従業員の不正アクセス事件を受けて改善策を発表 - ガンホー
ガンホー・オンライン・エンターテイメントは、同社元従業員による不正アクセス事件が発生したことを受け、改善策を発表した。
同社では、同社取締役社長を責任者とした社内プロジェクトを立ち上げ、再検証を実施。同社では、組織面や人的面、技術面、運用面などの強化対策を実施する。
具体的には、社内対策委員会の設置や社員へのヒアリング、社内座席レイアウトを変更により見通しを確保などを実施した。さらに、監査部門の設置や社外有識者による外部諮問委員会の設置などを予定している。
また、データアクセス業務と他業務の分離や、従来のアクセス方法の廃止、アクセス権限の制限や認証の強化、ログの記録方式の改善などを進める。そのほか、監視カメラや利用追跡システムによる監視の強化、社内教育や業務用ツール操作時における第三者の立会いといった人的安全対策の実施していくという。
さらに同社では、同社元従業員に対する民事訴訟の手続きを進めてるという。
(Security NEXT - 2006/07/31 )
ツイート
関連リンク
PR
関連記事
イベント事業の再委託先でランサム被害や誤送信事故 - 郡山市
イベント応募フォーム掲載時に誤リンク、個人情報が流出 - 阿久比町
「研究者業績データベース」に不正アクセス - 中京大
「SecureAge Security Suite」に深刻な脆弱性 - アップデートを
ネットワーク監視ツール「WhatsUp Gold」に深刻な脆弱性
「OpenVPN」に深刻な脆弱性 - 2024年6月の更新で修正済み
Xerox製印刷ワークフロー管理ソフトに複数の脆弱性
SonicWall製ファイアウォールに脆弱性 - 認証回避や権限昇格のおそれ
天気情報サイト「tenki.jp」にDDoS攻撃 - 断続的に障害
プラネックス製ルータ「MZK-DP300N」にXSS脆弱性