ニュース


事態の経緯と現状について

2008年6月12日


2008年6月8日に発覚しました当社による「モノフェローズ及びモノフェローズ候補者15名の方の個人情報漏洩」を受け、今回の問題発生及び対処の経緯の整理に加えて、WillVii全体の個人情報取り扱いに対する体制の調査・分析を実施致しました。こちらの調査結果と、それに伴う体制の見直しなどに関しましてこの場を持ってご報告させて頂きます。

■問題発生から現在までの対応

  • 6月7日~8日にかけてモノフェローズ、及びその候補者6名の方から、ご自身の個人情報がネット上に公開されているというご指摘のメールを担当者が受領
  • 6月8日9時41分に担当者からの問題発生の連絡を代表がメールにて受領
  • 6月8日10時に漏洩の原因特定と公開を停止(しかし、一部の方についてはキャッシュされた情報が消えた当日夕方までプレビュー表示されていた方がいました)
  • 6月8日12時55分に緊急取締役会を開催し対策と処罰を決定
  • 6月8日14時頃から、代表よりご迷惑をおかけした15名の方に順次電話で謝罪、状況、対策をご連絡
  • 6月8日15時48分から、代表よりご迷惑をおかけした15名の方に個別に漏洩した可能性のある情報、問題発生の原因、対策、及び処罰についてまとめた資料をメールにして送信
  • 6月8日19時前に会社HPにて今回の件について発表
  • 6月8日19時に代表から全モノフェローズに今回の件についてご報告
  • 6月9日13時前までに、代表よりご迷惑をおかけした15名の中で8日中に連絡がつかなかった2名の方に電話で謝罪、状況、対策をご連絡
  • 6月9日~6月12日までに、当社内で全体の個人情報取り扱いに対する体制の調査分析を実施。また、Pマーク取得を推進するためにコンサルタント会社と打ち合わせを開始

■WillVii全体の個人情報取り扱いに対する体制の調査・分析結果

  • 個人情報漏洩のリスクがあるのは「モノフェローズ」関連業務
  • 「みんぽす」、「プラボ」両サービスはシステム化・暗号化・アクセス制限が実施されており、現時点でもECサイトとして高水準のセキュリティ対策を取っている

WillVii株式会社が運営する三つの主要サービス(みんぽす、プラボ、モノフェローズ)の中で、唯一システム化されていない「モノフェローズ」の関連業務、特に新規モノフェローズの審査業務が、個人情報漏洩のリスクが他のサービスに比べ比較的高いことが改めて明らかとなりました。

多くの個人情報を保有している「みんぽす」、「プラボ」両サービスでは、開発当初から個人情報管理を意識したシステム作りを行ったため、ほぼすべての情報のやりとりがシステム化・暗号化されていること、またそのシステムに対するアクセス制限がID単位で実施されていることから現時点でもECサイトとして高水準のセキュリティ対策を整えております。

一方で、新規「モノフェローズ」審査業務では、ブロガー様の身分証明、職業・勤め先の確認、ブログアクセス数の確認などを、メールや電話、FAXなどアクセス制限が完璧ではない手段で行っています。これは、モノフェローズは中立性と信頼性を徹底的に担保するために、個人情報のご提供や面談という人間以外では困難な作業が不可欠であるためです。

■今後の対応
個人情報保護責任者として当社CTO奥木を任命します。

モノフェローズ審査業務に関わる人の数を更に削減するとともに、共有する情報を面談時に最低限必要となる氏名と電話番号までに制限することで、審査担当者間のコミュニケーション中の漏洩リスクを削減します。また、審査プロセスや書類の管理について、定められたとおりに実施しているかを、奥木が毎月定期的に検査します。

更に、先日の発表通り、WillVii株式会社では万全な体制を整えるためにもできるだけ早いプライバシーマークの取得を目指します。調査した結果、取得には9~12ヶ月ほどかかることが判明致しましたが、引き続きできるだけ早い取得に向けて準備を進めると共に、並行して社内でも個人情報保護対策を徹底させたいと思います。また、今後本ホームページにて、個人情報管理体制に関する進捗を随時ご報告させて頂きたいと思います。

■モノフェローズの新規獲得について
モノフェローズ新規勧誘については情報漏えいリスクが依然として高い状況にあるとの判断から、

・当社からのブロガー様の新規勧誘はプライバシーマーク取得まで引き続き一切行いません。

しかしながら、先日の発表後も多くのブロガー様から参加希望の応募を頂いております。この状況を受け、モノフェローズ新規勧誘については、

・ブロガー様側から応募があった場合であり、かつ、今回の個人情報漏洩の詳細やその後の対策につきまして説明させて頂いた上で、ブロガー様の同意を得られた場合のみ審査を行わせていただきます

■最後に
最後になりましたが、今回の個人情報漏洩につきまして多くの関係者様から様々なお叱りや励ましのお言葉を頂きましたこと、誠にありがとうございます。二度とこのようなことが発生しないよう、会社全体で個人情報管理を徹底して参りたいと思いますので、引き続きご協力の程何卒よろしくお願い申し上げます。

・本件に関する問い合わせ
WillVii株式会社代表取締役社長
塚崎秀雄(ツカザキヒデオ)
電話: 03-5919-0791
メール: info@willvii.co.jp