つなワタリ@捨て身の「プロ無謀家」(@27watari)です。
気になった謝罪文の実例を収集してアーカイブしている記事です。謝罪するようなことが起きないことに越したことはありませんが、もしご自身や仲間に何かが起きた時に参考にしていただければ。
日本大学教員が海外でPCとUSBの盗難! 個人情報流出で謝罪
2023年2月20日、日本大学が教員の個人所有PCとUSBメモリの盗難被害に伴い、個人情報が流出したと発表して謝罪しました。
日本大学の謝罪文はこちらです(画像を別画面で開くと拡大されます)。
引用:ノートパソコン及びUSBメモリの盗難に伴う個人情報漏えいについて(お詫び)(日本大学/2023.2.20)
https://www.nihon-u.ac.jp/information/2023/02/13760/
魚拓URL:https://archive.md/KvK2L
念のため文章を残しておきます。
2023.2.20
ノートパソコン及びUSBメモリの盗難に伴う個人情報漏えいについて(お詫び)
このたび、本学教員の個人所有のノートパソコン及びUSBメモリがパリ(フランス)で盗難被害に遭いました。現時点において、第三者への個人情報の流出及び不正使用等は確認されておりません。
当該ノートパソコン及びUSBメモリには、生物資源科学部に平成16年度から現在(令和4年度)までの期間に在籍していた方の個人データ271名分(学生証番号、学生氏名、成績評価及び令和2年度以降に提出されたレポート)及び国際関係学部に平成16年度から平成23年度までの期間に在籍していた方の個人データ384名分(学生証番号、学生氏名及び成績評価)が含まれておりました。
このような事態を招いたことにつきまして、御迷惑をお掛けした学生の皆様をはじめとする関係者の皆様に対しまして、心よりお詫び申し上げます。
本学では、今回の事態を重く受け止め、深く反省し、再発防止対策を早急に実施するとともに、教職員に対して、今一度、個人情報の適正な取扱いを周知徹底いたします。
本件につきまして、御心配・御不明な点がございましたら、お手数ではございますが、以下のお問合せ先まで御連絡ください。
【本件に関する問合せ先】
日本大学生物資源科学部庶務課
電話番号 0466-84-3800
URL https://www.brs.nihon-u.ac.jp/blank
日本大学国際関係学部庶務課
電話番号 055-980-0801
URL https://www.ir.nihon-u.ac.jp/blank
以 上
なんとも残念なことです。日本大学の教員は被害者ですが、プロテクトなどはかけていなかったのでしょうか。データの取り扱いの甘さを指摘されても、反論できないかもしれませんね。再発防止策はネットで公表するのでしょうか。いや、その可能性は低そうです。
では、ネットではどういった声が多かったでしょうか。
日本大学の盗難による個人情報漏えいに対する声
基本は盗難の被害に遭ったわけですが、どのような声が多いのか気になります。
<日本大学の盗難による個人情報漏えいに対する声>
・PCの盗難自体は日本大学は被害者です。しかし、このような犯罪に遭遇した時にも「安全」な状態を保てる管理体制が取られていたか?を伝えるのが、広報活動のポイントです。今回盗難被害にあったことは発表から読み取れますが、どういったセキュリテイ対策が施されていたかが触れられていません。個人情報保護法で求められる物理的安全管理措置に沿った運用がなされていたかが不明確です。パスワードや暗号化は適切に施されていたのか?紛失時にPCの起動を禁止出来るような措置は取られていたのか?など一般的な対策の実施状況が記載されていません。こういった点に触れられていない中で「不正使用の痕跡はない」とされても何を根拠に?となってしまいます
・情報セキュリティの意識が低過ぎる
・たしか、危機管理学部とかありませんでしたっけ?
・日大は不祥事が多いね。そもそも重要な個人情報を持ち歩くのが論外。大学の管理体制の責任も問うべきです
・おいおい、なんてことを。。。海外で個人情報があるPC持っていくなよ。信じられない
・先日の地方入試でも個人情報の漏洩がありましたよね。本当にだらしがない大学です
・危機管理としてのリスクマネジメントが求められます。まだまだ自分の有している情報の価値を認識できていない、あるいは価値でなくとも自分が侵すあらゆる危険性についての評価が出来ていません。教員であれば、自分が担当する学生の個人情報に接することができ、その情報が洩れることの重大性を認識しているはずです。それを持ち歩くこと自体がもってのほかであり(大学によってはコンプライアンス違反)、それが盗難に遭う可能性を認識すべきです
・昔、知人が欧州のゴルフ場で練習球を買おうとほんの一瞬、ゴルフバックに背を向けただけなのにアイアンを抜かれて、練習場に探しに行き打席で練習してた輩のバックにアイアンが入っていた。指摘したら俺のだと言い張っていた。警察を呼ぶと言ったら観念したのかアイアンを返した。海外に出たらそんなもの
・私の知り合いは大抵パリでスリ被害に遭ってます。大体コートのポケットにカメラ・スマホ入れてて。スペインではバックパッカーの知人が、エスカレーターで前の人間が小銭をわざと落としてそれを拾ってあげようとした瞬間後ろの人間がリュックから中身を強奪するという強盗に1日に二回遭遇してる(常套手段)
・記事で危機管理学の画面を張り付けてあることには失笑してしまいましたが、何故にパリまで持っていたんですかね。しかもUSBはありえない。クラウド管理にしてもこの感覚は改まらないのではと危惧してしまう
・盗難で即漏洩。パスワードなどの記述はなし。セキュリティ全く無しで盗難されたのか。残念すぎる。今どきUSBとかPC内に個人情報保存しておくなんて。少しでも「危機管理」意識がある組織なら、今どき個別に保存なんてせてないと思うんだけど
・私用PCで業務をしちゃう時点でヤバい人だと思うが、もっとヤバいのがUSBメモリを未だに使っていてしかも暗号化もせずに個人情報を持ち歩いていたという事。まあ本来なら大学側も教育に対してはルールの徹底を図ると同時に、セキュリティー対策をした業務PCと通信機器とクラウドを提供すべきだったと思う。大手民間企業だったら当然なんだけどね
・低レベル過ぎる。個人所有PCで仕事上のデータを管理・運用しているとかあり得ない。データを入れたUSBメモリを業務上の出張であろうが持っていくのもあり得ない。で、日大の対応も低レベル過ぎる
・大学では民間企業のように、業務用PCというもの自体が借りられないです。自分で稼いだ研究費で買えればいい方で、研究費のない若い人は自分のポケットマネーから購入管理するので、私用PCと分けるお金なんてないですね。いい悪いで言ったら悪いのでしょうが、それだけ国が研究者にお金を配っていないのです
・入試で写真台帳の紛失が報じられたのは今月の事。その時も個人情報の重要性への意識が低いと感じたが、この記事を読んでやはりと思った。以前の報道では「悪用されても大した被害は出ない」と擁護するコメントが多かったが、今回はそうはいかないだろう。そもそも、根本的な問題は紛失した時の被害の多寡ではない
・この記事には、PCとUSBが盗難にあった事実しか書かれてないけど、PCや各ファイルにパスワードが設定されていたのかいなかったのかの方が重要
・日大か.,.。職務使用のPCとUSBは外部への持出し禁止は常識。職業する上での絶対条件。持出し盗難された関係者も問題だがそんなことも厳守させる事も出来ない学校体制にも問題あり
・大学教員が職務用のPC持ち出しできなかったら、学会発表とかできないんじゃ??? まあ、持ち出し用のほぼ空っぽなノートPC用意して必要最低限のデータしか入れないとダメとかならわかるけど。日大が個々の教員に対して備品購入のためにどのくらい金出してるかわからんし、判断できん
・普段プライベートのPCで仕事をしており、それを持って外国に行った、ことが読み取れる。推論を重ねると、日大ではそれを禁じていないため処罰の公表がなく、”詫び”しかできない
・大学の先生って自分の授業の成績をつけたりするし、ネットでレポート集めたりするから、個人でつかってるpcにそんなデータは普通に保存されていそう
・日大ほどの大きい組織なら、クラウドとかでアクセス履歴含めて一括管理できるはずなんだけどなぁ
・個人や企業情報をむやみに持ち歩く人は未だにいますね。酷い時には電車で前にいた人が思いっきり会社情報を見ていて後ろから丸見えだったり
・仕事だったら大学側がセキュリティ状態や持ち歩くデータを事前に確認しなければならないんじゃないの?
・BYODはコストメリットあると思われていたけど多種にわたるOSやセキュリティソフトや、個人情報紛失のリスクを考えたら、デメリットの方が大きいからむしろ禁止の方が多いのだけどねぇ。ほんと終わってる
・大勢の個人情報が入っていたというのはいけないです。暗号化もおそらくしていないでしょうね
・有効な再発防止策は、データのクラウド管理&シンクライアント端末貸与だとわかっている。大学が全学に一斉導入しないでおいて教員個人の責任にするのは気の毒だ
・誠意は金で示せ。情報漏洩に対して一人、100万円の罰金とかにした方が良いと思うわ
・生物資源科学部と言えば、以前職員による個人情報流出事件がありましたね。今回は盗難とはいえ、管理が杜撰です
・普通ならクラウド管理でpc内にはデータは残らない形。usbメモリは論外でしょう。下手したら10年以上データ管理の常識が日大は遅れているかもしれません
・日大には「危機管理学部」があるんですよね。なかなかかっこいい名前の学部ですが、こういうときにはなんかちょっと、滑稽にも感じてしまいますね
・海外だとあらゆるものが簡単に盗まれるからね、何なら肌身離さず持ってても盗られる。強盗って感じじゃないから危機管理のなさだよな
・日本デジタルの弱さですね️。こんなんだからマイナンバーも信用できないんですよ️
・職員個人のPCで学生の個人情報を扱う事が許される大学なのか。それともこの職員はルール違反をしていたのか
・パリではスリが有名というより名物と心得るべきレベルです。人混みとか関係ありません、油断してると歩道でポーチから普通に財布抜かれます
・一般常識がないと言わざるを得ない
・普通の企業ならあり得ないことを日大はやりますな
・学会で発表するにも個人情報がない情報を持って行くのが常識でしょう?
・既に意識が先史時代。日大酷いぞ!
・今の時代にUSBはないわ。しかもパスワード設定していないのは認識甘すぎる
・今どき資料は組織のクラウド管理だろ
・個人情報の持ち出しは厳禁のはず。それを海外にまでって、かなりヤバい
・クラウド管理時代なのに
・フランス人で日大の学生の情報なんて価値ないだろう。研究データなら分かるけど騒ぎすぎだよ
・盗まれたなら、タックルして取り返せよ。お前らタックル得意なんだろ?
・ ・ ・
まさに同情の余地なし。四方八方からのサンドバック状態ですね。情報管理は慎重に慎重を重ねる必要があります。
では!
気になった謝罪文を収集しています。謝るようなことが起こらないにこしたことはありませんが、何かの時のために参考にしてください。
wordpressやるなら
エックスサーバーがオススメ!
このサイトはスタート時より「wordpress × エックスサーバー」によって運営しております。他のサーバーとも契約をして別サイトを構築しておりますが、エックスサーバーの使い勝手がイチバンです。セキュリティ、サポートに満足しております。しかも低コストです。利用者が多いので情報がネットに多いことも助かります。
詳細は下記ボタンより