機構によると、流出した約125万件の情報は、勤務先情報や所得、年金受給額などの記録を扱う基幹システムから、基礎年金番号や氏名などの一部をDVDなどの記録媒体を使って持ち出し、年金事務所などの情報系サーバーやパソコンに保存されていた。内規では情報を保存する際にはパスワードを設定することになっていたが、約55万件の情報にはパスワードが設定されていなかった。
また、情報が保存されていたファイルの名前も、外部の人間が見て内容が推察できるものだったり、内容を暗号化していなかったりしたという。
旧社保庁時代の不祥事と異なり、今回の情報流出では、機構が不正アクセスの被害者という側面もある。
しかし、不正アクセスに対する機構や職員の危機意識は低かった。機構は普段から、職員に不審なメールを開かないよう指導。
最初に不正アクセスが確認された5月8日には、全職員に対してメールや職員用の掲示などで注意を呼びかけたが、その後も複数の職員がメールに添付されたファイルを開いてしまった。
機構はメールの表題や文面について「外国語やプライベートの内容のメールではなく、業務上開ける理由がまったくないとはいえない内容だった」と説明するが、不正な通信を確認してからすぐに、全てのネットワークを遮断しなかったことが被害を拡大させた。
機構は警視庁から情報流出が確認されたとの連絡を受けた28日から、流出情報の内容を精査し、問い合わせに応じる窓口設置の準備を始めた。流出した恐れのある加入者については注意を促す画面が表示できるようシステムを変更。
該当する加入者へは個別に文書で謝罪する方針だが、件数が膨大なためすぐにはできないという。
また、29日までに全拠点でインターネットへの接続を遮断したため、外部情報を検索できないなど業務に支障も出ている。
http://www.sankei.com/affairs/news/150601/afr1506010046-n1.html
引用元: ・【年金機構情報流出】内規違反のずさん管理 55万件「パスワード設定せず」
マイナンバーでも個人情報ダダ漏れだろこれ
マイナンバー反対
やるなら盛れても悪用されないシステムにした上でやるべき
送る側だって引っ掛けたいんだから偽装するに決まってるだろ
馬鹿じゃねえの?しこたまルール作ったって人が守らないんじゃどんな強固なシステムあったって意味ないわ
> 「内規違反に当たり、極めて重い責任がある」
とは言ったって、
年金機構じゃ感染させた本人だって、
せいぜい口頭注意ぐらいで済ましちゃうんだろ?
5月初めごろに発覚してて6月に公表wwww
隠蔽出来ましたか?wwwwwwwwwwwww
民間に委託しろ
無理だよこの人たちは
パスワードをかけていないのが致命的
>年金事務所などの情報系サーバーやパソコンに保存されていた。
>内規では情報を保存する際にはパスワードを設定することになっていた
持ち出すこと自体はいいんだね
そんなものなのか、知らんかった
>>33
のいうとおり、バカがいる限りなおることはない。
やっぱ人間に問題がある場合があるんだよ
もうきれいサッパリ変えたほうがいいんだ
添付ファイルを開いて直ちにチェックしてくださいってメール送れば入れ食いだろ
フィルタかけずにしばらく観察するとわかるけど連中好き放題やってるよ
迷惑メール業者の摘発根絶に力を注ぐべし
そもそも本来機構と本人しか知りえない情報漏れてるんだもんな
いいね!しよう
本日注目の話題!
コメント一覧
※ 1.
私は名無しさん
2015年06月02日 01:48 ID:y57tJAVW0 ※このコメントに返信する※
(e/d)
会見にて頭下げる暇があったら、その場にて腹を切るべき
介錯で首をスパッと刎ね飛ばしてな
※ 2.
私は名無しさん
2015年06月02日 01:55 ID:GMehXzTL0 ※このコメントに返信する※
(e/d)
なめてんのか。
※ 3.
私は名無しさん
2015年06月02日 02:09 ID:rv5C4WyO0 ※このコメントに返信する※
(e/d)
安倍ちょあんGJGJ。マイナンバーにはずみがついたねw
※ 4.
あ
2015年06月02日 02:16 ID:FqmhBnL90 ※このコメントに返信する※
(e/d)
名前が代わっても社会保険庁の腐った連中がやってるから同じだ
※ 5.
gm
2015年06月02日 02:22 ID:DQsym22b0 ※このコメントに返信する※
(e/d)
左翼さん、「コジンジョウホウガー」なんて馬鹿にしてすいませんでした
国を信用し過ぎました
※ 6.
通りすがり
2015年06月02日 05:33 ID:11brOQdcO ※このコメントに返信する※
(e/d)
>>10
本当に口頭注意だけで済まされてたらキレるわ。
※ 7.
私は名無しさん
2015年06月02日 07:41 ID:x0QcZiMl0 ※このコメントに返信する※
(e/d)
子供のキラキラネームを通す件についても
役所は家庭を崩壊させる促進促してるな
杜撰の極みだわ
※ 8.
私は名無しさん
2015年06月02日 09:55 ID:5OQIqUMG0 ※このコメントに返信する※
(e/d)
DBが入ってるサーバーがあるよね。
そこから抽出するって何のために?
※ 9.
名無しさん
2015年06月02日 18:44 ID:Y3nqOs5tO ※このコメントに返信する※
(e/d)
こんな不祥事があっても職員の処分無し、おまけに年金も減額もしくは年金給付の年齢さらに引き上げ。最悪は貰えないんだろ。職員の処分無かったら、とりあえず、苦情いれるからまっとけ。
コメント投稿
