後6時に所轄の警察に遺失物届を提出いたしました。それ以来、全力で捜索を継続しておりますが、現在のところ未だ発見に至っておりません。