読者です 読者をやめる 読者になる 読者になる

ぬー。

くだらないことを書き綴るよ。その中に何か一つtipsを込めるよ(目標。

【情報流出】ベネッセからお電話が来ました。【金銭補償キタ?】

むすこ(6歳) むすめ(3歳) ぬー

7/24追記

後日談(追い撃ち・・・)

【ベネッセ】家 族 全 部 漏 れ た 。【家族全員補償対象?】 - ぬー。

 

えー、世の中を騒がせているベネッセの情報流出なのですが、例にもれず我が家も該当しました、ってのが前回の話。

【金銭補償なし】ベネッセからお手紙が来ました。【情報流出】 - ぬー。

で、システム担当者から電話が来たのでその内容をアップします。電話の方には許可は取りました。

 

その前に…。ベネッセのサイトにも書いてありますが、お詫びの品や受講料の減額の検討が始まったようですね。

ベネッセコーポレーションにおける個人情報漏えいに関するお知らせとお詫び(お問い合わせ窓口のご案内)

 

まぁ確かに大多数を黙らせるのはこれがいいと思うけど、それよりコピーされてしまった情報はどこへー・・・いやああああああ

ではなく前回のタイトル変えるべきかしら。この時点では金銭補償考えてないって言ってたのよね。

 

さて本題。

アップは今日になってしまいましたが、16日の昼過ぎにかかってきました。ざくっと書いていきます。

 

・当該するデータベースの稼働を止めた。これがどうして再発防止策だというのか。

平たく言うと、情報が抜き取られたサーバ、もう電源抜いた、とかそんな話。

いやー、バックアップだのスレイブだのコピーだの無いと業務にならないと思うんだけど?つまり・・・・

 

・そもそも情報流出したってDM出してるのに情報使ってるよね?どこの情報使ってるのさ。

違うサーバに入れました。管理体制を変えました。

 

・一部報道で普通にUSBとかで情報持ち出せる的な内容があったけど、それどうなの?

(業務で必要なのかも?ってのは私の憶測なのだけど・・・)この体制は変わっていないが、常時ログを監視する人間を置いた。今までもログは取っていたが(どのIDの人がどんなデータを取得してるのか)リアルタイムで常に監視してる訳ではなかった。

おかしなことがあったらその場で確認できるようにしている。この部分が上の管理体制を変えました、って部分。

 

・そういや話前後するけど、漏えいしたかもしれない該当するサービスを列挙してあったが全部同一データベース?同一テーブル???

データが持ち出されたデータベースは進研ゼミと通販を扱っているものだった。そのデータベースの件数が2070万件という事らしい。

 

・つーかコレ言っても仕方ないけど、再発防止したって、もうばらまかれてるよね?

情報が行ったと思われる業者など含めて協議している。

 

・ところでうちは子どもが二人で、一人は流出に該当してしまったが、もう一人は確認してもらったところ、該当していないと言われた。個々人のデータの中で、兄弟がいることがわかるデータは存在するのか。もしくは何かのデータで紐付してるのか。

兄妹が存在するしないを表すデータは持たないが、電話番号で名寄せする。

 

・システムの方に聞くことじゃないけど、何故金銭補償にしないの?

勿論上の決定なので・・・、ただ今後の協議などによってはそういったこともあるかもしれない。

 

・んー、でもね、私はお金より確実に消してほしい。他社、それこそジャストシステムさんに情報あるかの確認とか削除の申し立てしたら手数料取られるよ?時間もかかるよ?そこベネッセさんしてくれる訳じゃないよね?というか代理人になり得ることが出来るのか・・・・

 

それに関してはZ会やジャストシステム、名簿業者など含めて協議していく。

 

・その他話したこと。つらつら。

普段から、情報を漏えいさせたらどういったことが起きるかなどの研修も勿論行っていた。私はここに来て長いが(ベネッセのシステムの方ね)ずっと言ってきたつもりだった。こんな事になって本当に心苦しい。しかしお客様の方が心苦しく、心配で、と言うのは良くわかる。

 

・この件は本当にかかわったシステムの方は大変だっただろうと思います。たった一人の、お金のための犯行により情報に関わる人が嫌な思いをするのは私も非常に残念です。どうぞ頑張ってください。

 

ありがとうございます。

 

以上、かなー?

自分なら絶対やらない犯罪(絶対にバレる、わかりやすすぎる。いや、ばれないならやる訳じゃないけどw)ゆえに、お金が欲しいとはいえこんな事をした派遣社員のSE・松崎正臣の気持ちなんか微塵もわかりません。

因みに不正競争防止法違反の罰則は5年以下の懲役若しくは500万円以下の罰金(またはこれらの併科)です。
この人、情報売って二度とSE出来ないような事になって、名前も顔も世に出て、で・・・名簿売って得た金額っていくらだったっけ・・・。情けないね。