facebook twitter hatena line google mixi email
★お気に入り追加


■ このスレッドは過去ログ倉庫に格納されています

  • 1
  • ギズモ ★
  • 2022/06/24(金) 20:34:08.26
https://cdn-xtech.nikkei.com/atcl/nxt/news/18/13176/top.jpg
https://cdn-xtech.nikkei.com/atcl/nxt/news/18/13176/ph01.jpg
平岡昭良社長CEO(最高経営責任者)・CHO(最高健康責任者)
(写真:陶山 勉、2021年5月撮影)

「緩みや慣れがあった」、尼崎市のUSBメモリー紛失でBIPROGY平岡社長が会見
https://xtech.nikkei.com/atcl/nxt/news/18/13176/

山端 宏実、貴島 逸斗

 BIPROGY(旧日本ユニシス)は2022年6月24日、兵庫県尼崎市の全市民情報が入ったUSBメモリーの紛失に関して、記者会見を開いた。平岡昭良社長はUSBメモリーの紛失を巡って「緩みというか、慣れに起因しているのではないかと思っている」と話し、ベテランの作業や協力会社などとの関係を省みた。

 BIPROGYは尼崎市から住民税非課税世帯などに対する臨時特別給付事務を受託している。同社の協力会社であるアイフロントの社員が2022年6月21日、同市の市政情報センターでUSBメモリーに市民情報などをコピーして、大阪府吹田市内のコールセンターまで自身で運搬し、データの移管作業をした。

 同作業完了後、当該社員はデータを消去しないまま正副2本のUSBメモリーを持ち出し、吹田市内の居酒屋で飲酒。その後、路上で寝込み、USBメモリーが入ったかばんを紛失した。

 紛失したUSBメモリーについては、2022年6月24日午前11時40分ごろ、警察と一緒に捜索していた当該社員がかばんと共に発見。吹田市にあるマンションの敷地内で見つかったが、当該社員の自宅ではない。

 USBメモリーについては、パスワード変更などの形跡はないが、紛失中に読み出されているかはUSBメモリーにそもそも記録する機能がないため不明だ。そのため情報漏洩に関して「断言できる状況ではない」(平岡社長)として、BIPROGYを中心にダークウェブなどの調査を継続する。

 BIPROGY会見後に尼崎市の稲村和美市長も会見し、今回のUSBメモリー紛失に関して、外部有識者で構成する第三者委員会を設置する方針を示した。情報セキュリティーの専門家や弁護士など3人程度を想定する。稲村市長は「スピード感を持って検証を進めてもらう」と語った。

ここまで見た
  • 519
  •  
  • 2022/06/25(土) 10:58:39.79
そもそもなぜUSBが使えるシステムなのか

ここまで見た
  • 520
  •  
  • 2022/06/25(土) 10:58:49.59
間違いなくこの会社つぶれるな

ここまで見た
  • 521
  •  
  • 2022/06/25(土) 10:58:54.55
ゆるゆるのガバガバ

ここまで見た
  • 522
  •  
  • 2022/06/25(土) 11:01:58.25
規定トルクでキチンと気を締めないからこうなる

ここまで見た
  • 523
  •  
  • 2022/06/25(土) 11:10:58.74
そりゃ中抜きがっつりやれば
まともな協力会社使えないし

ここまで見た
  • 524
  •  
  • 2022/06/25(土) 11:11:10.83
また社名変わったりして

ここまで見た
  • 525
  •  
  • 2022/06/25(土) 11:11:43.09
>>428
同意
どうしてものときは貴重品扱いで発送
事故や「飲み会」にいくついでにスパイに売るかもしれない個人で行かせるってさぁ・・・w

ここまで見た
  • 526
  •  
  • 2022/06/25(土) 11:14:02.81
一番悪いのは尼崎市役所だろ

ここまで見た
  • 527
  •  
  • 2022/06/25(土) 11:15:16.79
日本ユニシスに戻しますまである

ここまで見た
  • 528
  •  
  • 2022/06/25(土) 11:16:24.64
まあそうなるね 尼崎市に限った事じゃないけど
業者選びケチるから 安かろう悪かろう

極まれに単価高くても信頼できる優秀な業者を選ぶとこもある

ここまで見た
  • 529
  •  
  • 2022/06/25(土) 11:29:14.73
>>515
そうだよ。
危機管理体制が根本的にできていない。
そんなコールセンター を使うなってこと。

ここまで見た
  • 530
  •  
  • 2022/06/25(土) 11:29:26.86
飲んだ場所は紛失したやつが住んでる駅ではないし
全員で駅に向かったのに、なんでそこから歩いて帰ると言い出したのか謎すぎ
止めない仲間も色々おかしいぞ

ここまで見た
  • 531
  •  
  • 2022/06/25(土) 11:31:18.30
しばらくは寝かされるとして
「あなたの個人情報が流出しています
止めるにはお金が必要でなんたらかんたら」
とかいう便乗詐欺が流行るんだろ

ここまで見た
  • 532
  •  
  • 2022/06/25(土) 11:39:42.95
>>493
そこが問題なのに気付いてない人が多くてがっかり

ここまで見た
  • 533
  •  
  • 2022/06/25(土) 11:42:08.74
若干スレチだけど、どこにでも馬鹿が紛れ込んでるから、相手がどんな大企業でも
100%信頼できんのよね
だから、クラウド契約してても、自宅のHDDにもバックアップしないと安心できないという

ここまで見た
  • 534
  •  
  • 2022/06/25(土) 11:43:16
吹田のコルセンと同じビルにデータセンターもあるんだよ

ここまで見た
  • 535
  •  
  • 2022/06/25(土) 11:47:29
 
●記者 「緩んでいたと社長はおっしゃってましたが」

●社員 「いやもう社員全員4月からやる気ゼロですよ。だって『ビップロジー』ですよ(呆
  もうみんな転職先探しています(笑)」
  

ここまで見た
  • 536
  •  
  • 2022/06/25(土) 11:59:52
泥酔するまで飲むなって、笑っちゃうよな。
阿呆サラリーマンの典型だろう

ここまで見た
  • 537
  •  
  • 2022/06/25(土) 12:00:51
>>532
いや言ってるで
泥酔レベルの会社員の声がやたら大きいだけだろ

ここまで見た
  • 538
  •  
  • 2022/06/25(土) 12:14:19
何のために外に持ち出す必要あったわけ?

ここまで見た
  • 539
  •  
  • 2022/06/25(土) 12:17:06
くだらない言い訳より、どうやって責任とるんだ?

ここまで見た
無意識に流されちゃってるけど、コロナの時代、仕事終わりに飲みに行くって自然な事なの?

ここまで見た
  • 541
  •  
  • 2022/06/25(土) 12:48:06
>>529
オペレーターがPCでデータ閲覧できる環境にしてから開設すべきやったわな

ここまで見た
  • 542
  •  
  • 2022/06/25(土) 13:16:46
個人情報保護に同意しますか?同意
こんなのなんの意味もなかったな。
やってることは修理屋に修理頼むのと一緒で、誰もいない場所で一人でコピーしまくり。
自分用に別にコピーして持ち帰るなんて簡単にできる会社。
セキュリティーがないに等しいなこの会社。

ここまで見た
  • 543
  •  
  • 2022/06/25(土) 13:30:13
 
極左市長の尼崎きめえ
極左市長の尼崎きめえ
極左市長の尼崎きめえ 

極左市長の尼崎きめえ
極左市長の尼崎きめえ
極左市長の尼崎きめえ
 

ここまで見た
  • 544
  •  
  • 2022/06/25(土) 13:48:18
今回一番悪いのは、そういう受注システムで仕事してた旧ユニシスだろう
確認しなかった(危険を理解できなかった?)尼崎市役所が次点かな
実際にやらかした社と社員は、そういう穴あきシステムならやらかしてもしゃーないとしか

ここまで見た
  • 545
  •  
  • 2022/06/25(土) 14:37:42.10
>>507
株式会社レイン棒よりはマシってレベル

>>511
1,2,4,5は明確な悪意でしかないよな。
3が気の緩みなら日常的にやってるってことになるし、って事は6が気の緩みかねぇ?
 1.無許可で住基データのコピー
 2.無許可でデータの持ち出し
 3.利用後の重要データの消去し忘れ
 4.重要データを持ち歩いたまま飲酒
 5.重要データ紛失の報告遅延
 6.パスワードの桁数公表

ここまで見た
  • 546
  •  
  • 2022/06/25(土) 14:40:06.11
>>536
本当だと思ってる?
本当なわけないじゃん。

ここまで見た
  • 547
  •  
  • 2022/06/25(土) 14:45:07.45
会社つぶれるレベルだろ

ここまで見た
  • 548
  •  
  • 2022/06/25(土) 14:46:38.29
>>507
頭文字を名前にしていいのは
SMAPだけ

ここまで見た
  • 549
  •  
  • 2022/06/25(土) 14:47:06.54
脳みそと感性が昭和なので小さなUSBメモリーの中身の重さまで認識出来ないんだろうな

ここまで見た
  • 550
  •  
  • 2022/06/25(土) 15:12:44.80
中抜きしすぎて
プライバシーマーク無い会社に再委託とか?

ここまで見た
  • 551
  •  
  • 2022/06/25(土) 15:27:33.32
ユニシスとかNTTデータとかNRIとかの存在こそ、日本のITを遅らせている元凶だからな。

早く中抜き規制を実現してくれよ。

ここまで見た
  • 552
  •  
  • 2022/06/25(土) 15:37:01.49
住基データが二次請けの持ち込みUSBメモリにコピーできるってのがそもそも危ないな
原則物理アクセスなくす構成にしないとダメだと思うが役所主体じゃ無理か

ここまで見た
  • 553
  •  
  • 2022/06/25(土) 15:49:19.49
移転と改名失敗した?

ここまで見た
  • 554
  •  
  • 2022/06/25(土) 15:52:50.94
見つかったことにするためのコピーを置くまでに時間がかかったな

ここまで見た
  • 555
  •  
  • 2022/06/25(土) 15:59:20.58
>>554
正解

ここまで見た
  • 556
  •  
  • 2022/06/25(土) 16:09:45.25
それ以前になんでUSBコピー出来るんだよ
普通コピー制限掛けるだろ

ここまで見た
  • 557
  •  
  • 2022/06/25(土) 16:12:09.43
ビップをなめるとヒドイ目にあうお

ここまで見た
  • 558
  •  
  • 2022/06/25(土) 16:16:42.21
そもそも、このやり方だと、紛失しなくても持ち出した人がいくらでもコピーできて
外部流出してるのか判別不能じゃん

ここまで見た
  • 559
  •  
  • 2022/06/25(土) 16:25:04.24
日本ユニシスは元外資だけあって異常に高いカネを吹っ掛けてくるから嫌いだ

ここまで見た
  • 560
  •  
  • 2022/06/25(土) 16:27:52.63
個人情報扱うのに
緩み?てか慣れは
USBにコピーして勝手に持ち出す慣れか?

ここまで見た
  • 561
  •  
  • 2022/06/25(土) 16:29:22.41
>>552
ていうか、42万を超える全人口のデータが全てUSBメモリ一本に入ってしまうって、
さすがに恐ろしいな
メモリは1テラくらいの容量かね?
当該データの容量は何GBよ?
Excelファイルならそんなに容量喰わんとか?

ここまで見た
  • 562
  •  
  • 2022/06/25(土) 16:30:02.11
最高健康責任者ってなんや?

ここまで見た
  • 563
  •  
  • 2022/06/25(土) 16:35:21.14
日本ユニシスかよ
所詮三流だな
富士通やNECやNTTデータに頼めば良かったのに

ここまで見た
  • 564
  •  
  • 2022/06/25(土) 16:37:56.05
>>563
そこでも二次、三次下請けがいる時点でアウトだろう。言いたくないが、
外国人もいるだろうしね。漢字が使える国の人とかね。

ここまで見た
  • 565
  •  
  • 2022/06/25(土) 16:40:29.60
>>1
>緩みや慣れがあった

属人的な理由にしているけど、これは業務システム的な欠陥ではないのだろうか?

ここまで見た
  • 566
  •  
  • 2022/06/25(土) 16:45:44.38
まさに氷山の一角だわな
他もやってるどころじゃないだろ
全部精査しろよ
税金泥棒ども仕事をしろ

ここまで見た
  • 567
  •  
  • 2022/06/25(土) 16:46:26.15
緩みや 慣れで
市民全員の情報を紛失されてはたまらない

こんなの死刑に値する

ここまで見た
  • 568
  •  
  • 2022/06/25(土) 16:48:00.28
全国の都道府県でもデータは外部に持ち出すのが当たり前のように
なってるんだろうか。持ち出しが可能なら情報は漏れまくるよね
ミスもあるだろうし故意だってある

ここまで見た
  • 569
  •  
  • 2022/06/25(土) 16:50:02.43
https://i.imgur.com/McB4cex.jpg

イラッ☆彡

ここまで見た
  • 570
  •  
  • 2022/06/25(土) 16:51:48.35
USBメモリが見つかったので良かったよかった。

住基データが容易に持ち出せる環境だったので、情報が既に流出してる可能性が高い。
情報が流出していないことを確認するか(←事実上不可能)、それができないなら住基データが流出した前提で対策を講じる必要がある。
(無効化して再発番等)

業者が端末に容易にアクセスできたのはなぜ?
監視カメラだらけのガラス張りのデータ室で作業させるべき。
作業中は担当者が同行すべき。
データにアクセスできる者を制限すべき。
セキュリティポリシー、ガイドライン、ルールを改訂し、罰則(解雇や損害賠償を含む)を定め、出入り業者の契約を見直し、再教育し、誓約書を書かせ、状況をヒアリングし、ガバナンスの徹底を図る必要がある。
出来ないなら尼崎市に個人情報を扱う資格がない。

端末にUSBメモリを挿せたのは何故?物理的・電子的にアクセスを制限すべき。
端末の操作を24時間録画すべき。
ログイン履歴、操作履歴、アクセス履歴を保存し、不審な行動が無いかチェックすべき。
データの窃取が確認されれば、契約不履行で即刻契約を解除すべき。
それによって発生した損害は委託先に賠償させるべき。

やるべき仕事はまだまだある。
まだ終わりじゃない。
むしろ始まったばかりだ。

フリックゾンビ
フリック回転寿司
ここまで見た

★お気に入り追加

このページを共有する
facebook twitter hatena line google mixi email
おすすめワード