パスワードを忘れた? アカウント作成
12875365 story
情報漏洩

デンマークの政府系研究所、暗号化されていない個人情報が入ったディスクを誤って別のビルに郵送 18

ストーリー by hylom
どうしてこうなった 部門より
nemui4曰く、

デンマークで、デンマーク国民約530万人分の個人情報が、手違いで本来送られるはずだったデンマーク統計局ではなく、中国のビザ申請局に郵送されるというトラブルが起きていたそうだ(GIGAZINE)。

このデータはCD-ROM2枚に格納されており、また暗号化はされていなかったとのこと。データには社会保障番号および健康に関する情報が含まれてていたという。受け取った中国のビザ申請局の職員はこれを誤って開封後、間違いに気付いて統計局に届けたそうだ。

お漏らししたデンマーク保健省傘下の研究所って民間なのかな。どこの国でも個人情報取り扱う仕事はプレッシャーきつそう。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2016年08月13日 8時50分 (#3062635)

    >お漏らししたデンマーク保健省傘下の研究所って民間なのかな。

    保健省傘下の研究機関が民間ってことは、有り得るのかな。
    委託の場合、傘下と言えるんだろうか。

    • 独立行政法人は民間とはいえなさそうですが、第3セクタはいかがでしょうか。
      親コメント
      • by Anonymous Coward

        第3セクターも、日本では半官半民を違う言い方にしただけのようなものだし、民間と言われると違和感があるなぁ。

    • by Anonymous Coward

      半官半民企業って官だから税金が投入されるけど
      民だから情報を公開しないでもいいという
      政治家や官僚にとって都合のいいシステムだからな。
      だから第3セクターなんて全部赤字。

    • by Anonymous Coward

      public enterprise なので、国家公務員ではないが、公的セクターらしい
      http://www.ssi.dk/English/Service/AboutSSI.aspx [www.ssi.dk]

  • by Anonymous Coward on 2016年08月13日 8時52分 (#3062637)

    正) 受け取った中国のビザ申請局の職員はこれを誤って開封後、すでに入手済みの情報だったので統計局に届けたそうだ。
    誤) 受け取った中国のビザ申請局の職員はこれを誤って開封後、間違いに気付いて統計局に届けたそうだ。

    • by Anonymous Coward

      オチはあとにもってきた方が良いと思う

    • by Anonymous Coward
      「コピーを取った後」じゃないのか
    • by Anonymous Coward

      ×手違いで
      ○研究所のプリンタに仕込まれたマルウェアにより印刷しようとしていた住所が改ざんされ、

      # スゴイ二度手間

    • by Anonymous Coward

      最初に開封した職員は絶対いらんことを疑われると思って焦っただろうな。

  • by Anonymous Coward on 2016年08月13日 10時46分 (#3062674)

    >CD-ROM2枚
    ふ~ん

    >デンマーク国民約530万人分(ほぼ全国民)の個人情報
    は?!

    • by acountname (43053) on 2016年08月13日 11時46分 (#3062701) 日記

      CD-ROMはおおよそ600MBなので2枚の合計は1200MB。
      1MBを100万Bとし無圧縮として、ひとりあたり 1200MB/5.3M人=226B/人
      TWITTERより多いじゃないか* 名前と省略した住所くらいは入るか。

      *Twitterの140文字制限は「文字数」なので多バイト文字のひとは丸儲けなのよね。ありがたやありがたや。

      親コメント
      • by minet (45149) on 2016年08月13日 15時22分 (#3062796) 日記

        他の言語の文字(漢字など)のコードポイントを勝手に使って1文字でラテン2文字を表示するフォントとか出てきたりしないものかしらと常々思う。

        親コメント
        • by Anonymous Coward

          出てきても表示できない…
          簡易の暗号でやり取りするのにTwitterを使うとかいうイミフな用途でなら行けるのかな

          「アルファベット数文字の組み合わせに見えなくもない文字」を、
          「該当するアルファベット出現順の場合にだけ置換して使用する」とかならできるけど、
          視認性クソ悪そうだし圧縮率もあまり期待できない気がする。leetとかあるし今更か……

        • by Anonymous Coward

          iso-8859-1 の Æ とか?

          マップをみるとアクセント記号付きの字を入れてるから空間は埋まっているぽいですな。
          (言語によっては字が足りないみたい)
          https://ja.wikipedia.org/wiki/ISO/IEC_8859-1 [wikipedia.org]

        • by Anonymous Coward

          ㌔㍉?

          ㌥㌋?

      • by nim (10479) on 2016年08月15日 12時46分 (#3063442)

        > *Twitterの140文字制限は「文字数」なので多バイト文字のひとは丸儲けなのよね。ありがたやありがたや。

        UTF-8の合成はサポートされていないけどね。
        まあ、「1文字」の定義はむずかしいってことで。

        親コメント
      • by Anonymous Coward

        まぁでも「社会保障番号および健康に関する情報」と書いてあるし、
        番号(バイナリなら数バイト、番号で個人識別できるから名前不要)と
        病歴の有無とか病気の程度のラベルをのっけとくだけならかなり余裕じゃないでしょうか。

        あと圧縮掛けてある可能性もある。似たようなデータも大量だろうしかなり圧縮効くんじゃね?

typodupeerror

長期的な見通しやビジョンはあえて持たないようにしてる -- Linus Torvalds

読み込み中...