「LINE」国内ユーザーの個人情報取り扱いに関する報道について見解を発表 | ScanNetSecurity
2024.05.04(土)

「LINE」国内ユーザーの個人情報取り扱いに関する報道について見解を発表

LINE株式会社は3月17日、同社が提供するコミュニケーションアプリ「LINE」の国内ユーザーの日本国外での個人情報の取り扱いに関する報道について見解を発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 8 枚 拡大写真
LINE株式会社は3月17日、同社が提供するコミュニケーションアプリ「LINE」の国内ユーザーの日本国外での個人情報の取り扱いに関する報道について見解を発表した。

同社によると、「LINE」に対し外部からの不正アクセスや情報漏えいが発生した事実はなく、ユーザーの「LINE」でのトークテキストやプライバシー性の高い個人情報(名前、電話番号、メールアドレス、LINE ID、トークテキストなど)は、原則として日本国内のサーバで管理しており、日本の法規法令に基づく同社のデータガバナンス基準に準拠して適切に取り扱っているという。

また同社では、画像、動画、Keep、アルバム、ノート、タイムライン、LINE Payの取引情報(本人確認に必要な情報は日本国内で保管)については、韓国のデータセンターにて適切なセキュリティ体制のもとで管理を行っている。

なお同社では、「LINE」の日本国内ユーザーの一部の個人情報に関して、同社のグローバル拠点から日々の開発や運営業務上の必要性からアクセスを行っていることについて、ユーザーへの説明が十分でなかったとして、同社の個人情報取り扱いについて次の通り説明を行った。

同社によると、ユーザー間のトークテキストや通話の内容については、同社が開発した「Letter Sealing」というエンドツーエンド暗号化プロトコルを用いて暗号化を行っており、そのためデータベースへアクセスするだけではデータの中身を確認することは不可能で、同社のサーバ管理者であっても閲覧できない。「Letter Sealing」はデフォルトの設定でオンとなっており、ユーザーが明示的にオフにしない限り有効である。トークテキストや画像、動画データ等に関しても、「Letter Sealing」の設定状況にかかわらず通信経路上で暗号化してサーバに送信され、画像、動画データについては複数のサーバにファイルを分散化し保管を行っている。

さらに同社セキュリティチームがネットワーク上のトラフィックを常時監視し、LINEの安全性を脅かす可能性のある全ての動きの分析を実施、即座に必要な対応を行っている。

報道で言及された国外での開発・運用業務について、同社では中国拠点で開発しているプログラムは同社管轄下のサーバ、ネットワーク、PC端末等を監視し、不正アクセスを検知できる体制をとっており、ソフトウェア開発の過程では、同社セキュリティチームによるソースコードのチェックとセキュリティテストにより、不正なプログラム混入を防止する対策を行っている。

同社ではスパムを始めとする迷惑行為を検知するために、ユーザーがトークルーム内から迷惑行為を報告できるよう「通報」機能を提供しているが、本機能を利用したテキストに関しては、ユーザー端末からサーバにアップロードされ、アカウント停止等の適切な対応判断のため、暗号化されていない平文のテキストデータでモニタリングを行っている。

同社では、画像、動画を保管するサーバに関しては、今後の各国の法制度等の環境変化に合わせ、2021年半ば以降に段階的に国内への移転を行う計画を進めている。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  4. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  5. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  6. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  7. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  8. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  9. 「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

    「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

  10. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

ランキングをもっと見る