2024/02/16
顧客情報の流出 個人情報保護委員会が指導 安全管理措置の徹底を要請
個人情報保護委員会は、株式会社NTTドコモ及び株式会社NTTネクシアに対し、令和6年2月15日に、個人情報保護法に基づく指導等を行いました。
指導等の対象となった事案は、ドコモ社が自社インターネットサービス等に関する事業に関し、ネクシア社に対し、電話営業用の顧客情報管理を含む業務を委託していたところ、ネクシア社の派遣社員であった者が、令和5年3月30日、顧客情報管理のために業務上使用するPCから、個人契約するクラウドサービスに無断でアクセスし、合計約596万人分の個人データを同クラウドサービスへアップロードすることにより、外部に流出させたものです。
本件の業務は、令和4年7月にドコモ社が株式会社NTTぷららを吸収合併したことにより、ドコモ社が事業を承継したものであるところ、本件の業務に関するネットワーク等の執務環境については、ドコモ社が定めた情報管理規程に一部適合しない事項(以下「基準不適合事項」という。)が存在していました。
しかし、ドコモ社は、この基準不適合事項について、速やかに技術的な対応を行うことが困難であると判断し、ぷらら社における運用ルールに従うことを条件として、令和4年12月まで(後に延長し、令和5年5月末まで)の時限的例外措置として、基準不適合事項を許容することにしていたということです。
そんな状況下でこの事案が発生しました。
ドコモ社及びネクシア社は、大量の顧客の個人データを取り扱っていたにもかかわらず、ドコモ社がぷらら社を吸収合併した後、半年以上も、基準不適合事項のリスクが存在する状況下で業務を行っていたということで、安全管理措置を徹底するように指導が行われました。
この件を“対岸の火事”で片付けず、これを機に、自社の個人情報の保護に関する安全管理措置に落ち度がないか、再確認しておきたいところです。
より具体的な内容は、こちらをご覧ください。
<株式会社NTTドコモ及び株式会社NTTネクシアに対する個人情報の保護に関する法律に基づく行政上の対応について(令和6年2月15日)
https://www.ppc.go.jp/news/press/2023/240215_houdou/
« 中小企業の65.6%が人手不足と回答 賃上げ実施予定の企業は6割超え(日商の調査) | 「特定受託事業者に係る取引の適正化等に関する法律」の施行に向けた検討事項の整理を進める(特定受託事業者の就業環境の... »
記事一覧
- 違反した場合に求人不受理にできる対象条項に育介法の改正規定を追加 政令の改正案を提示(労政審の職業安定分科会労働力需給制度部会) [2024/11/22]
- 「『確定拠出年金法施行規則の一部を改正する省令』の公布について(令和6年 年発1118第4号)」などを公表(厚労省の新着通知) [2024/11/22]
- 「建設産業における女性活躍・定着促進に向けた実行計画」 新計画の骨子案について議論(国交省の検討会) [2024/11/22]
- 高額療養費制度 自己負担限度額の引き上げ・所得区分の細分化などを検討(社保審の医療保険部会) [2024/11/21]
- 日本年金機構からのお知らせ 「~協会けんぽ管掌事業所のご担当者さまへ~令和6年12⽉2⽇以降の資格確認書の発⾏」などの情報を掲載 [2024/11/21]