自分の個人情報が漏えい・流出被害の対象でないことを確認するためのサイトです。 ISO27001(情報セキュリティISMS)、JISQ15001(プライバシーマーク)取得企業は、他の企業の対応事例を参考にして下さい。 自らの非を認め、公表してくれる企業は、信頼できる企業ということがいえます。
×
[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。
個人情報の漏えいに関するお詫びとお知らせ
このたび、弊社が運航しております「YOKOSUKA軍港めぐり」ホームページ上の予約システムにおいて、一定期間予約内容がインターネット上で閲覧可能な状況が発生していたことについて、ご予約された皆様には多大なるご迷惑とご心配をおかけしてしまいましたこと、心よりお詫び申し上げます。現状とこれまでの対策状況を以下にご報告致します。
平成24年4月27日 株式会社トライアングル 代表取締役社長 泉谷 博道
問題の原因と状況
サイトのリニューアル時に発生したシステムエラーにより、当社スタッフのみが利用する予約管理画面がインターネット上で閲覧できるという状況が発生してしまいました。これにより、最大「2012年4月19日 0:00 ~ 2012年4月26日12:00」の期間において、一般ユーザーが予約管理画面を閲覧することができた可能性がございます。閲覧することができる可能性があった情報は「2010年1月1日~2012年9月20日 の期間中、YOKOSUKA軍港めぐりの乗船予約があったお客様」の予約内容です。
※その後の調査により「お名前・電話番号・ご住所・年齢・メールアドレス」が閲覧可能であったことが判明しております。
※軍港めぐりの支払いは現金のみとなっており、お客様のクレジット情報等は一切保持しておりません。
※調査により、悪意のあるアクセス(ハッキング等)やウイルス等によるシステムエラーではないことを確認しております。
これまでの対応と対策
これまでに実施した対応と対策について以下に記載致します。( 5/2 12:00 現在 )
● 国土交通省関東運輸局への報告を済ませており、当局の指導の下で原因の究明と今後の対策を進めております。
● Google、Yahooに対し、キャッシュファイルの削除を依頼し、該当ページが閲覧出来なくなったことを確認しております。
● 弊社ホームページ上に「個人情報の漏えいに関するお詫びとお知らせ」を掲載し、直接被害の防止を促しております。
● 保持していたメールアドレスに対して「個人情報の漏えい」に関するメールを配信し、対策状況等を報告しております。
● システム管理会社に対し、閲覧可能期間の該当ページに対するアクセス解析を依頼しております。(現在調査中)
● 保持している個人情報のうち、すでに乗船が終了している情報をWEBサーバー上から削除致しました。(4月27日 完了済み)
※ 万が一の連絡・配信に備え、連絡用のメールアドレスを一定期間、厳重に保管させて頂きます。(被害状況等配信用として)
※ 万が一の状況に備え、個人情報の一部は一定期間、当社内において厳重に保管させて頂きます。(被害状況等確認用として)
● システム管理会社に、予約管理システムの通信・データベースのセキュリティ強化を依頼しております。
考えられる被害について
考えられる被害例と防止策について記載致します。( 4/30 13:00 追記)
● メールアドレスが閲覧できたことから「迷惑メール」が送信される可能性が考えられます。
→ タイトルや差出人アドレスが不明なメールは、不用意に開かないよう注意して下さい。
→ 「迷惑メール」と思われるメールには、不用意に返信等をしないよう注意して下さい。
※※※ 最悪のケースとして「メールを利用した架空請求」等が行われる場合も考えられます。
● 電話番号と名前が閲覧できたことから「勧誘等の電話」がかかってくる可能性が考えられます。
→ 「お得な~~いかがですか?」といった勧誘電話があった場合は落ち着いて対処して下さい。
※※※ 最悪のケースとして「振り込め詐欺」などが発生する場合も考えられます。
※※※ 身内を名乗る振り込み依頼などがあった場合、折り返し電話等で本人確認を行って下さい。
● 住所やその他の情報が閲覧できたことから「訪問販売等」の対象となる可能性が考えられます。
→ 身に覚えのない業者の訪問販売等があった場合は、不用意にドアを開ける等の対応は控えて下さい。
※※※ 最悪のケースとして「悪質な訪問販売等」が発生する場合も考えられます。
※ 各被害例と防止策につきましては、警察等が発信している情報等に基づき掲載しております。
対策本部
社内に対策本部を設置し、継続的に調査・対策を行っております。
新たな情報を把握した場合や、対策状況等が決定次第、随時ホームページ上に情報を掲載致します。
また本件に対し、ご不明な点などございました際は、大変お手数ではございますが対策本部までご連絡下さい。
対策本部 TEL 046-825-7144 mail:tryangle@sarusima.com 担当:営業課長 泉谷 翔(イズミタニ ショウ)
情報ソース
http://www.sarusima.com/company/countermeasure.html
PR
この記事にコメントする