【暴露!】年金機構本部 パスワード未設定 を知りながら放置!【内規違反】

  • このエントリーをはてなブックマークに追加

ソコン トラブル 解決 掲示板 管理人の eddieです。


今回は、nenkin
日本年金機構本部が、年金個人情報ファイルにパスワード設定していない複数部署の内規違反を把握しながら、これを放置していたことについてお話します。

 

 

 

日本年金機構の年金個人情報流出の件で、年金機構
本部が 4月 サーバーの保存ファイルにパスワード
設定していない複数部署の内規違反を把握しながら
これを放置していたことが 6月20日 わかりました。

 

3月に全部署にパスワード設定の指示

年金機構本部は 3月23日、事務作業に使うサーバー
に年金個人情報をファイル保存する際のパスワード
設定の義務化し、全ての部署に運用と設定完了の
報告を4月末までにするように指示した。

 

パスワード設定指示を無視!

ウイルス感染した 5月8日までに全部署がこの指示に
従い年金個人情報ファイルにパスワードの設定をして
いれば、情報内容の流出は防げた可能性があります。

しかし、指示内容が監査対象業務ではないため、年金
事務所など複数部署がこの指示を軽視し、虚偽回答
をしたり無視をした。理事や厚生労働省からの出向
幹部も未回答部署の存在を知りながら放置していた。

 

監査対象にしなかった理由

機構本部は、対象ファイルが膨大な数になるため
作業による業務遅滞を考え、パスワード設定を監査
対象業務ではなく「努力目標」にしたと思われる。

 

感染したのは明らかに人為的ミス

3月に日本年金機構本部が全部署にパスワード設定を
「努力目標」として指示。複数部署が指示を無視し、
期限の 4月末になってもパスワード設定をせず放置。
理事や厚生労働省からの出向幹部も見て見ぬふり。
その後、5月28日に年金個人情報流出を確認、6月4日
にネットをようやく遮断。

このように、まともな対策ができていなかったという
日本年金機構のセキュリティに関する意識レベルの
低さと、個人情報管理責任の無さ、厚生労働省の管理
指導能力の無さには本当に驚きです。

 

個人でのセキュリティ対策

先日の「日本年金機構」をはじめとする官公庁や、
業界団体、大学、企業などを標的とするサイバー
攻撃事件が相次いでいますが、これらの団体など
のセキュリティ体制が厳しくなってきているため、
我々「個人」のパソコンをウイルスに感染させる
ことにより、そのパソコンを中継点として利用し
周辺の団体などの情報を盗み出すという手口に
移行しつつあります

また、我々個人の情報がサイバー攻撃によって盗み
出され、クレジットカードやネットバンキングが
不正利用されるという被害は、すでに多発しており
社会問題にもなっています。

では、我々はこれらのサイバー攻撃に対して、どの
ような対策をしていればいいのでしょうか?

「もっとも信頼のおけるセキュリティソフトを導入」
たったこれだけで、我々個人レベルでも十分に安心・
安全なパソコン環境を作ることが可能になります。

簡単ですが「官公庁が採用するぐらい信頼度の高い
セキュリティソフトを使用する」ということが重要
なポイントになります。

あなたは無料ウイルス対策ソフト等を使用してませんか?
無料ウイルス対策ソフトや安価なだけのものは、一般的
なウイルスに関しては有効ですが、外部との「壁」には
なってくれないため非常に危険です。

私がおすすめの総合ウイルス対策ソフト はたったひとつ、
先日このブログでも紹介しました(※紹介記事はコチラ
「2014年度 BCNセキュリティユーザー調査」で、すべての
調査項目 第1位の【ESETセキュリティソフト】だけです。

セキュリティに最も厳しい警察庁に 4000ライセンス導入
された実績を持つことから、他社製品よりも性能・機能面
ともにすぐれていることがわかると思います。

信頼度No.1 ウイルス対策ソフト【ESETセキュリティソフト】
は、↓ こちらのサイト ↓ から詳細をご確認ください。↓

総合ウイルス対策ソフト【ESETセキュリティソフト】

 

 


【パソコンお悩み無料相談のご案内】


私は今までパソコンサポートおよび派遣パソコン
インストラクターなどを経験してきました。
単純な操作方法のアドバイスから、専門すぎて
初心者の方では解決できないトラブルへの対処まで
数多く経験してきましたのでトラブル事案の概要を
お聞きしただけでも大体対処法がすぐに思いつきます。

しかしパソコン初心者の方には、何をどうしたら良いのか
難しすぎて判断し兼ねるトラブルが多いことでしょう。
基本がわかっていれば抜け出せるようなトラブルにも
焦ってしまい結果的に抜け出せない状況に陥ってしまう
ということも多いかと思われます。

そこでパソコンに関することでお悩みでしたら
下記に相談メールフォームを用意しましたので
必要事項を明記のうえ何でもお気軽にご相談ください。

また、申し込みを考えておられるサービスや
購入を考えておられる商品などがあれば
それに対するアドバイスなどもさせていただけるかと
思いますので、お気軽にお問い合わせ下さい。

SNSでもご購読できます。