Garbage Script on Goo BLOG

某SIerの"元"研究者 兼 情報Security技術者"F.Koryu"の日常の雑記置き場

7月10日(木)のつぶやき

2014-07-11 05:17:01 | お知らせ

@1868915 おしごとおしまいおつかれさま

そう言えば、順調に台風が金曜に抜けてくれるなら、今度の土曜に上京するんですって? お昼には東京入りしてます?


それにしてもベネッセの内部犯行による個人情報漏洩…実に頭の痛いテーマだよねぇ…

アクセスできる人の徹底した絞り込み、それが無理なら一度にアクセスできる件数を限界まで少なくする対応はしていなかったのかしらん?


まぁバレてないだけで、金目当ての内部犯による個人情報漏洩→名簿屋への売却はよくある話なんだけどさ…

多分色々な所で既に起きてしまってるインシデントだとは思うけど


警戒して下さい!!大型台風は今後更に日本全土に猛威をふるう恐れがあると報じられています。九州から西日本、関東の広い範囲で暴風や、大雨の可能性があります。無理な行動は避けましょう。参考までに。JAFユーザーテスト「水没」は⇒p.tl/iIy0

F.Koryuさんがリツイート | RT

いつも通りの分かり易いまとめでありがたいのですよー | ベネッセの情報漏えいをまとめてみた。 - piyolog (id:Kango / @piyokango) d.hatena.ne.jp/Kango/touch/20…

1 件 リツイートされました

ああ、勘違いしてる人かここに (´・ω・`)>RT

取り敢えず経産省の個人情報保護ガイドラインQ&Aを読めでFA(Q30が正しく今回のケースに該当します)


尤も同設問には「(3)知らなかった場合でも、知る事ができて当然である場合等には責任を問われる可能性があります。このような場合には、購入には慎重であるべきです。」と記載されてるので、購入自体を無制限に認めてる訳じゃない点には注意する必要はありますが (`・ω・´)


今回の場合、某会社側が名簿屋に対してどのようなオーダーをし、名簿屋からどのようにしてそれを手に入れたのかを確認したかが分からない限りは、とばっちりを喰らったのか故意に買って使ったのかの判定も出来ないし、コメントも出来ないですよ…


某会社のプレスリリースが出てたので見た

100%鵜呑みにはできないけど、まぁ普通はそうだよねぇ…

尤も今はそれの出処が「真っ黒」なのは知っちゃった訳なんで、例の名簿は絶賛処分中だとは思いますが…


@ikepyon 基本的には契約書(念書レベルかも)で「不正に入手したものじゃないよ」と明文化しておく位ですね

特に名簿屋同士で取引された名簿については真っ黒なモノか否かは追いきれないでしょうし


@ikepyon ええ、それしかないです
仮に売った側が嘘ついていたら、民法における虚偽表示(第94条)違反で、契約自体が無効になりますので


ベネッセ名簿、ジャストシステムが業者から購入 : 社会 : 読売新聞(YOMIURI ONLINE) yomiuri.co.jp/national/20140… @Yomiuri_Onlineさんから


記事より…
・業者は別の業者から仕入れた
・業者は仕入れる際に黒くないか確認した

…こうなると何処が震源地か調べるには虱潰しに調べるか、漏らした人捕まえて聞き出すしかないやね


@1868915 お昼ご飯~午後のお茶位までならお付き合いできるんで、着いたら連絡頂ければ m(__)m


確かに少し風が強くなってきたかも…


地元に着いてバス待ち中…

…降ったり止んだりを繰り返すなぁ


@Mathew_BB とりあえず来週月曜の夜に、メンバーからの報告を取りまとめておきます