KDDI郵件系統洩漏個資 日本個情委行政指導

KDDI郵件系統洩漏個資 日本個情委行政指導

日本政府的個人情報保護委員會8月19日在東京宣布,就KDDI提供的企業郵件系統遭不正當存取、導致大量個人資料外洩一事,對KDDI作出行政指導(即非強制性的糾正指導)。委員會指其安全措施不足,要求KDDI在10月19日提交防止再次發生的對策報告。委員會發言人表示:「我們認為KDDI在安全管理上存在嚴重疏忽,必須盡快整改。」KDDI為日本主要電訊營運商之一,提供企業郵件系統等雲端服務,是次事件影響範圍廣泛,涉及多個行業的企業客戶。

今次洩漏事件在6月被發現,共涉及約1223萬人的電郵地址及761萬人的密碼外流。委員會同時對使用該郵件系統的企業進行行政指導,批評它們未有加密保存個人資料,管理體制存在缺陷,要求作出改善。

委員會表示,暫未確認有因資料外洩而導致的二次受害。

留言