<大日本印刷>個人情報864万人分流出 過去最多の件数
印刷最大手の大日本印刷(東京都新宿区)は12日、同社にダイレクトメール(DM)の作成を委託していたカード会社や保険会社など43社の個人情報計約864万人分が流出したと発表した。個人情報保護法が施行された05年4月以降の流出数としては最多で、流出元が多業種にわたるのも異例。一部が詐欺事件に悪用されたとの情報もあり、経済産業省は、行政処分の検討を始めた。
同社によると、DMを下請けさせていたシステム開発会社「ロジックス」(練馬区)の元社員、横山博文容疑者(45)=窃盗容疑で既に逮捕=が、01年5月から06年にかけて、大日本印刷電算処理室から、大量の個人情報を持ち出していた。
43社は、カード、保険、スーパー、飲料、自動車、プロバイダー会社などで、それぞれが、住所や名前、生年月日などの情報を盗まれた。
うち「日本信販」(現UFJニコス、千代田区)▽「ディーシーカード」(渋谷区)▽「弥生」(港区)の3社は04〜06年に原因不明のまま情報流出を公表。流出分は横山容疑者が持ち出した分と重なっていた。UFJニコスでは、当時、振り込め詐欺の被害が4件あり、うち2件は実害があったという。
被害企業の中には、顧客への説明のための費用などを大日本印刷に請求する動きもある。
横山容疑者は先月、信販大手ジャックスの個人情報15万人分をMO(光磁気ディスク)にコピーし、約3800人分を約22万5000円で詐欺グループに売却したなどとして、警視庁捜査3課に逮捕された。詐欺グループは、インターネット上で49人分の他人名義で家電製品などを購入していたという。【川上晃弘、佐々木洋】
◇流出元18社を公表
大日本印刷は個人情報を流出させた得意先43社のうち、同意を得られた18社を公表した。社名は以下の通り。アメリカンホーム保険▽イオン▽NECビッグローブ▽NTTファイナンス▽カルピス▽近畿日本ツーリスト▽KDDI▽京葉銀行▽ジャックス▽ソネットエンタテインメント▽千葉トヨタ自動車▽ディーシーカード▽トヨタカローラ神奈川▽トヨタ自動車▽ニフティ▽日本ヒューレット・パッカード▽弥生▽UFJニコス
■ことば(大日本印刷) 印刷業界のトップ企業。1876(明治9)年創業で、資本金約1144億円。06年3月期の売上高はグループ全体で約1兆5075億円で、従業員は約3万5600人。グループは子会社124社、関連会社11社で構成。教科書、一般書籍などの印刷に加え、ICカードや個人あて郵便物などのデータ入力から印刷・発送までを請け負う業務を展開している。容器や包装資材の製造販売、薄型ディスプレー用光学フィルムの製造で注目されているほか、清涼飲料水の製造販売にも進出している。
http://headlines.yahoo.co.jp/hl?a
=20070312-00000112-mai-soci
「悪意を持った内部者」管理が不足
大日本印刷から個人情報863万件以上が流出
大日本印刷は3月12日、同社が業務委託を受けて預かっていた個人情報の一部が、同社の業務委託先の元社員によって不正に持ち出されていたことを明らかにした。持ち出された情報は43社分、計863万7405件に上るという。
同社は2月に、ジャックスから販促用ダイレクトメール(DM)の作成のために預かった「JACCSカード」の会員情報約15万件が、業務委託先の元社員によって持ち出され、インターネット通販詐欺グループに売り渡されていた事実を明らかにしていた。この事件では、会員情報が悪用された結果、49会員、667万2989円分の実害が発生していた。
この件を機に調査を進め、持ち出し容疑者の自宅から押収されたデータを分析したところ、さらなる情報持ち出しが明るみに出たという。
この容疑者は、2001年5月から2006年3月までの間、主に販促用ダイレクトメールを取り扱う電算処理室内に勤務していた。この間に、データを不正に記憶媒体に書き出し、持ち出していたものと見られる。
大日本印刷では2000年8月以降、プライバシーマークの取得のほか、電算処理室への監視カメラ、生体認証による入退室管理の導入、アクセスログの取得といった措置を講じてきた。しかし、「今回のような、悪意を持った内部者による不正な記憶媒体へのデータ書き出し行為を防止する上で、結果として管理に不十分な面があった」と同社はリリースの中で述べている。
大日本印刷の広報担当者は、一連のセキュリティ対策は職場への物理的な出入りや外部侵入の監視には効果があったが、内部者による犯行を防止するには十分ではなかったと述べた。
「アクセスログとしてPC上の操作記録も取得していたが、定期的にチェックすることはできても、それらを常時確認するのは難しい。また、権限を持っている人が権限通りのことを行うのは不正と見なされないため、容易に外部媒体に書き出して、持ち出すことができてしまった」(同社広報)という。
同社では、一連の対策は抑止力としては働いたかもしれないが、権限を持ったユーザーの行為までは防止できなかったとし、今後の管理体制強化につなげていく考えだ。具体的には、USBメモリやCD-Rといった記憶媒体への書き出しを許可する対象を社員のみに限定し、人数も少数化。書き出しログのチェック頻度を高めるほか、書き出しを行う場所を物理的に分離し、ほかのユーザーはいっさい踏み込めないようにする計画という。また将来的には、一連の作業をネットワークを介して行う形とし、記憶媒体への書き出しをいっさい禁止することも検討していく。
また、一連の情報流出によって発生した逸失利益、信頼低下分の賠償などについては、顧客企業と相談しながら進めていくという。ただ、大日本印刷が業務を委託していた企業に対しては、「われわれには情報を取り扱う会社としての管理責任があった」とし、損害賠償請求などを行う考えはない。「すべてを積極的に明らかにし、新たな信頼確立に力を注いでいきたい」(同)としている。
主な流出情報は下記の通り。ただし、以下に記載された分については、さらなる第三者への不正持ち出しや不正利用などの事実は、今のところ確認されていないという。
アメリカンホーム保険 150万4857件(うち11万1759人分については保険料支払い用クレジットカード番号が含まれていた)
イオン 58万1293件
NECビッグローブ 21万4487件
NTTファイナンス 64万225件
カルピス 19万5552件
近畿日本ツーリスト 6万5043件
KDDI 11万3696件
京葉銀行 5万6478件
ソネットエンタテインメント 5万9026件
千葉トヨタ自動車 2万2788件
ディーシーカード 33万7480件
トヨタカローラ神奈川 4万3953件
トヨタ自動車 27万3277件
ニフティ 3万3318件
日本ヒューレット・パッカード 16万3111件
弥生 16万4304件
UFJニコス 119万336件
http://www.atmarkit.co.jp/news/200703/12/dnp.html
これはまさに前代未聞。。。864万人と言えば。。。日本人の14人に1人の個人情報が流出したことになる(多分重複もあるだろが)。zaraの個人情報を握っているであろう会社も、しっかり含まれてる。。。汗
ジャックスの情報流出時の記事はこちら
http://zara1.seesaa.net/article/34265374.html
最後までご覧いただき、ありがとうございます。
クリックしていただけるとありがたいです。
人気blogランキングへ
ブログランキング ブログ村
2007年03月12日
この記事へのコメント
コメントを書く
この記事へのトラックバックURL
http://blog.seesaa.jp/tb/35817059
この記事へのトラックバック
大日本印刷 個人情報864万人分流出
Excerpt: 864万人分ってすごいですね。自分の名前も載ってるかも・・・・すでに何件か悪用されているようです。大日本印刷はどんな処分が下るのか見物です。 明細印刷最大手の大日本印刷(東京都新宿区)は12...
Weblog: ニュース/チェックpod
Tracked: 2007-03-13 14:40
・【情報漏えい】大日本印刷、864万人流出
Excerpt: またもや、とんでもない事件が起きました!印刷大手の大日本印刷さんで、個人情報が流出!! それも、約864万人分。被害も出ているそうで、大日本印刷さんに一部報道では、既に3年前に流出疑惑が上がったが、大...
Weblog: たまちゃんのてーげー日記
Tracked: 2007-03-13 22:10
大日本印刷 最大規模の個人情報流出 カード番号も
Excerpt: 大日本印刷は12日、ダイレクトメールの印刷などのため顧客企業
Weblog: ネット社会、その光と闇を追うー
Tracked: 2007-03-13 23:51
[大日本印刷]大流出、のべ864万件
Excerpt: JACCSカードの事件で、実際の詐欺被害が出たというのも結構大問題でしたが、いよいよこれは大変な個人情報流出になってしまいました。大日本印刷業務委託先の元社員、個人情報を863万件持ち出し(nikke...
Weblog: BBRの雑記帳
Tracked: 2007-03-14 07:45
Excerpt: 磁気ディスク磁気ディスク(じきでぃすく)とは記録媒体の名称である。磁気を帯びる性質を持った金属を円形の板に塗布しそこに電磁石から発する磁束で金属を磁化して情報を記録する。この記録を行う部分はヘッドと呼...
Weblog: 電磁気学・磁気関連についてのWEB
Tracked: 2007-08-08 04:59
http://blog.seesaa.jp/tb/35817059
この記事へのトラックバック
大日本印刷 個人情報864万人分流出
Excerpt: 864万人分ってすごいですね。自分の名前も載ってるかも・・・・すでに何件か悪用されているようです。大日本印刷はどんな処分が下るのか見物です。 明細印刷最大手の大日本印刷(東京都新宿区)は12...
Weblog: ニュース/チェックpod
Tracked: 2007-03-13 14:40
・【情報漏えい】大日本印刷、864万人流出
Excerpt: またもや、とんでもない事件が起きました!印刷大手の大日本印刷さんで、個人情報が流出!! それも、約864万人分。被害も出ているそうで、大日本印刷さんに一部報道では、既に3年前に流出疑惑が上がったが、大...
Weblog: たまちゃんのてーげー日記
Tracked: 2007-03-13 22:10
大日本印刷 最大規模の個人情報流出 カード番号も
Excerpt: 大日本印刷は12日、ダイレクトメールの印刷などのため顧客企業
Weblog: ネット社会、その光と闇を追うー
Tracked: 2007-03-13 23:51
[大日本印刷]大流出、のべ864万件
Excerpt: JACCSカードの事件で、実際の詐欺被害が出たというのも結構大問題でしたが、いよいよこれは大変な個人情報流出になってしまいました。大日本印刷業務委託先の元社員、個人情報を863万件持ち出し(nikke...
Weblog: BBRの雑記帳
Tracked: 2007-03-14 07:45
Excerpt: 磁気ディスク磁気ディスク(じきでぃすく)とは記録媒体の名称である。磁気を帯びる性質を持った金属を円形の板に塗布しそこに電磁石から発する磁束で金属を磁化して情報を記録する。この記録を行う部分はヘッドと呼...
Weblog: 電磁気学・磁気関連についてのWEB
Tracked: 2007-08-08 04:59

















