ベネッセ顧客情報の大量不正持ち出し・名簿業者流通
ベネッセの委託先元社員が顧客データベースから情報を不正取得し、名簿業者へ売却していたことが発覚。大量の氏名・住所・電話番号等が流通し、謝罪、刑事告訴、金券対応、組織改革に発展した。
その他教育個人情報その他
▤
概要
何が起きた?2014年6月27日、ベネッセコーポレーションは顧客からの問い合わせを契機に、個人情報が社外へ流出している可能性を認識した。社内調査の結果、同年7月7日までに自社データベース由来の情報であることを確認し、委託先の元社員が顧客情報を不正取得して名簿業者3社へ売却していた事実が判明した。ベネッセの公式説明では、延べ約3,504万件分が流出し、実人数ベースでは約2,895万人と推計された。氏名、住所、電話番号、生年月日などが含まれた一方、クレジットカード情報の流出は確認されなかった。大量の顧客情報がダイレクトメール等に利用され得る状況となり、SNSや報道で不安と企業の管理責任への批判が拡散した。
PRO ANALYSIS
「なぜ炎上したか」と再発防止ポイントはPRO限定です
炎上原因の構造分析と、公開前に確認すべき具体的なチェックポイントを閲覧できます。
◯
企業の対応
その後どうしたか?ベネッセは2014年7月に警視庁へ刑事告訴し、緊急対策本部・お客様本部を設置した。漏えい情報の利用停止要請、対象顧客への通知、500円相当のお詫びの品、200億円を原資とする基金設立、経済産業省への改善報告を実施した。後に委託先を含むアクセス管理や監視体制の再構築を進めた。