委託先アカウント経由による従業者情報約5万7,000件の漏えい可能性
2023年11月に判明した不正アクセスについて、LINEヤフーが調査を進めた結果、委託先2社のアカウントを起点に社内システムへ侵入され、従業者等の個人データ約5万7,611件が漏えいした可能性を公表した。行政指導や再発防止策の公表にも発展した。
その他IT・通信個人情報その他
▤
概要
何が起きた?2023年11月、LINEヤフーは、同社の委託先が利用していたシステム運用会社の従業者アカウントを通じ、社内システムへ不正アクセスが行われたと発表した。その後の調査で、委託先2社のアカウントが不正利用され、従業者等の情報を保有するシステムなどへのアクセスが発生したことを確認。2024年2月14日、従業者等に関する個人データ57,611件が漏えいした可能性を公表した。ユーザーや取引先企業の情報については、同発表時点で漏えいを確認していないと説明した。委託先を介した認証・ネットワーク分離・権限管理の不備が、企業グループ全体の情報管理問題として受け止められた。
PRO ANALYSIS
「なぜ炎上したか」と再発防止ポイントはPRO限定です
炎上原因の構造分析と、公開前に確認すべき具体的なチェックポイントを閲覧できます。
◯
企業の対応
その後どうしたか?同社は対象者への通知、専用窓口の設置、外部専門家を含む調査、アクセス権限や認証の見直し、委託先管理の強化を実施した。総務省から2024年3月5日と4月16日に指導、個人情報保護委員会から3月28日に勧告等を受け、その後、再発防止策と実施結果を公表した。