ミーチュー株式会社が個人情報含む議事録誤掲載|サイバーセキュリティ.com

ミーチュー株式会社が個人情報含む議事録誤掲載



画像:ミーチュー株式会社より引用

ミーチュー株式会社は2022年4月25日、本来公開すべきでない個人情報が含まれた議事録が同社の公式ウェブサイトにて閲覧可能な状態にあったと明らかにしました。

説明によれば、誤掲載が発生したのは2022年4月13日で、2022年4月15日には外部から情報流出について指摘が入ったとのこと。

これを受け、同社が事実関係を調査したところ、誤掲載が事実であるほか、議事録1,962件に個人情報が含まれていることが判明。同社は公式ウェブサイトから削除したのち、2022年4月21日に個人情報保護委員会に報告したのち、事実の公表に踏み切りました。

過失責任の追求も検討か

ミーチュー社によれば、誤掲載の原因は外部スタッフの過失によるものです。

流出情報に不正利用が懸念されるクレジットカード情報は含まれていませんでしたが、同社が採用面接時に使用した名前入りのメモなどが含まれていました。

同社はこのため、過失に関係する派遣会社に対して民事責任の追求を検討しているとのこと。また、今後は従業員に対するセキュリティ教育やシステムの見直しのほか、プライバシーマークの取得に向けた取り組みも開始するとしました。

参照個人情報流出に関するお詫びと、その対応について/ミーチュー株式会社


セキュリティ対策無料相談窓口


「セキュリティ対策といっても何から始めたら良いかわからない。」「セキュリティ対策を誰に相談できる人がいない。」等のお悩みのある方、下記よりご相談ください。

無料相談はこちら

SNSでもご購読できます。