プライバシーマーク運営元の審査員が、まさかの審査関連資料漏洩事故を起こした件と、それに対する反応

Pマーク運営元の日本情報経済社会推進協会(JIPDEC)から委託を受けた審査員が、審査関連資料の入ったNASを約3年間に渡り外部からアクセスできる状態で放置し、実際に漏洩が確認された件
6
たぃむ🦂🇮🇹 @fw_cafe

ダメダメやん。個人所有のPCでって。もう終わってる。 プライバシーマーク審査関連資料が漏洩、JIPDECが再発防止策を発表 xtech.nikkei.com/atcl/nxt/news/…

2023-11-14 18:26:13
あべさん @27001zyx27017

@iwam_rock 再発防止策としてBYOD禁止&JIPDECが準備して貸与するそうなので「そのノートPCはJIPDECさんから貸与されたノートPCですか?」と聞いてほしいですw(貸与完了予定時期:2023年12月だそうです)

2023-11-14 19:07:59
あっき(∂_∂.) 🦂@волшебник конца века @AckeyGennaio9

@fw_cafe 「今後はJIPDECがセキュリティー対策を施したパソコンを貸与し、」だって😆😆😆 呑気だよねw

2023-11-14 19:27:25
nichlom @nichlom

”JIPDECでは事前許可を取れば、個人所有PCでのPマーク審査の一部業務を行うことを認めていた” ”該当審査員は届けていない機器を複数使っていた” . “プライバシーマーク認証団体”が情報漏えい 審査員が個人PCで書類保存、約3年間外部から丸見えに - ITmedia NEWS itmedia.co.jp/news/articles/… .

2023-11-15 01:34:19
二本松哲也 ♢ qualias.eth @t_nihonmatsu

プライバシーマーク審査関連資料の漏えいについて(第2報) 審査員が審査関連資料及び審査員名簿を保管していた個人所有のファイルサーバー(NAS)に適切なセキュリティ対策がなされておらず、インターネット上で閲覧できる状態となっていた模様です。 jipdec.or.jp/news/pressrele… 余談ですが、私もBYOD(Bring Your Own Device)検討委員会を立ち上げ、導入に向けて半年近く協議をしたことがありますが、セキュリティ対策と運用の難易度が高く、デバイスを会社支給することにしました。 参考:「BYOD」導入検討企業向け情報提供ページ saj.or.jp/activity/suppo…

2023-11-15 01:54:27
拡大
平井康仁@産業医事務所 @5lcvqHv5pEZEE3f

愉快犯でしょうねぇ、、、でなければこんなことが起こるなんて、、、。 プライバシーマーク審査関連資料が漏洩、JIPDECが再発防止策を発表 xtech.nikkei.com/atcl/nxt/news/…

2023-11-15 07:22:00
デコッパチ先輩 @deco_monogatari

@taku888infinity JIPDECの委託先管理が甘かったってことかな? Pマークの運営機関がこれじゃあね

2023-11-15 08:23:30