NTT東日本の顧客情報が Winnyネットワークに流出。 62
ストーリー by mhatta
食傷気味 部門より
食傷気味 部門より
あるAnonymous Coward曰く、"NTT東日本、NTT西日本の顧客情報および社員情報がWinny ネットワークに流出した事を日経ITProのニュースが伝えている。 流出した内容は氏名または会社名、住所、電話番号、契約回線数など。
最近この手のニュースは多すぎかと思う。気になる人はリンク先を読めということで、タレこみ内容は以下略でよいですかね。"
これのどこがニュースなん? (スコア:2, すばらしい洞察)
ああまたか、と慣れっこになった自分も嫌ですけど。
Re:これのどこがニュースなん? (スコア:1, おもしろおかしい)
国民全体でノーガード・・・
#慣れっこになるのはマズいとは分かってますが、
#東日本の中の人じゃないのでAC
Re:これのどこがニュースなん? (スコア:1)
せめて別ユーザで (スコア:1, 興味深い)
何のためのマルチユーザOSだよ。
というか、顧客情報なんてもって帰るなよ・・・・
どうしてもWinnyつかいたけりゃ専用の別マシンでやれって思うけど、それが無理ならWindowsもう1ライセンス買って VMware 使うとか、Windows 買うのがいやなら Linux + wine で動かすとか。個人情報が流出しちゃった顧客がこうむった直接的な被害の実態や因果関係を明らかにしにくいために、結局のところなぁなぁでうやむやになっちゃう事が多い様に思います。もっと一般消費者も厳しい目でチェックしていかなけりゃなくならないでしょうね。というか、どうやってもなくならない気も。
屍体メモ [windy.cx]
Re:せめて別ユーザで (スコア:0)
窃盗罪にはならないんでしょうね。
Re:せめて別ユーザで (スコア:1)
あ、Winny用WindowsをWinnyで落としてきて(ry
自分への影響 (スコア:4, 興味深い)
私のふりをしてキンタマ感染.個人情報ばら撒き,性癖の捏造だけならまだしも,
守秘義務のある情報を流されたらたまらんね.
感染したのは自分ではないという証明をどうすればできるのだろう.
同僚を蹴落とすことも (スコア:1)
これを使うと同じ守秘義務を知っている同僚を蹴落とすことだってできるわけですよね。
悪魔の証明、みたいなものを要求されるんだろうか。
Wikipedia [wikipedia.org]より
屍体メモ [windy.cx]
Re:同僚を蹴落とすことも (スコア:1)
先制攻撃をしておきました。
……というのはさすがにないか。
Re:同僚を蹴落とすことも (スコア:0)
それはともかく、自衛隊のWinny流出の件で指摘されていたWinnyプロトコル内蔵ウィルスが出現した場合、それを同僚のパソコンに仕込む輩も出てきそうですね。
テンプレ (スコア:5, おもしろおかしい)
流出したデータは(具体的なデータ項目)で、約(数字)件に上るという。
(誰)が(仕事用のノートパソコンにWinnyをインストールしており | 家にデータを持ち帰って仕事をしており)、
Winnyを経由して感染するウィルスによって流出した。
関連する記事はGoogleニュース [google.co.jp]からどうぞ。
Re:テンプレ (スコア:5, おもしろおかしい)
もうそのテンプレでばっちりだね(笑
試しに使ってみる (スコア:1, 参考になる)
流出したデータは氏名、住所、生年月日、父母の氏名、自宅の電話番号、兄弟の氏名と学年などで、約700人分に上るという。
40代の男性教諭が家にデータを持ち帰って仕事をしており、 Winnyを経由して感染するウィルスによって流出した。
こんな感じ?
Re:テンプレ (スコア:2, 参考になる)
流出したデータは同地裁が扱う競売事件などの過去の決定文、事件についての書記官と裁判官がやりとりするメモなどで、約1,000件に上るという。
40代の男性書記官が自宅にデータを持ち帰って仕事をしており、Winnyを経由して感染するウィルスによって流出した。
う~ん、見事にはまりますね(笑
Re:テンプレ (スコア:1)
Re:テンプレ (スコア:0)
Re:テンプレ (スコア:0)
誤>Winnyを経由して感染するウィルスによって流出した。
正>ウィルスによってWinnyネットワークに流出した。
自宅パソコンにおいてもWinnyを使用しない (スコア:1, 興味深い)
とあるのだけれど、勤務時間外の個人の行動を制限することに問題はないのだろうか。
別の問題において、例えば飲酒運転が頻発したら、それを理由に「自宅においても酒を飲まない」などという制限を課すことが許されるだろうか。
Re:自宅パソコンにおいてもWinnyを使用しない (スコア:3, 参考になる)
Copyright (c) 2001-2012 Parsley, All rights reserved.
Re:自宅パソコンにおいてもWinnyを使用しない (スコア:2, 参考になる)
気圧の下がる上空ではアルコールの影響を受けやすいため、
血中に残留するわずかなアルコールであっても警戒する必要があります。
旅客機の機内は与圧されているとはいえ地上と同等ではありませんし、
与圧装置の故障にも備えなくてはなりませんから、
民間旅客機のパイロットであってもこれは必要な処置といえます。
パイロットの搭乗前24時間は、自動車運転手の乗車前1時間、
デスクワークに就くサラリーマンの始業前30分のようなものです。
Re:自宅パソコンにおいてもWinnyを使用しない (スコア:1)
Copyright (c) 2001-2012 Parsley, All rights reserved.
Re:自宅パソコンにおいてもWinnyを使用しない (スコア:1)
持ち帰らせて仕事をさせた」からでは?
#個人情報保護法もあり企業の社会的責任も取り沙汰されているのに、情報管理が
#なってないのだから、洩れようが洩れまいが謝罪して当然ですよね?
Re:自宅パソコンにおいてもWinnyを使用しない (スコア:1, おもしろおかしい)
ええっと、ツッコミどころでしょうか?
#ホントに1時間前だったらと不安なのでAC
Re:自宅パソコンにおいてもWinnyを使用しない (スコア:1)
#あら、1行だわ。
12時間前では? (スコア:1)
12時間と書いてありましたが。
ANAのWEBサイト [ana.co.jp]にもそう書いてありますが、
24時間と規定している会社などがあるんでしたら後学のためにお教え
頂けますでしょうか?
Re:12時間前では? (スコア:1)
もっとわかりやすく、飲酒後の時間ではなく血液検査で行うのはEU域内では一般的です。
# 呼気検査ではごまかされる。
Copyright (c) 2001-2012 Parsley, All rights reserved.
Re:12時間前では? (スコア:1)
>問題ないでしょう。現に航空会社ではパイロットの搭乗前24時間の飲酒は禁止されています。
に対して、ANAの例をあげて反例を示したものです。
>もっとわかりやすく、飲酒後の時間ではなく血液検査で行うのはEU域内では一般的です。
それがどうしたというのでしょうか?24時間前云々には関係ありませんよね?
Re:12時間前では? (スコア:1)
>それがどうしたというのでしょうか?24時間前云々には関係ありませんよね?
航空会社により、8時間から24時間と幅があります。という解説をつけるのを忘れておりました。
Copyright (c) 2001-2012 Parsley, All rights reserved.
Re:自宅パソコンにおいてもWinnyを使用しない (スコア:2, すばらしい洞察)
目的を果たすためには「業務関連情報を自宅等社外に持ち出さない (and 社内でWinnyを使用しない)」で十分なのに「自宅パソコンにおいてもWinnyを使用しない」という条件を課すのは、業務関連情報の持ち出し禁止を実際には徹底できないと考えての事なんでしょうか?
# だとすると自宅でWinny禁止なんてなおさら無謀な目標な気がする…。
Re:自宅パソコンにおいてもWinnyを使用しない (スコア:2, すばらしい洞察)
予感だけですが。
Re:自宅パソコンにおいてもWinnyを使用しない (スコア:2, おもしろおかしい)
Re:自宅パソコンにおいてもWinnyを使用しない (スコア:0)
プログラムが自動的に「起動しなくなる」USBメモリなのでOKです。
Re:自宅パソコンにおいてもWinnyを使用しない (スコア:0)
>プログラムが自動的に「起動しなくなる」USBメモリなのでOKです。
「起動させないプログラム」を起動する必要が…。
Re:自宅パソコンにおいてもWinnyを使用しない (スコア:0)
>>プログラムが自動的に「起動しなくなる」USBメモリなのでOKです。
> 「起動させないプログラム」を起動する必要が…。
「起動させないプログラム」は手動起動するのです。
Re:自宅パソコンにおいてもWinnyを使用しない (スコア:1)
Re:自宅パソコンにおいてもWinnyを使用しない (スコア:1, すばらしい洞察)
Re:自宅パソコンにおいてもWinnyを使用しない (スコア:1)
話はかわるのですが、勿論自宅へ個人情報を持っていくのは論外だと思います。
ですがさらに問題なのは、自宅へ持ち込まないと消化できないほど仕事が与えられてることじゃないでしょうか。
#会社にいられるとタイムカード切れないから、自宅で*自主的に*作業してね、みたいな
いやただの想像ですが…
Re:自宅パソコンにおいてもWinnyを使用しない (スコア:1, おもしろおかしい)
#今現在とてNTT社員は制限されてるんだよ
流出防止対策は簡単 (スコア:0)
それを大々的にばら撒けばいいのです。
オリジナルにあるアップロードの度合いによって
ダウンロードのコネクション数が増えるというインセンティブも外して、
常に最大限のダウンロードができるようにして。
なんなら会社で社員に「どうせ使うならこっち使え」と配ってもいい(ぉ。
ダウンロードも転送もしないなら、違法性も無いので
逮捕もされない。おまけにウィルスに感染してデータが
流出する危険性も無い、となれば多くのユーザーは
そちらを使うでしょう。
当然皆がダウンロードバージョンを使い出せば、
誰もアップロードをする人が居なくなって、
Winnyのネットワークは自然崩壊していきます。
めでたしめでたし、じゃないですか。
金子氏は今、Winnyのソースコードに触れられないようですが、
これだけ社会的な問題になってきているのだから、
ちょっと復帰してもらって、事態の収拾を付けるために
一肌脱いでもらうのはどうでしょうかね。
あるいはソースコード押収した方々が作って、配ってもらっても良いが。
悪いほうには転ばないとおもうんだけどね。
Re:流出防止対策は簡単 (スコア:1)
著作権法違反でタイーホ!
あれ、ソースコードは凶器として没収刑になっているのかな? であれば、国がやればOk.
だからー (スコア:1)
Antinnyでばらまかれなくても。
ましてや自宅のパソコンにデータ入れれるってどんなセキュリティしてるんだろ?>NTT
うちの会社は個人情報を抽出するのにも、カードロックのかかった扉を2つ越えて、その中にある電子ロックかかった部屋にある端末からしか出来ない。
ましてや社外に持ち出すことなんてできるわけもない。
でもこれって普通だよね?
- Project Prominence -
http://www.prominence.tv/
Re:だからー (スコア:0)
プライバシーマークを取り上げるべき (スコア:2, すばらしい洞察)
周知しても右から左です。
いいから、認定取消して、顧客が納得いく改善結果を見せろ
と言いたい。
Re:プライバシーマークを取り上げるべき (スコア:1)
>と言いたい。
まずはこれでしょうね。
漏洩した会社が堂々とISOとかpmとかの看板を下げ続けるのはおかしい。
blacklistedして広く公開するべきではないですかね。
数年間は取得できない措置も必要かと。
---- 何ぃ!ザシャー
むしろ、プライバシー違反マークを強制させるべき (スコア:1, 興味深い)
それを1年以上公の場でに開示しないと再認定できませんよ~
みたいにしないとダメなんじゃないでしょうか。
Re:プライバシーマークを取り上げるべき (スコア:0)
あんなもんは外面的な意味すらないってことにいい加減気付け。
Re:プライバシーマークを取り上げるべき (スコア:1)
それが……第8層と言われるあたりにウケがいいというかorz
意味を成さないことくらい、プライバシーマークを持ってる組織の中にいる人間にとっては公知ですってば(汗
で、別コメントに書いてあったけど、欠格事項はやはりあるようですね。守られてないけど。
(記憶が当てにならんので書かなかったですが)
---- 何ぃ!ザシャー
Re:プライバシーマークを取り上げるべき (スコア:2, 興味深い)
どちらにしても、Pマークは、それを主催しているJIPDECが結局まともにPマーク制度の運用できてないし、JISQ15001の要求事項がぼろぼろだから審査基準もさっぱりだし。
てか、マネジメントシステムになってないんだよ。(いま改定されようとしてるのは、すこ~~しはマシみたいだけど)
ISOもなかなか難しいけど、認定制度の信頼性が低いのは、PマークがNo.1じゃないかしら。
管理策あたりはISMS(ISO27001)の管理策に関する要求事項くらい加えたらどう?って言いたくなるくらい、Pマークとそれが要求している規格JISQ15001はいいかげん。だから、審査員によって基準が天と地の差がある・・・認定制度として、基準が無いのは、はっきり言って無意味。
で、JIPDECが作ったPマークの運用規定に、欠格事項ってのがあるんですよ。それには、個人情報漏洩したら、Pマークを取り上げてその後2年間、Pマーク取れないって書いてあるんですよ。
でも実態は、これだけ個人情報漏洩を起こしながら、それで取り上げられたところって無いのですよ。取り上げくらったのは、過去1つくらい(http://internet.watch.impress.co.jp/www/article/2000/0711/pmark.htm)
つまり、JIPDECは自分で作った決まりごとさえ、守ってないんですよね。
これって自分で作った決まりごとを守らないのだから、JIPDEC自身が不適合。
Pマーク制度は、JIPDECが制度を利用して、既得権益を確保して金儲けしているとしか思えない。
JIPDECはPマークの信用度は、認定制度としては地に落ちてることに気づくべきですね。
Shareの被害例 (スコア:0)
Shareの被害例が(このようなニュースとしては)なかなか出てこないですね。
# 今現在も新種が出ているようですね。
http://www9.atwiki.jp/y_altana/pages/20.html
つまり (スコア:0)