手ぬるいと批判 米、歳入庁のITセキュリティ (1)あまりにずさんなセキュリティ管理が発覚 | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.12.18(月)

手ぬるいと批判 米、歳入庁のITセキュリティ (1)あまりにずさんなセキュリティ管理が発覚

国際 海外情報

米国の、内国歳入庁、Internal Revenue Service(IRS)におけるラップトップなどの管理が不十分だと、4月5日付けのWashington Postが伝えている。これは、ラップトップ他、USBメモリをはじめとするデータ保管システムの管理について、監査局の調査が明らかにしたもので、その結果、納税者の個人情報が危険にさらされているというものだ。

IRSは米国の連邦政府機関の1つで、国税の賦課徴収を担当する行政機関だ。財務省に属し、日本の国税庁にあたるため、米国税庁と訳されることもある。米国の税法上、米国住民と扱われている人は全て確定申告する必要があることから、納税義務を負う人、全ての個人情報を保有しているとも言える。

今回、IRSの監査を担当した責任者、ラッセル・ジョージ監査長官は報告書で、「2003年、2006年2月に警告を受けたのにも拘わらず、IRSでは2006年の下半期までセキュリティの問題を是正せず、放置してきた」と述べている。結果、IRS所有の5万2000台のラップトップをはじめとするデバイスに保管していたデータが、個人情報盗難犯に利用される可能性があるという事態となっている。

調べでは、警告が行われた2003年から3年半の間に、500台近いラップトップが行方不明になるか、紛失されている。多くは職員の自宅や車からだ。しかし、約22%にあたる111台についてはIRSの事務所で行方不明となっている。ラップトップには1台あたり、通常10〜25件の納税案件の情報が入っていた。

また、これらの行方不明になったデバイスに入っていた、納税者の個人情報だが……

【執筆:バンクーバー新報 西川桂子】

──
この記事には続きがあります。
全文はScan Security Management本誌をご覧ください。

◎有料版Scan申込> http://www.ns-research.jp/cgi-bin/ct/p.cgi?m02_ssm
《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

国際 カテゴリの人気記事 MONTHLY ランキング

  1. ロシアが中印らと独自インターネット構築か、グローバルDNS分裂の危機を追う(The Register)

    ロシアが中印らと独自インターネット構築か、グローバルDNS分裂の危機を追う(The Register)

  2. 米軍のSNSに対する膨大なスパイアーカイブ、AWS で数十テラ閲覧可(The Register)

    米軍のSNSに対する膨大なスパイアーカイブ、AWS で数十テラ閲覧可(The Register)

  3. どこかへ跳んでいけ、出来の悪いラビット(The Register)

    どこかへ跳んでいけ、出来の悪いラビット(The Register)

  4. 死亡した男性のメールアカウントを巡るヤフーと裁判所の争い(The Register)

  5. 捜査中だった米大統領選に使用されたサーバのデータが消失(The Register)

  6. 「Tor 禁止令」を解く Facebook、暗号化の onion アクセスポイントを宣伝~これからは暗号化通信も完全に OK(The Register)

  7. 日本, EU, シンガポール他各国の個人情報保護法令比較、GDPRは

  8. Anonymousが幼児虐待の秘密の拠点を閉鎖~Tor小児愛者を攻撃し氏名を暴露(The Register)

  9. インドのレジストリで情報漏えい、インドのネットを壊滅させるデータのビットコイン価格とは(The Register)

  10. Mac OS X のシングルユーザモードの root アクセス(2)

全カテゴリランキング

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×