2006年09月26日

【Winny】国大セミナーの生徒の成績など約3000人分がWinnyネットワークに流出【キンタマ男性塾講師】

進学塾に通ってた高校生・大学生・浪人生の個人情報がWinnyネットワークに流出です。原因は塾講師でした。

国大セミナーの生徒情報3千人分、ウィニーで流出(YOMIURI ONLINE)
http://www.yomiuri.co.jp/national/news/20060925ic04.htm
お客様情報等の流出に関するお詫びとご報告(国大セミナー)
http://www.kokudai.com/owabi/owabi/index.html

このたび、弊社元社員が私的に所有するパソコンウィルスに感染したことにより、卒業生を中心とするお客様の個人情報が、流出していたことが判明いたしました。
このような事態を引き起こし、お客様に多大なご迷惑とご心配をお掛けすることになりましたことを、心より深くお詫び申し上げます。
教育事業を行い、多くの個人情報を取り扱う会社として、このような事態を招いてしまい深く反省いたしますとともに、再発防止策に全力で取り組み、実施してまいります。
経緯、個人情報流出内容及び今後の対応について、ご報告申し上げます。

1.経緯
 平成18年7月19日に、弊社元社員(17年2月退職)が、在職中にお客様等の個人情報を自分のパソコンに保有していたこと、そしてそのパソコンにウィルスが感染し、個人情報がデ−タファイル共有ソフトWinnyのネット上に、流出してしまったことを確認いたました。
7月28日に経済産業省及び全国学習塾協会に事故報告書を提出しております。
 なお、現在、流出した個人情報の第三者による不正使用の事実は確認されておりません。

2.流出した個人情報
 流出した個人情報は、以下のとおりであります。
(1) 平成16年、17年卒業生リスト(現高3、2生)2,188名・・・氏名、校舎、生年月日、住所
(2) 平成17年中3生(現高1生)北辰テスト第1回成績表の一部502名・・・氏名、校舎、偏差値
(3) 国大セミナ−蒲生校の平成17年6月生徒名簿49名・・・氏名、学年
     同       草加校の平成17年7月生徒名簿78名・・・氏名、学年
(4) 平成17年夏期講習会未払いリストの一部300名・・・氏名、校舎、学年、金額、電話番号
(5) 校舎別講師名簿(平成16年12月〜17年3月勤務者)500名・・・氏名、校舎

3.お客様への対応
本件に該当するお客様、及び全在籍者の皆様には、お詫びとご報告、事情説明を7月におこなっております。また、今後の対応策の発表も弊社広報物にて8月に実施しております。

4. 今後の対応
弊社では、就業規則で個人情報保護の遵守を宣言し、規程を定めて「個人所有のパソコンの業務利用」を禁止しております。本件は、そうした考え方の徹底、規程の遵守意識が十分に浸透していなかった表れであり、誠に遺憾であります。
  これを機に、個人情報の保護に関しまして、法令及び関連社内規程の遵守・意識付けの再徹底を行い、個人情報管理体制の強化と再発防止に全社挙げて取り組んでまいります。

a.組織的安全対策
(1) 弊社内に内部監査室を設置し、定期的に内部監査をおこなっていきます(対策済み)。
(2)プライバシーマークの取得を目指します(平成19年8月)。

b. 技術・運用的安全対策
(1) 個人情報データにアクセスできる権限者を2名とします(対策済み)。
(2) パソコン監視システムを導入し、パソコンのあらゆる操作をログに残すなど監視を強化します(平成18年10月導入)。
(3)外部に発信できるメールアドレスを廃止します(平成19年3月)

c.物理的安全対策
(1)最小限の個人情報データを取り扱うパソコンのセキュリティを強化します(対策済み)。
(2)最小限の個人情報データが取り扱えるパソコンを限定し、個人が管理する電子鍵を利用します(対策済み)。

d.人的安全対策
(1)全ての社員および時間講師(事務パート)に対し、個人情報保護教育を実施します。(教育の内容:集合教育、Eラーニング、テスト等)
(2)全ての社員および時間講師(事務パート)と情報セキュリティポリシーおよび運用ルールについての誓約書を締結します。

今後の対応が珍しく長いけど、これだけのことをちゃんとやれているところならこんな問題はまず起きない。
でも、それだけのことが出来てないところでも、プライバシーマークが取れてしまうのだがなぁ…。
posted by 元うぇぶますたー at 01:09| 東京 曇り| Comment(0) | TrackBack(0) | 個人情報 | 更新情報をチェックする
この記事へのコメント
コメントを書く
お名前: [必須入力]

メールアドレス:

ホームページアドレス:

コメント: [必須入力]

認証コード: [必須入力]


※画像の中の文字を半角で入力してください。
※ブログオーナーが承認したコメントのみ表示されます。
この記事へのトラックバックURL
http://blog.seesaa.jp/tb/24433629
※ブログオーナーが承認したトラックバックのみ表示されます。

この記事へのトラックバック