関西電力社内パソコンからの個人情報等流出可能性
関西電力のパソコンがウイルス感染し、社内外メールアドレスやメール本文を含むファイルが作成され外部通信した形跡が判明。個人情報・業務情報の流出可能性が問題となり、同社は調査、関係者への連絡、端末対策と再発防止を進めた。
その他IT・通信個人情報その他
▤
概要
何が起きた?2019年12月、関西電力は社内パソコンのウイルス感染を確認し、調査の結果、当該パソコン上に社内外のメールアドレスやメール本文を含むファイルが作成され、外部と何らかの通信をしていた形跡が判明したと発表した。個人情報や業務上の情報が含まれる可能性があるため、顧客・取引先・関係者にとっては、自身の連絡先ややり取りが外部に出たのではないかという不安につながった。公式発表では、流出の可能性がある情報と、調査で確認された端末上の状況を説明し、対象範囲の特定や関係者対応を進めるとした。事案はSNS上で単独の広告炎上として拡散したものではないが、企業の公式発表がニュース・SNSで共有され、個人情報・機密情報の管理責任が問われた。感染端末の隔離、ログ調査、対象者への連絡、再発防止策が必要となる典型的な情報流出リスク事例である。
PRO ANALYSIS
「なぜ炎上したか」と再発防止ポイントはPRO限定です
炎上原因の構造分析と、公開前に確認すべき具体的なチェックポイントを閲覧できます。
◯
企業の対応
その後どうしたか?関西電力は2019年12月23日、ウイルス感染したパソコンについて、社内外のメールアドレスやメール本文を含むファイルが作成され、外部通信の形跡が確認されたと公表した。対象範囲の調査、関係者への連絡、端末の隔離・確認、セキュリティ対策の強化を進めるとした。発表時点で流出範囲が確定していない部分は、調査継続中として説明した。