アカウント名:
パスワード:
別部署の社員の業務用PCを分解し、HDDから営業秘密とされていたデータを窃取していた
窃取されたデータは日経新聞社員約3000人の賃金などのデータ
って、えー?
時事通信の記事 [jiji.com]には
元社員はデジタル販売局に所属していた2012年10月、総務局員の業務用パソコンを分解してハードディスクを抜き取り
情シスとかなら兎も角、販売局の人が別部署のPC、それも個人情報が入ってるやつに物理的にアクセスできる時点で駄目でしょ。
こういった個人情報保護の審査は、管理体制を審査するものであって、結果を担保するものではない
管理体制がしっかりしてるにもかからわず漏れた場合でも別に審査不備にはつながらない管理体制がしっかりしてないが漏れなかったっていうのは審査不備
いや、・ソフトウェア的なデータ保護ソリューションなし・サーバー室等に物理隔離されてない・他部署の人間が出入りし持ち出せる場所・ワイヤー等の施錠もない・何千人単位の個人情報が格納されてる・賃金データのようなセンシティブ情報なんてものは、管理体制と呼べるモノがあれば存在できないよどれかひとつの要素ぐらいはあり得るけど、全部揃うのは管理漏れっていうレベルじゃない
それ、どこかの区役所ですか?
お役所とも仕事でお付き合いあるけどほんと大変そう。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
にわかな奴ほど語りたがる -- あるハッカー
ツッコミ所が多くない? (スコア:3, すばらしい洞察)
別部署の社員の業務用PCを分解し、HDDから営業秘密とされていたデータを窃取していた
窃取されたデータは日経新聞社員約3000人の賃金などのデータ
って、えー?
時事通信の記事 [jiji.com]には
元社員はデジタル販売局に所属していた2012年10月、総務局員の業務用パソコンを分解してハードディスクを抜き取り
情シスとかなら兎も角、販売局の人が別部署のPC、それも個人情報が入ってるやつに物理的にアクセスできる時点で駄目でしょ。
Re: (スコア:0)
こういった個人情報保護の審査は、管理体制を審査するものであって、結果を担保するものではない
管理体制がしっかりしてるにもかからわず漏れた場合でも別に審査不備にはつながらない
管理体制がしっかりしてないが漏れなかったっていうのは審査不備
Re: (スコア:0)
いや、
・ソフトウェア的なデータ保護ソリューションなし
・サーバー室等に物理隔離されてない
・他部署の人間が出入りし持ち出せる場所
・ワイヤー等の施錠もない
・何千人単位の個人情報が格納されてる
・賃金データのようなセンシティブ情報
なんてものは、管理体制と呼べるモノがあれば存在できないよ
どれかひとつの要素ぐらいはあり得るけど、全部揃うのは管理漏れっていうレベルじゃない
Re: (スコア:0)
それ、どこかの区役所ですか?
Re:ツッコミ所が多くない? (スコア:0)
お役所とも仕事でお付き合いあるけどほんと大変そう。