個人情報漏洩の湯沢市職員、3ヶ月停職に 80
ストーリー by Oliver
見せしめ効果 部門より
見せしめ効果 部門より
Anonymous Coward曰く、"秋田県湯沢市職員によるWinnyで個人情報漏洩の続報がImpress Internet Watchに掲載されている。5月1日付けで、該当市職員の処分を訓告から3カ月間の停職に変更、4市町村の合併協議会会長を務めていた湯沢市長を新たに2カ月間にわたり減給10分の1にするとのこと。詳細はニュースリリース個人情報流出に関する報告[PDF]にまとめられている。
個人的には該当職員の処分はもっと軽い処罰で終わるんじゃないかと思っていたので、思ったよりも重い処分が課せられたと感じた。もちろん、処罰の内容の妥当性や市の対応については議論の余地はあるだろう。分析するには十分な情報ではないと思われるが、ニュースリリースに記載された対応をチェックしてみてはいかが?"
これが湯沢市クオリティ (スコア:5, 参考になる)
記事全文は下記参照
【ネット】"責任はどこに" 「Winny」で市民1万人の情報流出、複数回にわたり被害…湯沢
http://news19.2ch.net/test/read.cgi/newsplus/1115809270/46
http://news19.2ch.net/test/read.cgi/newsplus/1115809270/57
> 元班長が無断でこのパソコンにファイル交換ソフト「ウィニー」を導入した動機に
> ついて、市は「メールを分類するために使用していた」という元班長の説明を鵜呑みに
> していた。
> しかし、その後の調査で、実際には、音楽や映像などを入手するため個人的に使用
> していたことが判明。ところが市は「ウィニーを使っていたことが問題で、それ以上は
> 調べる必要はない」といい、入手データの内容や利用方法について解明に乗り出して
> もいない。 (一部略)
先生、Winnyの使用が「メールを分類するために使用していた」と言う件について調べる必要があると思います。
某腐警巡査が情報を流出したときも腐警は
「ウ ィ ニ ー が 削 除 さ れ る な ど 裏 付 け が 取 れ な い」
として著作権法違反容疑での立件を見送ったという。
これが○○腐警クオリティ
http://www.pref.kyoto.jp/fukei/
なんて言ってましたね。
まじめに捜査する気があるんですか?
湯沢市は事件後に市長が変わったのさ (スコア:4, 参考になる)
前の市長は、自分に監督不行き届きの責任を追求するのを恐れて、甘い処分にしたのではないかという見方があった (本人を訓告で済ませてしまえば、市長も、少なくとも、それより軽い責任で済む) けど、「パソコンは初期化して他の業務で使っている」と説明されていたのが、その後に「備品のパソコンは紛失した」とか、そんなムチャクチャな説明でうやむやに済ませようとしていましたから、捜査する気が無いというようなレベルではなく、むしろ必至で捜査を妨害していた訳でしょう。
Re:湯沢市は事件後に市長が変わったのさ (スコア:1, 参考になる)
>市長が変われば市政も変わるわけで。
市長は変わってないよ.鈴木氏は元(旧)湯沢市長です.
市町村合併・選挙でそれどころでなかったというのが実際じゃないの?
Re:湯沢市は事件後に市長が変わったのさ (スコア:4, 参考になる)
訂正
旧湯沢市は周辺町村と3月22日に合併し湯沢市になった訳ですが, 市長その他の特別職はその日に失職していますね.
4月17日の選挙で市長が決まるまで,市長は不在だった訳ですね.
ですので,合併で市長がいない間になあなあですましてしまおうとした処分が,そうはいかなかったということですか?
Re:これが湯沢市クオリティ (スコア:1, 興味深い)
著作権侵害等によって訴えられたりする可能性があるワケだが、
Winnyを削除すれば「裏付けが取れない」と無罪放免なのか?
Re:これが湯沢市クオリティ (スコア:1, おもしろおかしい)
#勿論、(自分が著作権を持たない)著作物も削除する必要がありますけど。
Re:これが湯沢市クオリティ (スコア:1)
警察官が犯罪を行った場合、どこまで証拠を隠滅すれば立件できなくなるかという点について、比較的正確に見極めることができます。
また、犯人も捜査員である以上、通常の尋問手段はほとんど役に立ちません。おどす、なだめる、すかす、カツ丼(?)などのテクニックがありますが、物証を提示できなければ捜査の行き詰まりを教えるようなものです。
まじめに捜査しても、証拠を隠滅され尋問も効果がないなら、ただの税金の無駄です。
で、既にコメントされていますが、Winnyを削除すれば立件できなくなるかという点については疑問が有ります。
ただ、立件できなくなった理由を細部まで明らかにすると違法行為を助長するおそれがあります。
虚偽ではなく、違法行為の助長にならず、もっともらしい理由付けを考えたとき、Winnyを削除されたので、という言い方になったのだと思います。
アンチテーゼここまで。
ま、身内だから甘い処分なんだという疑念は付きまといますが。
ところで、この事件に関する情報って、どのサイトを見ても何の前振りもなく「京都府警の巡査が」と断定してあって、その巡査が流出元であることを確かめた手段(または根拠)について触れていません。どこかにまとまった情報はあるんでしょうか?
2ちゃんねるの過去ログなんかに書き込まれてたりするんでしょうか?
まさか、根拠は警察発表のみ、なんてことはないですよね?
Re:これが湯沢市クオリティ (スコア:0)
これが湯沢クオリティでしょうか。
Re:これが湯沢市クオリティ (スコア:1, すばらしい洞察)
リンク先だけ読んどけばいいと思ふ。
Re:これが湯沢市クオリティ (スコア:1)
その前に、捜査情報を管理しているパソコンにWinnyをインストールしてキン○マ抜かれて捜査情報を流出させて大騒ぎになった京都婦警の該当警官の場合には
「Winnyをアンインストールしたから」湯沢の職員よりもずっと軽い処分で済まされているのは、
情報の重要度の違いから言っても、事件が同質なのから言っても非常に不公平でおかしい。
と言いたいのでは?
重すぎる。 (スコア:2, すばらしい洞察)
故意に何か悪いことしてもなかなかこれほどの処分にはならないのに、過失でこの処分は行き過ぎと感じるね。
スケープゴートにされている感じだね。
Re:重すぎる。 (スコア:5, すばらしい洞察)
Re:重すぎる。 (スコア:1, 興味深い)
こんな例(2002年12月15日) [google.co.jp]があります。
この職員、有罪が確定したのに停職五ヶ月 [ryukyu.ne.jp]で職務復帰したそうです。
過失ではなく、法を破っているという意識をもって犯罪をおかして刑が確定しても、公務員なら数ヶ月の停職で元の職場に戻れるらしいです。
民間なら確実に懲戒解雇で、さらに会社から訴えられてもおかしくないでしょう。
Re:重すぎる。 (スコア:1)
# 匿名でも京都府警様の目は誤魔化せないのでID
1を聞いて0を知れ!
Re:重すぎる。 (スコア:2)
賠償判決 [mainichi-msn.co.jp]が出ました。
And now for something completely different...
Re:重すぎる。 (スコア:3, すばらしい洞察)
Re:重すぎる。 (スコア:2, すばらしい洞察)
業務と無関係の用途に使う事自体、問題だからねぇ。ほんとだったら洩れてなくても処分くらいはあって当然かも。
セキュリティ関係に敏感な管理者から見れば故意だと思われても仕方ないですな。ましてや、Winnyじゃねぇ........
Re:重すぎる。 (スコア:3, すばらしい洞察)
民間ならおそらくwinnyをインストールして使用した時点で懲戒免職になりかねません。
ましてデータの流出などを招いたのならば、ほぼ確実に賠償問題に発するでしょう。
私は湯沢市民ではありませんが、もし湯沢市民だったとしたら、
もしくは自分が住む自治体でおきたのならば、納税者として許せませんね。
Re:重すぎる。 (スコア:1)
この処罰にはWinnyをインストールしたことは含まれて居ない
のでしょう。
この職員だけが、Winnyを使っていたとは考えにくいですし、
恒常的にこの職場ではWinnyが使われるのが普通だったの
だと推察されます。
で、そこがベースラインになるわけですから、この職員に対する
処罰は「うっかり流出させたこと」のみになるわけです。
下手に免職にして「俺だけじゃねーじゃんか!」とキレられる
のもトバッチリでしょうしね。
このことから、湯沢市は、市ぐるみでWinnyを使っていると見て
間違い無いかと。
Re:重すぎる。 (スコア:1)
頭の程度を疑われかねない態度だと思うのですが…私の感覚がヘンなだけ?
Re:重すぎる? (スコア:3, すばらしい洞察)
公務員ならさらに職務専念義務違反の疑い。
その結果として個人情報漏洩したのだったら、3ヶ月の停職で済むのなら重くはないのでは?
Re:重すぎる? (スコア:1)
・外部から持ってきたアプリがインストールできちゃう
・漏らした本人がインストールしたかどうかわからない
・個人的利用も「職務の能率向上のため」とかいう名目である程度認められている
・ネットにつながった端末に個人情報が入っている
ということはそれほど珍しいものではなかったかと。
この状態で誰かがインストールしたアプリを使っていたら個人情報が漏れちゃったとしたら
この人、懲戒解雇ですかねぇ。
管理者が悪いような・・・
この観点から見ると3か月の停職ってかなり重いとも取れるんですよね。
Re:重すぎる。 (スコア:2, すばらしい洞察)
Re:重すぎる。 (スコア:2, おもしろおかしい)
いわゆる「くまのプーさん」にも、ちゃんと
「ウィニー・ザ・プー」って書いてあるもんな。
「ウィニー・ザ・停職3ヶ月」じゃあ子供が泣くよ。
Re:重すぎる。 (スコア:1)
するとか、サーバ以外はプライベートIPを割り振るとか、
そういう対策をとって当然じゃないかと・・・・
今回の場合、当事者はもちろん厳罰に処すべきだと
思いますが、所内LANの管理者も防御策をとっていなかった
として訓告くらいはしておいてもいい気がします。
逆にそういう目に見えにくいadmin.のがんばりを評価する
システムも必要ですが。
Re:重すぎる。 (スコア:1)
LANの管理者には明示的に遮断できないと思っていたのですが。
>winnyのパケットが外に出て行かないようにする
実装したいので、フリーの製品で出来る対処法を教えてください。
ちなみに、
>サーバ以外はプライベートIPを割り振るとか
プライベートIPを割り振ってもwinnyは利用可能です。
Re:重すぎる。 (スコア:1)
なんで?
いわゆる Port0 運用とそうでない運用の差で、
そういう発見のしやすさに違いはないと思いますが。
Re:重すぎる。 (スコア:1)
軽く"防御策"と言うにはずいぶん負荷の高そうな策ですね。
そこまでしないとWinnyはLAN管理者には防げないと。
そういう時代になりつつあるのでしょうけど。
Re:重すぎる。 (スコア:1, 興味深い)
まーお分かりかと思うけどそういうことなんですよ。L7で通信の判定をしても,抜け道は出るわけで。。。
#そふといーさは筑波以外にも設置できるあたり性質が悪いし。
そしてまた都合の悪いことに,ソフトイーサ等の抜け道を探し出して実行できる位のスキルがあればウィルスに感染しないかと言ったらそんな保証はないし。
つまるところ,問題点はむしろモラルに疑問符が付く行動をシステム側で制御させようという辺りにあると思う今日この頃です。
Internet利用もそろそろ匿名やめて免許発行して誰だか分かるようにした方がいいんじゃないのかな。
匿名だから裏で有償のソフトとかp2pでやり取りしてるわけで
私はこういうものですが,ばれなきゃ違法なやりとりしてもいいと思っているので誰かソフト交換しましょう?ってやるだけで
大分こういう事故減ると思いますよ。
プライドとか羞恥心ってやつがモラルを守らせる一番の道具かもしれません。
以上文系出身SEのたわごと
民間ならクビ (スコア:2, すばらしい洞察)
クビになってもおかしくないくらいだよ。
屍体メモ [windy.cx]
Re:重すぎる。 (スコア:2, 興味深い)
アクセス制限がかかっていなかったから、なんとなく開いてみていたのを後ろから見られたとの事。
かれこれ5年以上前の話ですが。
#会社でWinnyした挙句情報流出させて解雇されないような民間企業は無いのでは。
Re:重すぎる。 (スコア:2, すばらしい洞察)
そんなところが増えてるのに、Winny持込が認められるわけもなく。
ただ、そのバイトさんは不幸でしたね。事前に説明してるのに見ちゃったんでしょうかね。教える前だったら、さすがにやり過ぎかも。ま、金融系とかだったら見る方も見る方なんですが。(考えて分からんか?、普通)
Re:重すぎる。 (スコア:1)
「考えて判る」ような判りやすい命名規則をもったフォルダ構成なら
良かったのでしょうけど、
判ってないひとが構成を作った(決めた)ならば、
判りにくいアホな構成であることも多いんではないかと(^^;
事情を知らない人にとってはトラップとしか思えないような
おかしなフォルダ構成って、時々見掛けますね。まいったまいった。
あと、バイト君とかには見せたらまずいものならば、
そういう制限をきちんと計算機で制御しましょうね。
フォルダの権限の設定とかさ。
それをしてないのに「フォルダ(その「存在」自体はデフォでは見れちゃうわけで)を見たら手討ちに致す」
ってのは無理があると思う。
#これも、不正でクラッキングなアクセスだ、と見なされるんでしょうか?(わら)>現行法
>そのバイトさんは不幸でしたね。
そういう馬鹿が仕切ってる職場に居た(そこの給料に依存して生活とかしてた)、
という点は不幸ですね。
なんぼ馬鹿でも、止めさせられりゃ「困る」わけで。
Re:重すぎる。 (スコア:2, 興味深い)
「Winnyを入れて何をしていたのか」まで考慮すれば免職が当然。
停職は「重大な過失または故意の情報漏洩」レベルで、以前の処分である訓告は
「軽い過失の情報漏洩」レベル(パソコンを片付けるのをうっかり忘れて盗まれたなど)。
でも、公務員の「停職」という処分が、民間のそれと比較して結果的にかなり重いんだという意見には半分ぐらい同意する。
他でもコメントがあるけど、停職をくらってヌクヌクと勤務できる雰囲気の職場はまずないと思う。
また、「この職員の個人情報を晒せ」というコメントがあるけど、
地方自治体は「停職をくらったのは○○さんだ」という情報を絶対に公表しない。いや、できない。
なぜなら、それが洩れると社会的にかなりの制裁を受ける可能性があるからで、裁判になれば地方自治体が確実に負けるから。
Re:重すぎる。 (スコア:1, 参考になる)
ま、雇用保険かけてないやくざな会社もいっぱいありますけど。
Re:重すぎる。 (スコア:1, 興味深い)
>「退職手当を民間より多く貰っているから」ではない。
では、なぜ「雇用保険を払っていない」にも関わらず退職手当のほうが少なければ「失業手当がもらえる」のですか?
そもそも、失業手当に相当する額を一括でもらってる(しかもよほどの短期間の就業でない限り、退職手当のうちの失業手当相当分>>失業手当)のであって、
表面上の文言だけ取り繕っても仕方ないでしょ。
退職即天下りしても失業手当相当分は貰いっぱなしなところは圧倒的に有利ですしね。
>一般の公務員には関係のない話
工作員ですか?
ほとんどの一般公務員はいわゆる闇退職金もらってるでしょうに(w
Re:重すぎる。 (スコア:1, すばらしい洞察)
公権力で以って、個人情報を収集できる立場にあるという自己認識がない公務員は辞めたほうがいいのでは。
Re:重すぎる。 (スコア:1)
>過失でこの処分は行き過ぎと感じるね。
今回の場合はどんなに斟酌しても「未必の故意」と言えるでしょう。Winnyがなんのソフトでどんな動作をするか知らないでインストールしたとか言うならばどもかく、「メール分類に使う」ととぼけるなどむしろ悪質そのものですし。
#ある意味市長がいちばん処分的には重いような。(免職・停職・減給・戒告の3番目にあたる。)管理してない失職時に起きた事件なのに。
Re:重すぎる。 (スコア:2, 参考になる)
この報道を知った一般の人(そのほとんど?)は、
「なんだ。3ヶ月で復職できるんだ」って思うのではないでしょうか。
普通民間であれば、皆さんもかかれているように懲戒解雇です。
懲戒の場合はもちろん退職金も出ません。
ですが、コメントを読む限りでは、仮に退職となっても、自主退職
扱いで懲戒ではないですから、退職金が出るように読めますね。
おそらくこういうところから「甘い処分」と思われるのではないでしょうか。
まあ、民間の場合、停職するくらいなら解雇しちゃうでしょうから、
そのへんのギャップが公務員との間にあるのかも知れませんが。
Re:重すぎる。 (スコア:2, すばらしい洞察)
民間企業では,即懲戒免職になるような事例だと思うんですよね。
ということは,出世がどうとか,ボーナスがどうとかではないわけです。
親コメントを読む限りでは,私には「厚顔無恥な人間ならそのまま在職することも可能」と読めるんですが,その解釈は正しいのでしょうか?
する人が実際にいるのかどうかではなく,論理上できるのかどうかという意味で,です。
もし「そのまま在職可能」ということなら,民間とは比べ物にならないぐらい「甘すぎる処分」としか考えられないのですが,どうなんでしょうか。
Re:重すぎる。 (スコア:2, 参考になる)
停職は休職あたりとは(昇給昇格審査その他でも)重みの違いが断然ありますし、単に給与がもらえないから重いとしているわけではありません。むしろ懲戒によって出世の道が閉ざされる方が「公務員的には」重要でしょう。一部の技能職を除くとどうしても出世=高給となる体制はいまだ変わってないですから。それに「部下が懲戒=上司も譴責」で、やはり出世が厳しくなるため上司から恨まれて冷や飯を食わされることもままあります。自らの経験というか、イヤ~な事例はいくらも間近で見ています…。私は国家だったので地方とは異なるかもしれませんが、地域性がある分だけ逆にそのあたり厳しいかも。
#最初からスーダラ職員で、腰掛けてるだけで定年まで~と思ってる人だと出世も昇給も大して意味持たないでしょうね。誰あろうやはり身近にいたりする…というか親族…。
Re:重すぎる。 (スコア:1)
フリーター・ニートはスキルがつかないから将来苦労するっていうけど、一部の公務員もスキルアップって観点ではフリーターと代わらなかったりとか。
まあ、それで同情するかは各自の判断によると思います。
重いか? (スコア:2, すばらしい洞察)
謹慎と同じで復帰が約束されてるんなら、むしろ喜んで休む奴もいるんじゃないかなぁ。
Re:重いか? (スコア:1, 参考になる)
「辞表を書いて持ってきなさい。」
と同義ですよ。
Re:クビ宣告? (スコア:2, すばらしい洞察)
これで一旦処分が確定しちゃえば追加処分して免職にすることはできないでしょ。
自分から辞めるといわない限り身分は保証される。居座っちゃえば勝ち。 閑職しか与えられないかもしれないけど、生涯ただ飯が保証されたようなもの。 もともと職場で Winny 使っているくらいの意欲しか持ってない奴だったら、その方が嬉しいかもよ。
Re:重いか? (スコア:1)
あれー? (スコア:1, 興味深い)
「流出したPCは既にフォーマットしてしまった」という発表や、
「実はフォーマットではなく紛失していて行方不明です」という続報や、
「結局そのPCは上司のデスクの中から発見された」なんてオチが
書かれていないんですが。
あれは私の妄想だったんでしょうか?
Re:あれー? (スコア:1)
1を聞いて0を知れ!
閉鎖の前に (スコア:1, 興味深い)
WebみてたらBBSありました。嫌がらせな書きこみも多いですが
詳細と思われるリンクもあり。
http://www.yutopia.or.jp/~yuzawasi/forum/forum01.htm
消える前にどぞ。
Re:私は定職に就きたいですね (スコア:1)
湯沢市では不祥事を起こした職員には、その重大さに応じて食堂の定食のご飯を
・大盛り
・特盛り
・おひつ
の3段階に強制的に増量し、人件費がかからない有効な米余り対策を実施しております。
この施策によって湯沢市役所の職員食堂では2004年度以降、毎年度残飯ゼロを達成しています。
…今日の「チキンカツ大根おろし添え」定食もなかなかヘヴィだったのでtuneo。
# えっ、テイショク違い?