変化する顧客情報管理組織が保管する時代は去りつつあるのか(1)企業システムのセキュリティ・ホールからの情報漏洩 | ScanNetSecurity
2024.05.07(火)

変化する顧客情報管理組織が保管する時代は去りつつあるのか(1)企業システムのセキュリティ・ホールからの情報漏洩

最高情報責任者をはじめ、情報管理責任者をターゲットにした雑誌、『CIO Insight』が、9月に「Customer Data May be Too Risky to Keep(顧客情報保持は危険すぎる)」という記事を掲載した。バックアップテープをクーリエ会社が紛失する。ソーシャルエンジニアリングを

特集 特集
最高情報責任者をはじめ、情報管理責任者をターゲットにした雑誌、『CIO Insight』が、9月に「Customer Data May be Too Risky to Keep(顧客情報保持は危険すぎる)」という記事を掲載した。バックアップテープをクーリエ会社が紛失する。ソーシャルエンジニアリングを使って、キーロガーを仕掛けるなどして企業のネットワークに入り込む。スタッフが使用するラップトップが盗難されるなど、相次ぐ情報漏洩事件に、企業としても姿勢を問われる時代が来ている。

『CIO Insight』の記事では、情報漏洩で企業が信用を失ったり、株価を下げる昨今、このような危険を冒してまでなぜデータを保管するのかと一石を投じた。確かに情報は「パワー」だ。しかし、リスクに見合うものだろうか。

情報漏洩で企業のシステムのセキュリティ・ホールが問題になることは、比較的少ないが、8月に米通信大手である、Verizon Wirelessで、プログラミングの問題があり、情報が漏洩する可能性があったとしてメディアを騒がした。

これはオンラインでの請求システムのプログラミングに不具合があり、他人の情報を閲覧できたというものだ。自分の利用状況を確認しようとすると、他人の情報まで表示されていた。Verixonのスポークスパーソンは、さらに表示エラーによりわかる他人の電話番号を入力することで、その人物が通話に使用した時間、無料通話の残り時間などの情報を取得できたと説明している。

結局、4500万人といわれるVerizonの顧客の中で、何名が被害にあったかについては発表されなかった。同社の発表では米国東部の、My Accountのシステムを利用していた顧客のみだったようだ。不具合により獲得できた情報が不正に使用された形跡はないし、社会保険番号やクレジットカード番号などは閲覧できなかった。他人の携帯電話の使用状況については受信、あるいは発信した電話番号が表示されたわけでもなく、ユーザーの詳しい住所はわからなかったが、都市名までは明らかになっていた。

【執筆:バンクーバー新報 西川桂子】

──
この記事には続きがあります。
全文はScan Security Management本誌をご覧ください。
https://www.netsecurity.ne.jp/14_3697.html

《ScanNetSecurity》

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  3. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  4. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  5. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  6. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  7. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  8. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  9. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  10. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

ランキングをもっと見る