楽天モバイルでの漏えい事案に対し総務省が文書で指導 | ScanNetSecurity
2024.07.27(土)

楽天モバイルでの漏えい事案に対し総務省が文書で指導

総務省は3月10日、楽天モバイル株式会社に対し個人情報の漏えい及び通信の秘密の漏えい事案に関し、個人情報及び通信の秘密の保護の徹底を図るとともに、再発防止策を含む対策等を早急に講じ、その実施結果を報告するよう文書で指導したと発表した。

製品・サービス・業界動向
総務省は3月10日、楽天モバイル株式会社に対し個人情報の漏えい及び通信の秘密の漏えい事案に関し、個人情報及び通信の秘密の保護の徹底を図るとともに、再発防止策を含む対策等を早急に講じ、その実施結果を報告するよう文書で指導したと発表した。

楽天モバイルは2020年10月に、同社が提供するサービス「Rakuten Link」アプリケーションに関して個人情報漏えい事案(第1事案)が、11月には個人情報及び通信の秘密の漏えい事案(第2事案)が発覚し、同社にて原因究明と再発防止策を検討の上で、同社から2021年2月16日付で最終報告書が同省に提出されていた。

なお、第1事案については、当該アプリケーション上で、既に回線契約を解約した利用者が登録した情報(登録名、プロファイル画像、連絡先情報)が、同じ番号を付与された新規回線契約者に対し閲覧可能な状態となっていたもので、第2事案は、当該アプリケーションの機能強化のためのメンテナンスに係るシステムの再起動中に、新たに同アプリの利用を開始した利用者に対し、別の利用者の情報(発着信履歴、登録名、プロファイル画像、電話帳、チャット履歴)が閲覧可能な状態となっていたもの。

同省では両事案について、個人情報の保護に関する法律(平成15年法律第57号)第20条及び電気通信事業における個人情報保護に関するガイドライン(平成29年総務省告示第152号)第11条に規定する安全管理措置義務に違反したものと認められるとともに、第2事案では電気通信事業法(昭和59年法律第86号)第4条第1項に規定する通信の秘密の漏えいが発生したものと認められることから、3月10日付で楽天モバイルに対し、同社の体制、業務管理、安全管理対策の在り方、委託先の監督の在り方、委託先を含む従業員等に対する研修の在り方等を抜本的に見直した上で、再発防止に努めるよう、文書による指導を行った。
《ScanNetSecurity》

編集部おすすめの記事

特集

製品・サービス・業界動向 アクセスランキング

  1. 度を超えたハラスメント行為者 セガ従業員に損害賠償支払い

    度を超えたハラスメント行為者 セガ従業員に損害賠償支払い

  2. PCがウイルスに感染する瞬間を実体験できる「疑似体験サイト」を公開(マカフィー)

    PCがウイルスに感染する瞬間を実体験できる「疑似体験サイト」を公開(マカフィー)

  3. Yahoo!メール、送信ドメイン認証「DMARC」導入開始(ヤフー)

    Yahoo!メール、送信ドメイン認証「DMARC」導入開始(ヤフー)

  4. セキュリティ企業の セキュリティ企業による セキュリティ企業のための投資ファンド ~ GSX 青柳史郎が語る「日本サイバーセキュリティファンド」設立趣旨

  5. 日本規格協会、ISO / IEC 27002 の改訂を受け「JIS Q 27002:2024」発行

  6. 大阪の奇跡「純国産SOCサービス」セキュアヴェイル、垂直統合までの20年

  7. 認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とは

  8. NTTドコモグループ 、カスタマーハラスメントに対する基本方針を策定

  9. 漫画内容を無断配信していたネットカフェ経営者らが摘発された事件について概要を発表(ACCS)

  10. M&Aの対象企業のセキュリティ評価を行うデューデリジェンスサービス(EGセキュアソリューションズ)

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×