令和3年3月10日
楽天モバイル株式会社に対する個人情報及び通信の秘密の保護の徹底に係る措置(指導)
総務省は、本日、楽天モバイル株式会社(代表取締役社長 山田 善久)に対し、同社において生じた個人情報の漏えい及び通信の秘密の漏えい事案に関し、個人情報及び通信の秘密の保護の徹底を図るとともに、再発防止策を含む対策等を早急に講じ、その実施結果を報告するよう、文書により指導しました。
1 経緯等
楽天モバイル株式会社からの報告によれば、同社が提供するサービス「Rakuten Link」アプリケーションに関して、令和2年10月に個人情報漏えい事案(第1事案)が、同年11月に個人情報及び通信の秘密の漏えい事案(第2事案)がそれぞれ発覚し、同社において原因究明と再発防止策を検討の上、両事案に関し、令和3年2月16日付で同社から最終報告書が提出されました。
第1事案は、同アプリケーション上で、既に回線契約を解約した利用者が登録していた情報(登録名、プロファイル画像、連絡先情報)が、同じ番号を付与された新規回線契約者に対し閲覧可能な状態となっていたものです。
第2事案は、同アプリケーションの機能強化のためのメンテナンスに係るシステムの再起動中に、新たに同アプリの利用を開始した利用者に対して、別の利用者の情報(発着信履歴、登録名、プロファイル画像、電話帳、チャット履歴)が閲覧可能な状態となっていたものです。
2 措置の内容等
楽天モバイル株式会社は、両事案において個人情報の保護に関する法律(平成15年法律第57号)第20条及び電気通信事業における個人情報保護に関するガイドライン(平成29年総務省告示第152号)第11条に規定する安全管理措置義務に違反したものと認められるとともに、第2事案において電気通信事業法(昭和59年法律第86号)第4条第1項に規定する通信の秘密の漏えいが発生したものと認められることから、総務省は本日付で同社に対し、同社の体制、業務管理、安全管理対策の在り方、委託先の監督の在り方、委託先を含む従業員等に対する研修の在り方等を抜本的に見直した上で、再発防止に努めるよう、文書による指導を行いました。
総務省は、電気通信事業者が保有する個人情報の適正な取扱いを確保するため、引き続き、必要な指導・監督に努めてまいります。
>>1
被害者16名!?
2021年3月10日
当社に対する総務省からの行政指導について楽天モバイル株式会社は、当社が提供するコミュニケーションアプリ「Rakuten Link」をご利用いただいた一部のお客様において個人情報及び
通信の秘密の漏洩が発生したことに関しまして、本日付で、総務省より書面による指導を受けたことをお知らせいたします。お客様ならびに関係各位には、多大なるご迷惑、ご心配をお掛けしておりますことを、深くお詫び申し上げます。
1. 行政指導の内容
個人情報の保護に関する法律及び電気通信事業における個人情報保護に関するガイドラインの趣旨を踏まえた個人情報の保護及び通信の秘密の保護を徹底するよう指導を受けております。
2. 発生した個人情報及び通信の秘密の漏洩について
(1)第1事案
・概要:
お客様が「Rakuten Link」をご利用された際に、以前に同じ電話番号でご契約されて既に解約されていた別のお客様の情報が閲覧可能になっておりました。
・漏洩した個人情報:
お客様の登録名、プロファイル画像及び連絡先の情報
・個人情報の漏洩が確認されたお客様の人数:1名
・当社が確知した日:2020年10月5日(月)
(2)第2事案
・概要:
「Rakuten Link」をご利用された一部のお客様において、別のお客様のユーザーIDが付与され、そのお客様の情報が閲覧可能になっておりました。
・漏洩した個人情報及び通信の秘密:
お客様の登録名、プロファイル画像、連絡先の情報、発着信履歴及びチャットの履歴
・情報漏洩が確認されたお客様の人数:15名
・当社が確知した日:2020年11月13日(金)
3. 原因
(1)第1事案
回線契約の解除に伴い、電話番号に紐づく個人情報を完全に削除すべきところ、システムの不具合により、データが一部残る事象が発生しておりました。
https://corp.mobile.rakuten.co.jp/news/press/2021/0310_01/
社内言語を英語に強制した成果だな
関係あるぞ
8000ポイント貰う為に自分に電話掛けたのがバレちゃう
恥ずかしい
ところで勝手にデータチャージの件は?
>>7
漏れちまったもんはしょーがねえやな。
防げないんじゃないの?
中国や海外のハッカーの方が能力が高いし
防ぐとかいう問題じゃないからなわざとやってるんだから
まめにアップデートしとけば安全だけど
スマホ(android)のセキュリティ対策って脆弱じゃね?
おまえらどうしてんの?
俺はスマホにクレジットカード情報とか怖くて入れられないわ
なんで(Android)なん?
iPhoneもズブズブやぞ
>既に回線契約を解約した利用者が登録していた情報(登録名、プロファイル画像、連絡先情報)が、同じ番号を付与された新規回線契約者に対し閲覧可能な状態となっていた
各省庁行政公認のツール状態だからな・・・・・・
菅政権も統一教会内閣だからね。
ジャパンライフが継続出来た理由と同じ。
自民党案件ってヤツ。
データベース再構築しなきゃならんからじゃないかな
システム設計の段階で根本的な欠陥があるんだろう
ガバガバだあああああああああああああああああ
\(^o^)/
1G0円無くなっちゃうの?
指導の文章出して終わり?
お役人は呑気なもんだ
接待でもされたのかよ
SoftBank抜いたか
詫びポイントはないんか!!
ソース・引用元:Twitter 2ch.net 5ch.net open2ch.net