事故から学ぶ

ランサムウェアによる個人情報流出を確認 - セイコー

事故概要

業種 製造メーカ
発生時期 2023/7/28
漏えい人数 60,000
事故概要

セイコーグループは、ランサムウェアによる被害で顧客や取引先担当者などの個人情報6万件が流出したことを明らかにした。

【被害の概要】
今回の被害はランサムウェアによるサイバー攻撃によるもので、データセンターや国内拠点の一部サーバ内部に保存されていたデータを暗号化され、同社や事業会社であるセイコーウオッチ、セイコーインスツルが保有する個人情報あわせてのべ6万件が外部に流出した。
【原因】
コロナ禍において在宅勤務のために用意したリモートアクセス経路より侵入を受けた。

【対応】
・個人情報保護委員会へ報告
・警察へ相談
・対象となる顧客や関係者に対して個別に対応

【再発防止策】
・セキュリティや監視体制の見直し
・ガバナンスの強化
・BCPの見直し

【システム復旧期間】
・7月末に侵入を確認
・重要システムは、9月末に復旧
・業務システムの完全復旧は10月末予定

引用元 セイコーグループ Security NEXT

■ 事故原因

事故の原因はチェックリストの下記項目が該当すると推察します。

コロナ禍において在宅勤務のために用意したリモートアクセス経路より侵入を受けた

チェックリストにある要求ルール:

・個人情報保護委員会へ報告
・警察へ相談
・対象となる顧客や関係者に対して個別に対応

■ 推奨対策

対策:

【再発防止策】
・セキュリティや監視体制の見直し
・ガバナンスの強化
・BCPの見直し

具体例:

タグ

ご入会のお手続きはこちら

会費のお支払い方法は、クレジットカード払いと口座振替の2種類お選びいただけます。 (会費のお支払方法により、入会手続きが異なります。) 詳しくは、「ご入会の流れについて」をご確認ください。