« 努力しても報われないことがあるだろうか | トップページ | 笑顔は「明るい伝染病」 »

●ベネッセ個人情報大量流出で集団提訴

●情報漏えいしたベネッセ、プライバシーマーク取り消し
の続きです。

 ついにベネッセ個人情報大量流出で集団提訴になりそうです。 弁護団を立ち上げだそうです。

 まず、記事を引用します。
★★★ここから★★★

ベネッセ情報漏えい:被害の顧客ら損害賠償求め集団訴訟へ

毎日新聞 2014年12月03日 20時13分

 通信教育大手ベネッセホールディングス(岡山市)の顧客情報漏えい事件で、被害に遭った顧客らがベネッセに損害賠償を求める集団訴訟を東京地裁に起こすことが分かった。東京の弁護士らが「被害回復が図られていない」と弁護団を結成、原告となる被害者を募っており、年明けにも提訴する方針。

 弁護団によると、3日現在で数十人が提訴に同意している。ベネッセは「おわび」として500円相当の電子マネーや図書カードを送っているが、「過去の裁判例と比較しても賠償額として低すぎる」としている。請求額は1人当たり1万5000円?10万円程度を想定。2次、3次提訴も検討しているという。

 ベネッセは今年7月に顧客情報の流出を発表。外部業者の元システムエンジニアの男が不正に情報を持ち出したとして逮捕、起訴された。流出した情報は約3500万件に上ることが判明している。ベネッセは「訴訟についてのコメントは差し控える」としている。
★★★ここまで★★★
 で、ベネッセ個人情報流出被害者の会は、ベネッセ個人情報流出に対し集団訴訟参加を呼びかけします
ベネッセ個人情報流出被害者の会
http://no-benesse.jp/home

 負担する費用は基本無料で 必要書類と通信費負担で、勝訴の場合は、賠償金額ないし和解金から裁判費用が差し引かれるとのことです。
詳しくは、ベネッセ個人情報流出被害者の会
http://no-benesse.jp/home
 に書いてあります。

 さて、ベネッセは、ほとぼりがさめたと勘違いしたか、テレビCMでベネッセをテストしてくださいと言い始めています。
 ただね、ベネッセはやる気のある子供しかサポートしない仕組みになっています。
 いえ、経験保護者の意見で、やる気のある子供が前提ということですね。だって、やる気のない子供は、問題集とか送りつけるだけで、他のサポートは、な~んにもしませんからね。関心持たせようとする創意工夫がまるでありませんし、送る子供には赤ペン先生やプレゼントをするけど、他のアクションがないのです。
 やる気がない子供にはなんにもサポートなしです。
 なんにしろ、個人情報流出して放置するしテスト以前の問題ですね。
 だいたい、ベネッセは、半年間情報漏えいを放置しているから、延べ、2億件以上個人情報が流出していてるんですよね。
 だから、ベネッセは、JIPDECからプライバシーマーク取り消しなんかされるわけですけどね。

 で、集団訴訟においては、ベネッセも過失を認めているし、だからこそ、お詫びの品を一方的に送ったわけです。500円あげるから許してね。と言うことです。
 その上、経産省から個人情報漏えいの実体については、改善勧告を受けるくらい問題のある状態でした。
 実際、個人情報保護法に照らし合わせるとわかります。

 まず、ベネッセはあきらかに、個人情報保護法違反しています。

 たとえば、子会社などの監督義務放棄です。
 会議など指示はしていたが、情報漏えいしたということは監督責任は免れない。というか、ベネッセ側は完璧なセキュリティーだ、と豪語していたそうですが、監督するということは、指示するだけじゃなく、当然その指示を実行させる責任があります。だから、結果に対して責任があります。 
 セキュリティーについて、指示はしていたが、指示するだけで、実際正しく運用されていたかの監督と指導はなされていなかったことは、情報漏えいの経緯を見ればあきらかです。
 計画は完璧だったとしても、実際、計画通りに運用されていなければ、机上の空論だし、無責任そのものです。
 個人情報保護義務違反であることは明白です。
 むしろ、計画だけで実際、個人情報保護の努力をしていなかっただけに、悪質です。
 不十分な部分の指摘にたいして、子会社の責任者は対策を立てなかった、教育の失敗を意味します。

 で、漏洩事件の原因は大きく4つあると考えられます。
1)個人情報保護義務違反
2)委託先への報酬不足
3)監督義務違反
4)情報漏えい犯行への動機の誘発
5)セキュリティー上の問題
6)個人情報保護責任放棄

1)個人情報保護義務違反
 報告書や報道から、セキュリティー計画が正しく運用されていなかったことは明白です。なぜなら、事件発覚までの期間が少なくとも半年以上あり、その半年間もなんどか漏えいしていたことがあきらかです。
 個人情報がしっかりと管理できていなかったし、個人情報を保護の責任を果たしていなかったと指摘せざるをえなく、あきらかに、個人情報保護義務違反です。

2)委託先への報酬不足
 ベネッセの事について、調べていると、個人情報のセキュリティーについて、惰弱性などについて指摘などがあっても対策は講じられなかったそうです。
 これは、委託先への監督ができていなかったこともあるかもしれませんが、それ以上に、個人情報保護についての教育ができないことに加え、対策を講じる予算がなかったも考えられます。
 つまり、報酬に対して、業務委託先が対策を実行できなかったことも原因の一つとも言えるわけです。

3)監督義務違反
 正しく運営されていなかった背景は、指導と指導通りの運用がなされているか確認をおこたっていたことが報告から考えられます。
 つまり、口で言うだけで、監督しなければ、運用されている事もチェックもしなかったという監督義務違反であると指摘せざるをえません。
 さらに、報告書を読む限り、あくまで委託先でおこった事件として報告され、個人情報保護の監督を怠っていたことについてはふれていない。つまり、監督義務を果たしていないことを意味しています。

4)情報漏えい犯行への動機の誘発
 セキュリティーを行う委託企業などへの十分な報酬がだされていなかった為、情報を漏えいさせる動機を造り出したということです。もちろん、その動機が悪くないとはいいません。が、十分な報酬を払わなければそうした犯罪の動機を誘発させるのは当たり前と言えば当たり前です。

 
5)セキュリティー上の問題
 報告書によるとホストのセキュリティーはしっかりしていたとしても、ホストから取り出された、クライアントPCからのコピーし放題の上、コピーする媒体の持ち込みも可能だったそうです。つまり、情報漏えい時の対策が不十分だったわけです。
 しかし、報告書には堅牢な状態とのべているという堅牢でない現実を堅牢だと認識するセキュリティー上でもっとも重要といえる部分がおろそかだったという問題があります。
 刑務所で例えるなら、被収容者の居室は堅牢だが、いったん、正当な理由であっても、居室から出てしまえば、刑務所の裏口はあいているので、いつでも刑務所から出られる状態でした。それをもって堅牢とするのはセキュリティーの意識が欠落しているわけです。

6)個人情報保護責任放棄
 漏えいした情報がクレジットカードの情報がなく、金銭的な被害がないことを根拠に、名前、住所、生年月日、電話番号などの情報が漏えいしたのに、センシンティブな情報は漏れていないと言う取締役の発言から分かるように、個人情報を保護する理念を理解していないことになります。まさに、個人情報保護の責任感の欠如であり、個人情報保護責任放棄と指摘せざるを得ないわけです。
 

 と、ベネッセからの対策の報告を受けましたが、上記の問題についての対策がなされず、計画だけの報告で、実際に計画通り運用されているかのチェックはできていない対策なら、再発防止になるはずもありません。


ベネッセ個人情報流出被害者の会
http://no-benesse.jp/home
※ベネッセ個人情報流出被害者の会は、ベネッセ個人情報流出に対し集団訴訟参加を呼びかけします


●ベネッセ顧客情報漏えい クレーム関連記事
●ベネッセ は、顧客情報漏えいで、経産省から改善の勧告をうけたがだんまりをきめこむそうだ。

●ベネッセの顧客対応部門の自称室長がどのように無能なのか

●お詫びの金品の受け皿としての財団法人ベネッセこども基金。

●守るべき個人情報とは? ベネッセの個人情報についての無関心、無神経、無責任ぶり

●ベネッセ情報漏えい 件数はねつ造して少なく報告されている?

●情報漏えいしたベネッセ、プライバシーマーク取り消し

●ベネッセ個人情報大量流出で集団提訴

★★★ホームページ更新情報★★★


 さて、ここからは、ホームページ更新情報です。
http://homepage2.nifty.com/SON/ 

 今回は、呟き尾形の色の心理学 第149回 国旗と色 29 国旗の青が象徴するもの 14 空と生命の源である水、トルコ系住民の民族色 ウズベキスタン  を追加しました。
 次に、エッセイ 今日は何の日 2月 ・2月1日 テレビ放送記念日 を追加しました。
 次に、占いが非科学的だと思う方へ占星学の歴史ルターの協力者フィリップ・メランヒトンを追加しました。

 

 
 
 次に、WRPGプエルギガス年代記 、オープニングNPCリプレイ を更新しました。
 次に、 小説4枚の絵画を修正しています。


★★★_寛大は正義の花
20130804pa9180008


★★★寛大は正義の花 で アフィリエイト★★★
 どうも、アクセス解析していると、「寛大は正義の花」というキーワード で、検索されているらしいです。
 そこで、該当しそうな記事をリンクしておくことにしました。
寛大は正義の花
https://son.cocolog-nifty.com/tetugaku/2005/07/post_cdba.htmll


★★★


 名言おみくじで、悩み事を解消しましょう!!!

適職や適性を占う占いです。


★★★

★★★ 楽天 で アフィリエイト ★★★

★★★

★★★ 呟き尾形のサイト リンク集
呟き尾形の雑記帳
https://son.cocolog-nifty.com/tetugaku/
雑多なことが書いてあるblogです。

呟き尾形の本棚
http://plaza.rakuten.co.jp/tubuyakiogata/
本や名言の紹介をしています。

みんなで哲学を語ろう
http://wiki.livedoor.jp/minatetu/

お気楽、ご気楽、コンビニ哲学をコンセプトにしたMLです。

呟き尾形の占いの話
http://blog.livedoor.jp/tubuyaki1/
いろいろ占いについて調べて記事にしているblogです。

みなオク創作ノート
https://son.cocolog-nifty.com/etp_pb/
みんなで贈れる本を作ろうというプロジェクトのblogです。


呟き尾形のメールマガジンのバンクナンバーblog

https://son.cocolog-nifty.com/backnumber/
呟き尾形の発行しているメールマガジンのバックナンバーを掲載しているblogです。

呟き尾形の自転
http://wiki.livedoor.jp/tubuyaki1/
私的資料的サイトです。

言葉生花
http://d.hatena.ne.jp/tubuyakiogata/
花言葉や花のエピソードをはじめ花を紹介しているサイトです。

Sun Of Night
http://www37.atwiki.jp/webrpg
WRPGのサイトです。

呟き尾形の今の政治に物申す 
http://blogs.yahoo.co.jp/tubuyaki_o
政治についていろいろ呟いています。

呟き尾形の花紀行 
http://flour.at.webry.info/
花の性質や育て方、画像などをアップしているblogです。


呟き尾形の哲学手記
http://blog.so-net.ne.jp/tetugaku/
哲学をキーワードに更新しているblogです

名言の鐘
http://maximbell.blog19.fc2.com/
呟き尾形の名言集のバックナンバーです。

呟き堂
https://son.cocolog-nifty.com/tubuyakidou/
ホビー、ゲーム、本、DVDなどを陳列しています。


Σ( ̄□ ̄;) (?ロ?ノ)ノ (◎-◎)  (゜◇゜)~ガーンf

|

« 努力しても報われないことがあるだろうか | トップページ | 笑顔は「明るい伝染病」 »

コメント

コメントを書く



(ウェブ上には掲載しません)


コメントは記事投稿者が公開するまで表示されません。



トラックバック


この記事へのトラックバック一覧です: ●ベネッセ個人情報大量流出で集団提訴:

« 努力しても報われないことがあるだろうか | トップページ | 笑顔は「明るい伝染病」 »