情報セキュリティコンサルティング 情報セキュリティコンサルティング
ISMS
gbvy[W
RTeBO
\[VpbN for ISMS
\[VpbN for o}[N
ZLeBKoiX
ISO10002
PMS^JIS Q 15001
vCoV[}[N\x
SECURITY ACTION
x
KC_XEex
RTeBO
qijvTZLeB
Z~i[
ZLeBZ~i[
e[}Z~i[
ZLeBuK
ZLeBc[
ISMSEPMS[jO
ISMSEPMS 
[jO
ZLeBT[rX
ZLeBj 
[X
ZLeBpW
ATCgN
ミ
ミTv
lj
CDNS [jOu`ミ 
I
CDNS.BLOGFbcmrX^btuO
RT^gBlogFZLeBRT^g 
_gDqg
CDNSiCDNS_jpjon Twitter
Navi Site OCR``ISMSEo}[N\z^c 
ASP
SECURITY ACTION
ZLeBRTeBOCDNS
ISMS
ISMS
セキュリティサービス/セキュリティニュース


個人情報漏えいやインターネット犯罪、ウイルス情報等のニュースを掲載しています。テーマは“事故から学ぶ情報セキュリティ”。みなさんの組織の体制や、事件・事故が起こる可能性等を考慮しながらご覧ください。
過去のニュースを見る:  年度

1 2 3 4 5 6 7 8 9 10次の20件
1か月分すべての内容を表示する 2019年12月
日付 タイトル・内容
10日
内容を表示する
セキュリティ対策 マルウエアEmotetの感染に関する注意喚起/JPCERTコーディネーションセンター
09日
内容を表示する
サイバー攻撃 「Emotet」感染で不正メール送信/株式会社サンウェル
06日
内容を表示する
セキュリティ対策 マルウエア Emotet の感染に関する注意喚起/JPCERT コーディネーションセンター
06日
内容を表示する
セキュリティ対策 UC Card をかたるフィッシング発生/フィッシング対策協議会
06日
内容を表示する
不正アクセス 「象印でショッピング」への不正アクセスによる個人情報流出・フィッシングメール/象印マホービン
06日
内容を表示する
内部不正/ミス 廃棄ハードディスク(HDD)をネットオークションで転売/ブロードリンク
05日
内容を表示する
行政機関/公的機関からの情報 インシデント調査のための攻撃ツール等の実行痕跡調査に関する報告書公開/JPCERT コーディネーションセンター
05日
内容を表示する
その他 日立サイバーセキュリティセンター開設/日立グループ
05日
内容を表示する
システム障害 自治体専用IaaSシステム「Jip-Base」の障害/日本電子計算
04日
内容を表示する
サイバー攻撃 ウェブサーバにマルウェア設置される/日本郵政グループ労働者共済生活協同組合
04日
内容を非表示にする
行政機関/公的機関からの情報 個人情報保護委員会より勧告・指導/リクルート・リクルートキャリアおよび利用企業
【状況】
リクルートキャリアが運営していた『リクナビDMPフォロー』サービスに係る個人情報保護委員会による調査で勧告・指導対象となり、個人情報保護法第42条第1項の規定に基づき勧告及び第41条の規定に基づき指導

【対象事案】
「リクナビ2019」では、当初「Cookie」により内定辞退率を算出し、提供を受けるサービス利用企業側で対象者を識別できる情報を提供。
ハッシュ化すれば個人情報に該当しないとの誤った認識のもと、第三者提供に関する同意を得ずに氏名で突合し、内定辞退率を算出、提供した。

「リクナビ2020」では、プライバシーポリシーに第三者提供に関する記載がないまま、氏名と突合した上で内定辞退率を予測、サービスの利用企業へ提供した。

【勧告内容】
個人データを取り扱う際に、適正に個人の権利利益を保護するよう、組織体制を見直し、経営陣をはじめとして全社的に意識改革を行い、以下の事項を含め、必要な措置をとること
・新しい商品等を検討する際に、法に則り適正に個人情報を取り扱うよう検討、設計する体制を整備すること
・個人情報を取得する際は、商品等の内容をできる限り特定し、当該利用目的の通知または公表を適正に行うこと
・リクルート社においては、業務を委託する場合は、委託先に対し、必要かつ適切な監督を行うこと

【行政指導の対象となった企業】
・個人データの利用目的の通知や公表について指導
アフラック生命保険/イオンフィナンシャルサービス/京セラ/大和総研/トヨタ自動車/富士ソフト/三菱商事/三菱電機/リクルートキャリア/りそな銀行/YKK

・個人データの利用目的の通知や公表、第三者提供における法的検討の実施、委託先の監督について指導
アイシン・エィ・ダブリュ/アスパーク/NTTコムウェア/NTTファシリティーズ/コロワイド/三和/JFEスチール/住友電装/SOLIZE Engineering/太陽生命保険/大同特殊鋼/テクノプロ/デンソー/デンソーテクノ/東海理化電機製作所/東京エレクトロン/ビッグモーター/本田技術研究所/メイテック/遊楽/リクルート/レオパレス21/ワールドインテック

【対応】
一連の事実を重く受け止め、グループ一丸となって再発防止に取組んでいく
03日
内容を表示する
不正アクセス 不正アクセスによる個人情報流出/モーターマガジン社コーポレートサイト
02日
内容を表示する
内部不正/ミス 受託社員による個人情報の持ち出し/株式会社インテック
02日
内容を表示する
不正アクセス 不正アクセスでメールアカウント流出/RIZAP株式会社

1か月分すべての内容を表示する 2019年11月
日付 タイトル・内容
29日
内容を表示する
内部不正/ミス 指定信用情報機関への信用情報の誤提供/UQ コミュニケーションズ
29日
内容を表示する
行政機関/公的機関からの情報 サイバーレスキュー隊J-CRAT(ジェイ・クラート)活動報告/IPA(情報処理推進機)
29日
内容を表示する
内部不正/ミス 個人情報を保存したUSBメモリ紛失/金沢大学
29日
内容を表示する
行政機関/公的機関からの情報 「個人情報保護法 いわゆる3年ごと見直し 制度改正大綱(骨子)」 の公表/個人情報保護委員会
25日
内容を表示する
行政機関/公的機関からの情報 セキュリティ業務を担う人材のスキル可視化における概念検証報告書=トライアル結果の考察=/JNSA
22日
内容を表示する
セキュリティ対策 PayPay をかたるフィッシング発生/フィッシング対策協議会

1 2 3 4 5 6 7 8 9 10次の20件

セキュリティニュースは、ソリューションパックおよびサポートパックでもご提供しています。
ウイルス情報についての記事は、影響力等が中程度以上のものを掲載しています。詳細は各サイトにてご確認ください。

Page Top

ISMS
ISMS

Copyright (C) 2002-2022 CDNS Corporation. All Rights Reserved.

情報セキュリティコンサルティング 情報セキュリティコンサルティング