X



【HDD盗難・情報流出】 神奈川県 情報システム課からのお知らせ 【公式】
■ このスレッドは過去ログ倉庫に格納されています
0001◆ZATZYO/mSYbR 雑用縞工作 ★
垢版 |
2019/12/09(月) 16:23:27.48ID:8TAf7qAC9
神奈川県ホームページ

県のデータが入ったハードディスクの盗難について
https://www.pref.kanagawa.jp/docs/fz7/cnt/p0273317.html

掲載日:2019年12月9日
(情報システム課からのお知らせ)リース契約満了により返却したハードディスクの盗難について


県が富士通リース株式会社横浜支店とのリース契約満了に伴い返却したサーバーから、県のハードディスクが盗まれたことが判明したのでお知らせします。
県民の皆様に不安を与え、県への信頼を揺るがすものであり、誠に遺憾であるとともに、皆様に、深くお詫びいたします。

経過
令和元年11月26日(火曜)夕刻、県の情報と思われる電子データを持っているという方(以下「A氏」と表記)の仲介者から、県のデータで正しいか確認してほしいとの連絡があり、翌11月27日(水曜)に電子データの内容を確認したところ、県の内部情報と思われるものが複数確認できた。
内部情報は、確認した範囲では、総務局、環境農政局、保健福祉局(※)、県民局(※)、県土整備局、教育局にまたがる範囲に及んでいて、公開情報や内部資料などが多く確認されたが、一部個人情報・重要情報も含まれていた。
※電子データ作成当時の組織名
A氏は、オークションサイトから購入した中古のハードディスク9本について、データ復元ソフトウェアを使用したところ、一部データが復元できたとのことで、A氏から任意で提供されたハードディスク1本のシリアルナンバー(個体番号)が、県から富士通リース株式会社横浜支店(以下「富士通リース」と表記)に返却したものと一致したため、県のハードディスクが外部に出たものと認め、同社に対し事実確認を指示した。
富士通リースの調査の結果、富士通リースがデータ消去を委託している株式会社ブロードリンク(以下「ブロードリンク」と表記)の社員1名が18本のハードディスクをデータ消去作業前に盗んでオークションサイトに出品し、18本すべて落札されていることが12月5日(木曜)に判明した。
A氏が購入した9本のハードディスクは、12月5日20時に、本人同意のもと、仲介者から県に返却いただいた。
ブロードリンクからは、ハードディスクを盗難した社員について、12月6日(金曜)に警視庁大森警察署に告発したこと、行方のわからない残り9本のハードディスクの回収については、警察の捜査にゆだねるとの連絡があった。

被害状況
現在、ハードディスクが外部に出たことによる具体的な被害の発生は確認されていない。
今回盗難された18本以外のハードディスクについては、溶解処理や解体・圧縮処理されており、外部に持ち出された事実は確認されていないが、継続して調査している。

原因
盗難された原因は、富士通リースからデータ消去・廃棄作業を請け負ったブロードリンクの社員管理・作業管理体制や事故防止対策の不備により、ハードディスクが盗難可能な状態にあったことだが、県としてもデータ消去の履行確認が不十分であった。

今後の対応
再発防止策等
重要情報が格納されている機器(サーバー等)をリース満了によりリース会社に返却する場合は、従前より情報漏洩防止のため、県内部の初期化作業でデータを全て消去した後、リース会社が「データ復旧が不可能とされている方法によりデータ消去作業を行うものとする」としている。
今後は、情報漏洩防止を徹底するため、契約満了時には、職員が立ち合いのもと、データ記憶装置を物理破壊させるよう、契約の見直しを行う。
0002名無しさん@1周年
垢版 |
2019/12/09(月) 16:24:29.55ID:N22BqwMH0
我々は無能ですが無能を理由に処罰されることはありません
までは読んだ
0003名無しさん@1周年
垢版 |
2019/12/09(月) 16:24:34.09ID:HyBfJn8l0
非破壊検査
0004名無しさん@1周年
垢版 |
2019/12/09(月) 16:25:06.78ID:7YTpfS3a0
県から流出がないって言うならヤフオクに出してた大量のHDDはどっから来たんだろう
0007名無しさん@1周年
垢版 |
2019/12/09(月) 16:27:52.94ID:8U3dlCqr0
個人情報入った書類を自分達でシュレッダー入れて処分するのは当たり前

個人情報や機密情報入ったHDDを外部業者に消去丸投げして情報漏えいして「私達には責任ありません」
とか寝言言ってるバカな自治体がいたらマジで死んだほうがいいね
こいつらに税金集めたり、マイナンバー発行する資格はない
0008名無しさん@1周年
垢版 |
2019/12/09(月) 16:28:01.20ID:wRr72/cx0
概要「俺しーらねw」
0009名無しさん@1周年
垢版 |
2019/12/09(月) 16:28:03.47ID:rbAyuCov0
県は被害者だなぁ・・・
これで県を叩くのはさすがに・・・
0010名無しさん@1周年
垢版 |
2019/12/09(月) 16:29:02.16ID:Ok2Br4qC0
え?今後の対応はいつもの自殺じゃなくて?
0011名無しさん@1周年
垢版 |
2019/12/09(月) 16:29:27.86ID:8U3dlCqr0
>>1
原因究明と今後の対策は大事だが、
それと発生した賠償責任はキチンと果たせよ

個人情報漏洩させた大元はお前ら神奈川県の杜撰な情報セキュリティポリシーにあるんだぞ
ふざけんじゃない

昔は個人情報入ったメモリ落としただけでニュース記事になってたのを忘れるなよ
0012名無しさん@1周年
垢版 |
2019/12/09(月) 16:30:23.59ID:u5pnrQaN0
オ おれじゃない
ア あいつがやった
シ しらない
ス すんだこと
0013名無しさん@1周年
垢版 |
2019/12/09(月) 16:30:32.58ID:Us6z8zuM0
県職員全員入れ替えろ
0014名無しさん@1周年
垢版 |
2019/12/09(月) 16:30:55.48ID:8TAf7qAC0
クラウドが飛んで復旧できず業務がかなり滞ってる自治体もあるし
他人を信用するのは難しいってこった
0015名無しさん@1周年
垢版 |
2019/12/09(月) 16:31:30.31ID:aYAdeR+I0
要約 確認しなかったことについては多少詫びますが大体はブロードリンク社が悪い
0016名無しさん@1周年
垢版 |
2019/12/09(月) 16:31:49.10ID:pkTfNphc0
>データ記憶装置を物理破壊させるよう

こんなんドリルでピュっと穴あけりゃ済むんだから、涅槃に入りそうな役所のカスにやらせとけよ(´・ω・`)
0018名無しさん@1周年
垢版 |
2019/12/09(月) 16:32:43.20ID:68WZ0mg90
天下りキックバック癒着なにかね
0020名無しさん@1周年
垢版 |
2019/12/09(月) 16:32:51.48ID:8utUQEoc0
リスク移転はセキュリティ対策の常識だからな
0021名無しさん@1周年
垢版 |
2019/12/09(月) 16:32:58.97ID:77SMpM+70
富士通
0023名無しさん@1周年
垢版 |
2019/12/09(月) 16:34:23.18ID:VPcC1B750
そもそも県のPCがリースってのが頭おかしい
地産地消だと思ってたわ。莫大な税金どこに消えてんだよ

職人が1人で捌き握って出す寿司屋と、職人が握ったものを30人の小学生が手渡しで運んでから客に出す寿司屋、
食中毒起きやすいのはどっちだって話
間にマヌケな人材挟みすぎだ
0024名無しさん@1周年
垢版 |
2019/12/09(月) 16:34:43.97ID:kSNY3oQg0
な、これがこの国の実態だよ
セキュリティ意識の低さ、情報漏洩対策の甘さ
罪が軽すぎるんだよ
厳罰化しろと死ぬほど前から言ってんだろ穀潰し政治屋どもが
0025名無しさん@1周年
垢版 |
2019/12/09(月) 16:34:51.12ID:68WZ0mg90
残業代として現物支給じゃねえのかこれw
0026名無しさん@1周年
垢版 |
2019/12/09(月) 16:35:18.83ID:xjhKBubR0
紙は徹底的にシュレッダーにかけるくせに
大量にデータの詰まったHDDの扱いはおざなり。正直笑い話しか出てこない。

セキュリティにかけるコスト感覚や体質、風土の問題だよ
民間でも大企業病の多い日本ではよくある事。
なぜなら目先のカネにしか興味ない馬鹿が出世する社会だから
だれも責任とらなくていいからこういう不祥事が延々と続く。
0027名無しさん@1周年
垢版 |
2019/12/09(月) 16:36:00.18ID:68WZ0mg90
公務員警察から消防職安労基すべて屑ばかり
0028名無しさん@1周年
垢版 |
2019/12/09(月) 16:36:15.43ID:9s3V/ptg0
小渕優子に指導してもらえ、馬神奈川県庁
0029名無しさん@1周年
垢版 |
2019/12/09(月) 16:36:57.81ID:9s3V/ptg0
>>26
バックアップデータは行政文書じゃねーし
0030名無しさん@1周年
垢版 |
2019/12/09(月) 16:37:09.46ID:8U3dlCqr0
こんなヤツらがマイナンバー管理とか笑えるわ
0031名無しさん@1周年
垢版 |
2019/12/09(月) 16:37:32.83ID:kJKyO0Zr0
今後このようなことが起きないように、関係者全員を市民代表立会いのもと物理的に破壊しろ。
0033名無しさん@1周年
垢版 |
2019/12/09(月) 16:37:47.41ID:opQl32kA0
もう顧客の目の前でHDDに電動ドリルで穴を開ける業者にでも頼むしかないな。
0036名無しさん@1周年
垢版 |
2019/12/09(月) 16:39:22.15ID:68WZ0mg90
謝罪しない組織公務員ひどいね
0037名無しさん@1周年
垢版 |
2019/12/09(月) 16:40:29.21ID:xjhKBubR0
>>29
そういう建前論の頭のコチンコチンな言い訳しか出てこないだろ?
今の現実としてハッキリしてるのは大量流出だよ。現実を見ろと。
0038名無しさん@1周年
垢版 |
2019/12/09(月) 16:40:54.74ID:Rv/cMNjB0
>県内部の初期化作業でデータを全て消去した後

ちゃらっとformatということかなwww
0039名無しさん@1周年
垢版 |
2019/12/09(月) 16:41:13.18ID:CZqN2zGJ0
>>1
仲介者ってのは朝日新聞か

他のHDDは溶解、破棄って事は処分前に抜き出してたんだな
0040名無しさん@1周年
垢版 |
2019/12/09(月) 16:41:47.76ID:9s3V/ptg0
>>37
安倍政権認定の言い訳(爆笑)
0041名無しさん@1周年
垢版 |
2019/12/09(月) 16:41:59.82ID:z7cyaqGT0
A氏には落札代金と同じ金額を支払ったのかい?
0042名無しさん@1周年
垢版 |
2019/12/09(月) 16:43:13.30ID:5/MkhSbw0
で、何のデータが入っていたのか調べたのか?
場合によっては知事はリコールされるぞ
0043名無しさん@1周年
垢版 |
2019/12/09(月) 16:43:36.09ID:PfpuDXUZ0
ずっと前、ドコモで代替え機を借りた時に
前の持ち主のメールから電話帳までそのまま残ってて
情報が丸見えだった事があるから
たとえ大手でも自分の情報の処理は依頼しちゃいけないんだなと悟りました。
0044名無しさん@1周年
垢版 |
2019/12/09(月) 16:44:08.86ID:DRbvl56D0
情報システム科っていうのがあったんだ
無能
給料泥棒
か?
0045名無しさん@1周年
垢版 |
2019/12/09(月) 16:44:11.26ID:opQl32kA0
HDDから裏金リストとか出てきちゃって盗み出した奴が一転して英雄に
0046名無しさん@1周年
垢版 |
2019/12/09(月) 16:47:24.85ID:eLxrIaqU0
HDDに穴開けられるドリルって言うけどなぁ
相当入れ物も頑丈し、2〜3個やったらドリルがヘタっちゃうんやで
星型ネジを開けて、円盤を直接ラジペンでひん曲げる方が楽
0047名無しさん@1周年
垢版 |
2019/12/09(月) 16:48:52.22ID:CIfs73kc0
富士通なんたらが全て悪い
0048名無しさん@1周年
垢版 |
2019/12/09(月) 16:50:11.50ID:Ih59+NMt0
神奈川県警「ハードディスクが自殺しますたw」
0049名無しさん@1周年
垢版 |
2019/12/09(月) 16:50:11.49ID:sNW/5ij80
他人に厳しく自分と身内に優しい
コームイン体質の真骨頂だね。

大日本帝国ばんざーい。
0051名無しさん@1周年
垢版 |
2019/12/09(月) 16:50:50.79ID:a+78IPPP0
>>1
>今回盗難された18本以外のハードディスクについては、溶解処理や解体・圧縮処理されており、外部に持ち出された事実は確認されていない

まあ、ウソですけどねwww
0052名無しさん@1周年
垢版 |
2019/12/09(月) 16:52:39.17ID:OE/tARJZ0
ちっ、気をつけまーす
0053名無しさん@1周年
垢版 |
2019/12/09(月) 16:53:32.29ID:S5YwzEBL0
ほんとに盗まれたのか?
組織的に流してたんじゃねーの?
0056名無しさん@1周年
垢版 |
2019/12/09(月) 16:55:55.74ID:riskQLEQ0
クリーンセンターで焼却でええんとちゃうの?何でわざわざ外注しとんのや
0059名無しさん@1周年
垢版 |
2019/12/09(月) 17:04:47.91ID:ZHWFoP8o0
>>9
いや管理を疎かにしてる。
たぶん業者は、随意契約してるはず

知ってる可能性もあるよ
0060名無しさん@1周年
垢版 |
2019/12/09(月) 17:05:13.76ID:YFZIuzV30
>>54
転売
ネットで放流
0061名無しさん@1周年
垢版 |
2019/12/09(月) 17:05:57.43ID:j+8Fo2Cz0
>>56
燃えるゴミとかに混ぜといても、ベルコンに乗せられて分別されているらしいので、
結局はどっかで見つかって、転売されちゃったらアウト
0062名無しさん@1周年
垢版 |
2019/12/09(月) 17:06:40.33ID:H4nDhJL10
>>1 事後対応だが、
記憶媒体のみは買取として発注者側で保管なり最終処分まで行う契約に改めないと駄目。
 コレにはリース事業者側も譲歩してくれないとPCリース事業そのものが消滅する。
 東京センチュリーリース側にもメリットのある話。
0063名無しさん@1周年
垢版 |
2019/12/09(月) 17:08:11.32ID:H4nDhJL10
>>59 随意契約でPCリースなんてあるわけねーだろ。
0064名無しさん@1周年
垢版 |
2019/12/09(月) 17:09:32.91ID:H4nDhJL10
>>46 除雪車で踏み潰せばよろし。
0065名無しさん@1周年
垢版 |
2019/12/09(月) 17:10:12.01ID:4VZbQmKz0
>>62
HDDだけ外付けにするかシンクラにするかすりゃいいよ
記憶媒体はリース対象からはずすべき
0066名無しさん@1周年
垢版 |
2019/12/09(月) 17:10:46.63ID:1Q7S/b2K0
記憶媒体のリースってのはセキュリティ的にありえない、ってことが教訓となった事例なわけで
0068名無しさん@1周年
垢版 |
2019/12/09(月) 17:13:34.54ID:Ih59+NMt0
神奈川のマイナンバー死亡かな?
0069名無しさん@1周年
垢版 |
2019/12/09(月) 17:15:18.46ID:+/5CHi6g0
ちゃんと管理出来ないならデジタル化なんて推進出来ないじゃん
0070名無しさん@1周年
垢版 |
2019/12/09(月) 17:15:26.26ID:jWF3z7PP0
ドリルが売れるな
0071名無しさん@1周年
垢版 |
2019/12/09(月) 17:16:10.33ID:ZVMtEd580
個人情報を盗まれた人らは神奈川県に慰謝料や賠償請求をしましょう
こんなの謝るだけで済ませていい問題じゃないと思うし
0072名無しさん@1周年
垢版 |
2019/12/09(月) 17:17:06.79ID:Lj9w4DNz0
なんで
仲介者なんて表現なの?
朝日新聞であることをわざわざ隠す理由は何?

朝日新聞がデータのコピーを書くし持ってないか
データを流出させてないか
調査が必要だろう
0073名無しさん@1周年
垢版 |
2019/12/09(月) 17:18:29.07ID:Tkgo/b0j0
>>1
他人事のようだな。
県職員のおまえらが馬鹿だから漏洩したというのに。
0074名無しさん@1周年
垢版 |
2019/12/09(月) 17:19:48.65ID:ZJkC/SbF0
>>63
>>59
今どき随意契約は出来ないよな

問題は下請けがやらかした
県による再委託禁止が徹底されてなかった所が
完全な被害者とは言い難い
0075名無しさん@1周年
垢版 |
2019/12/09(月) 17:21:02.77ID:1gu83P1w0
業者に渡す前に、ドリル優子しなかったことが悔やまれる。
0076名無しさん@1周年
垢版 |
2019/12/09(月) 17:22:19.36ID:zE206g6A0
>>46
燃えさかる火にくべて10分くらい待てばok。
キュリー点超えできれいに消磁される。
0077名無しさん@1周年
垢版 |
2019/12/09(月) 17:22:52.70ID:ZJkC/SbF0
>>65
むしろそれのほうが危険だぞw

そもそもストレージ構成は
システムとは切り離せないから
現実的ではない
0079名無しさん@1周年
垢版 |
2019/12/09(月) 17:23:40.86ID:9LLwNsTO0
>内閣府本府参与および経済産業省参与として、我が国のサイバーセキュリティ対策の司令塔とも言える地位に現任している齋藤ウィリアム浩幸さん。
>・彼は本当に「サイバーセキュリティの専門家」なのか
◆ 自称「100万人フォロワーの著名サイバーセキュリティ専門家」への懸念
ttps://news.yahoo.co.jp/byline/yamamotoichiro/20171209-00079066/
0080名無しさん@1周年
垢版 |
2019/12/09(月) 17:26:04.13ID:ZJkC/SbF0
>>23
リース契約に保守契約が常識

いちいち役所がPCを購入して
廃棄も役所がするとか不可能だから
0081名無しさん@1周年
垢版 |
2019/12/09(月) 17:27:34.19ID:9s3V/ptg0
小渕優子師匠にセキュリティーを伝授してもらえ
0082名無しさん@1周年
垢版 |
2019/12/09(月) 17:27:42.05ID:u89JSTPq0
まあどうせ誰も責任取らないし補償もしないし
「ち、うっせーな」公務員はお気楽稼業だぜい
0084名無しさん@1周年
垢版 |
2019/12/09(月) 17:30:52.43ID:D/F4VfmI0
役人も企業もみんな他人任せで問題が発生すれば他人を批判して終わり
これじゃダメなんだよ
0085名無しさん@1周年
垢版 |
2019/12/09(月) 17:31:02.02ID:G0QzaGhv0
誤)情報システム課
正)情報システム裸
0086名無しさん@1周年
垢版 |
2019/12/09(月) 17:31:36.97ID:ZJkC/SbF0
>>65
漏れたのはサーバーのHDDらしいので
シンクライアントの弊害だと言える
0087名無しさん@1周年
垢版 |
2019/12/09(月) 17:31:48.12ID:Xid0YyOj0
マイナンバーやら電子行政なんて言いながら、運用してる現場はこれだけアホということが
一気に露見してしまった今回の事件

正直、情報システムの技術系公務員増やす方向に力入れないと自治体ヤバいことになるで
0088名無しさん@1周年
垢版 |
2019/12/09(月) 17:35:00.71ID:CwczeNq90
国、地方自治体から漏れた情報が
おれおれ詐欺犯罪等に使われているかもな
0089名無しさん@1周年
垢版 |
2019/12/09(月) 17:40:06.03ID:9s3V/ptg0
>>88
公務員は減らせよ、アホ
0090名無しさん@1周年
垢版 |
2019/12/09(月) 17:42:32.75ID:9GvSX5Ri0
俺がドリルで破壊してやるから月給30万で契約して
0091名無しさん@1周年
垢版 |
2019/12/09(月) 17:42:47.94ID:JahSjhrK0
癒着はんぱねー
0092名無しさん@1周年
垢版 |
2019/12/09(月) 17:43:04.90ID:mz2CDHXz0
残り9本のハードディスクの回収については、警察の捜査にゆだねる
今回盗難された18本以外のハードディスクについては、溶解処理や解体・圧縮処理されており、外部に持ち出された事実は確認されていない

オワタ、神奈川県と日本
0093名無しさん@1周年
垢版 |
2019/12/09(月) 17:43:15.82ID:+DoH3zjw0
>>23
大きな組織で仕事したことないのが丸わかり
社会人経験がないとは言わない
0094名無しさん@1周年
垢版 |
2019/12/09(月) 17:44:14.31ID:C3jtJQKK0
そもそもリースの破壊はできないんだから、
今のシステムから変えないと駄目だろうな。

ニュースの専門家も分かってないのが多過ぎ。
0096名無しさん@1周年
垢版 |
2019/12/09(月) 17:50:29.96ID:sKUPIof40
盗まれたというそれっぽいこと言ってるけど
盗っ人がいるような会社に委託するような会社に委託したことによる責任問題は?
0098名無しさん@1周年
垢版 |
2019/12/09(月) 17:52:52.56ID:2Bp6UOX20
>今後は、情報漏洩防止を徹底するため、契約満了時には、
>職員が立ち合いのもと、データ記憶装置を物理破壊させるよう、契約の見直しを行う。

いやいやいやいや業者をかえろよ
こんないい加減なところとの契約を継続するなんて癒着でもあるんか
0100名無しさん@1周年
垢版 |
2019/12/09(月) 18:00:16.43ID:CwczeNq90
ブロードリンクはホームページによると
国籍関係無く雇用してるみたいだが
支那朝鮮のスパイ等の対策をしてるのかな?
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況