総務省、IIJで発覚した通信の秘密及び個人情報の漏えい事案に文書で指導 | ScanNetSecurity
2024.07.27(土)

総務省、IIJで発覚した通信の秘密及び個人情報の漏えい事案に文書で指導

総務省は9月30日、株式会社インターネットイニシアティブ(IIJ)に対し、同社で発覚した通信の秘密及び個人情報の漏えい事案に関し、文書で指導したと発表した。

インシデント・事故
トップページ(総務省)
  • トップページ(総務省)
  • リリース(株式会社インターネットイニシアティブに対する通信の秘密の保護及び個人情報の適正な管理に係る措置(指導))
  • トップページ(インターネットイニシアティブ)
  • リリース(当社に対する総務省からの行政指導について)
  • リリース(発生した個人情報及び通信の秘密の漏えい1)
  • リリース(発生した個人情報及び通信の秘密の漏えい2)
 総務省は9月30日、株式会社インターネットイニシアティブ(IIJ)に対し、同社で発覚した通信の秘密及び個人情報の漏えい事案に関し、文書で指導したと発表した。IIJも同日、同社一部サービスにて2020年3月以降に発生した6件の個人情報及び通信の秘密の漏えいの事案について、総務省から書面による指導があった旨を公表している。

 同省によると、IIJが提供する各種サービスで2020年3月以降に下記6件の通信の秘密及び個人情報の漏えい事案が発覚した旨の報告が同社からあったという。

1.MVNO向けのプラットフォームサービス「IIJモバイルMVNOプラットフォームサービス」における通話記録等の漏えい
発覚日:2020年3月10日
漏えい情報:通話開始日時、通話先電話番号、通話先、通話時間、通話種類
漏えい件数:16回線、138通話
原因:作業時の誤認によるデータ不整合

2.法人向けメールホスティングサービス「IIJセキュアMXサービス」におけるメールアドレス等の漏えい
発覚日:2020年9月16日
漏えい情報:送信元メールのBccに記載されたメールアドレス
漏えい件数:法人6契約、メール106通
原因:ソフトウェア不良

3.法人向けモバイル通信サービス「IIJモバイルサービス」におけるSMS送信数記録等の漏えい
発覚日:2021年3月8日
漏えい情報:SMS送信数
漏えい件数:SMS送信記録254件
原因:ソフトウェア不良

4.「IIJmio モバイルサービス」及び「IIJモバイルサービス」におけるデータ通信接続履歴等の漏えい
発覚日:2021年3月12日
漏えい情報:接続開始日、接続開始時刻、接続終了日、接続終了時刻、接続時間
漏えい件数:個人契約2顧客
原因:作業時の誤認によるデータ不整合

5.個人向けインターネットサービス「IIJmioサービス」におけるデータ利用料履歴等の漏えい
発覚日:2021年6月2日
漏えい情報:日次データ利用料(年月日、高速通信利用量、低速通信利用量)
漏えい件数:個人契約1顧客
原因:作業時の誤認によるデータ不整合

6.「IIJmio モバイルサービス」におけるデータ利用情報等の漏えい
発覚日:2021年7月15日
漏えい情報:電話番号の一部、データ残量、データ利用量、請求金額、契約情報(mioID、サービスコード、料金プラン)
漏えい件数:個人契約254件
原因:ソフトウェア不良

 同省ではいずれの事案でも電気通信事業法(昭和59年(1984)法律第86号)第4条第1項に規定する通信の秘密の漏えいが認められ、電気通信事業における個人情報保護に関するガイドライン(平成29年(2017)総務省告示第152号)第11条に規定する安全管理措置義務に違反すると認められることから、同省はIIJに各事案の再発防止策を講じるとともに、通信の秘密及び個人情報の保護の在り方について全社的な観点から見直しを行い、データガバナンスの強化を図るよう、文書で指導を行った。
《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

    ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

  2. 富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

    富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

  3. 東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

    東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

  4. イセトーへのランサムウェア攻撃で伊予銀行の顧客情報が漏えい

  5. 東京ガスエンジニアリングソリューションズのネットワークに不正アクセス、約 416 万人分の個人情報が流出した可能性

  6. NTTPCのクラウド「WebARENA CLOUD9」5月8日から障害継続中(NTTPC)

  7. マイクロソフト、CrowdStrikeに起因する障害への支援について発表

  8. 急激な CPU 負荷増大で発覚 ~ 岩水開発のサーバがクリプトマイニング型のマルウェア XMRig に感染

  9. 高松市のコンビニ交付サービスでの証明書誤交付、個人情報保護委員会が富士通 Japan に行政指導

  10. 損保ジャパンからの出向者が関与か ~ トータル保険サービス顧客の契約情報漏えい

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×