業種 | 有限会社ジャングル |
発生時期 | 2019/05/28 |
漏えい人数 | 2,507人 |
事故概要 | 有限会社ジャングルは2019年5月28日、同社が個人情報を保存していたサーバーが何者かのサイバー攻撃を受け、同社通販事業を利用した顧客のクレジットカード情報最大2,507件に流出の可能性が生じたと発表した。 |
引用元 | 有限会社ジャングル |
事故の原因はチェックリストの下記項目が該当すると推察します。
チェックリストコード:
22-24 (第22条)委託先の監督 “社内規則の整備(外部サービス利用)
クラウドサービスなど外部システムサービスを利用する時は利用規約やセキュリティ対策を確認するなど、サービスの安全・信頼性を把握して選定していますか?
サーバの安全管理措置徹底を頻繁に確認し、徹底していますか。特に外部委託している場合は、まかせっきりにせず自らの目でも確認していますか?
システム管理の事業者が不明だが、自社にせよ外部委託にせよ、長期間気づかなかったのは怠慢である。
これはアクセスログを毎日確認すれば見つけられた可能性が高い。あの手この手を使って情報を盗み出す犯罪者から個人情報を守るのは、事業者の責務である。
ご入会のお手続きはこちら
会費のお支払い方法は、クレジットカード払いと口座振替の2種類お選びいただけます。 (会費のお支払方法により、入会手続きが異なります。) 詳しくは、「ご入会の流れについて」をご確認ください。