「LINE」国内ユーザーの個人情報取り扱いに関する報道について見解を発表 | ScanNetSecurity
2024.04.19(金)

「LINE」国内ユーザーの個人情報取り扱いに関する報道について見解を発表

LINE株式会社は3月17日、同社が提供するコミュニケーションアプリ「LINE」の国内ユーザーの日本国外での個人情報の取り扱いに関する報道について見解を発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 8 枚 拡大写真
LINE株式会社は3月17日、同社が提供するコミュニケーションアプリ「LINE」の国内ユーザーの日本国外での個人情報の取り扱いに関する報道について見解を発表した。

同社によると、「LINE」に対し外部からの不正アクセスや情報漏えいが発生した事実はなく、ユーザーの「LINE」でのトークテキストやプライバシー性の高い個人情報(名前、電話番号、メールアドレス、LINE ID、トークテキストなど)は、原則として日本国内のサーバで管理しており、日本の法規法令に基づく同社のデータガバナンス基準に準拠して適切に取り扱っているという。

また同社では、画像、動画、Keep、アルバム、ノート、タイムライン、LINE Payの取引情報(本人確認に必要な情報は日本国内で保管)については、韓国のデータセンターにて適切なセキュリティ体制のもとで管理を行っている。

なお同社では、「LINE」の日本国内ユーザーの一部の個人情報に関して、同社のグローバル拠点から日々の開発や運営業務上の必要性からアクセスを行っていることについて、ユーザーへの説明が十分でなかったとして、同社の個人情報取り扱いについて次の通り説明を行った。

同社によると、ユーザー間のトークテキストや通話の内容については、同社が開発した「Letter Sealing」というエンドツーエンド暗号化プロトコルを用いて暗号化を行っており、そのためデータベースへアクセスするだけではデータの中身を確認することは不可能で、同社のサーバ管理者であっても閲覧できない。「Letter Sealing」はデフォルトの設定でオンとなっており、ユーザーが明示的にオフにしない限り有効である。トークテキストや画像、動画データ等に関しても、「Letter Sealing」の設定状況にかかわらず通信経路上で暗号化してサーバに送信され、画像、動画データについては複数のサーバにファイルを分散化し保管を行っている。

さらに同社セキュリティチームがネットワーク上のトラフィックを常時監視し、LINEの安全性を脅かす可能性のある全ての動きの分析を実施、即座に必要な対応を行っている。

報道で言及された国外での開発・運用業務について、同社では中国拠点で開発しているプログラムは同社管轄下のサーバ、ネットワーク、PC端末等を監視し、不正アクセスを検知できる体制をとっており、ソフトウェア開発の過程では、同社セキュリティチームによるソースコードのチェックとセキュリティテストにより、不正なプログラム混入を防止する対策を行っている。

同社ではスパムを始めとする迷惑行為を検知するために、ユーザーがトークルーム内から迷惑行為を報告できるよう「通報」機能を提供しているが、本機能を利用したテキストに関しては、ユーザー端末からサーバにアップロードされ、アカウント停止等の適切な対応判断のため、暗号化されていない平文のテキストデータでモニタリングを行っている。

同社では、画像、動画を保管するサーバに関しては、今後の各国の法制度等の環境変化に合わせ、2021年半ば以降に段階的に国内への移転を行う計画を進めている。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  2. Windows DNS の脆弱性情報が公開

    Windows DNS の脆弱性情報が公開

  3. バッファロー製無線 LAN ルータに複数の脆弱性

    バッファロー製無線 LAN ルータに複数の脆弱性

  4. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  5. 転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

    転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

  6. プルーフポイント、マルウェア配布する YouTube チャンネル特定

    プルーフポイント、マルウェア配布する YouTube チャンネル特定

  7. セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

    セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

  8. 東京高速道路のメールアカウントを不正利用、大量のメールを送信

    東京高速道路のメールアカウントを不正利用、大量のメールを送信

  9. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  10. フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

    フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

ランキングをもっと見る