事故から学ぶ

家具の設計・販売会社で出荷伝票の重ね貼りにより個人情報漏えい 

事故概要

業種 家具の設計・販売会社
発生時期 2023/10/10
漏えい人数 352
事故概要

家具の設計・販売会社で出荷伝票を重ね貼りし個人情報漏えいを漏えいさせた。

■事象
キャンセルされた商品に貼ってある送り状のうえに、新たな送り状を貼って出荷したので、商品を受け取った顧客に1枚目の伝票に載っていた個人情報が漏洩した。

■漏えいした情報
2023年10月10日に当店のレビュープレゼント商品を発送した352名のお客様の氏名・住所

■発覚の経緯
社外の方から「顧客の情報が流出している」との連絡で漏えいを確認

■弊社の対応
(1)倉庫側での運用見直しを実施
(2)全従業員を対象に個人情報保護及び情報セキュリティ教育を徹底し、情報セキュリティ強化に取り組む

引用元 https://m-deco.co.jp/news/695/

■ 事故原因

事故の原因はチェックリストの下記項目が該当すると推察します。

日ごろの手抜き作業が個人情報漏えいになった。

チェックリストにある要求ルール:

出荷伝票の二重貼り禁止

■ 推奨対策

対策:

「個人情報の流出に関するお知らせとお詫び」も稚拙な印象がある。社内体制全体を作り直さないと、セキュリティ教育が有効に機能しない。

具体例:

出荷伝票の二重貼り禁止の教育時に、ほかにも倉庫内での漏えい防止リスクを、倉庫担当者から聞き取り、漏えい防止体制を作り直すとともに、出荷手順や倉庫内作業ルールを見直す。

タグ

ご入会のお手続きはこちら

会費のお支払い方法は、クレジットカード払いと口座振替の2種類お選びいただけます。 (会費のお支払方法により、入会手続きが異なります。) 詳しくは、「ご入会の流れについて」をご確認ください。