タグ

年金とセキュリティに関するwisbootのブックマーク (3)

  • 年金機構、個人情報をパスワード同封で郵送 見直し方針:朝日新聞デジタル

    年金機構が、厚生年金に加入する会社員などの個人情報をディスクに入れ勤め先に送る際、読み取るためのパスワード(PW)を同封し、普通郵便で送っていたことがわかった。封筒ごと他人の手に渡れば個人情報が流出しかねず、機構は問題だったと認め見直しを進めている。 機構は、事業主と従業員で折半する厚生年金保険料の額を算定するため、毎年1回7月に、全国約170万の加入事業所に従業員の給与データの提出を要請。希望する約10万事業所に、従業員ごとの氏名と前年度分のおよその月給額などを記録したディスクを事前に郵送している。昇給などがあればデータを上書きのうえ、返送してもらう。 機構のホームページから誰でも無料でダウンロードできるプログラムを使ってPWを入力すれば、ディスクからデータを引き出せる。このため、PWの管理は特に重要になる。 ところが機構によると、事業所を管理するためにつけた5ケタの番号をPWに転用

    年金機構、個人情報をパスワード同封で郵送 見直し方針:朝日新聞デジタル
    wisboot
    wisboot 2015/08/20
    来年度からとかアホか!今すぐ止めろ!/もーさー、第三者機関によるセキュリティ監査を義務付ける法案通そうぜ。こんな奴らに年金情報をセキュアに取り扱えると判断したのは間違いだった
  • 年金機構、全PCにワクチン配布も別ウイルスに感染  MBSニュース - MBS毎日放送の動画ニュースサイト -

    年金機構は先月8日、最初に不正アクセスを確認した後、ウイルスに対するワクチンを職員のパソコン全てに配布しましたが、その後、別のタイプのウイルスが送られ、感染が広がっていたことがわかりました。 「日年金機構の全端末にワクチンを送り込む処理ができまして、その後、さらに複数のウイルスに感染した状況がわかりました」(日年金機構 民主党の部会 2日)  18日までに別の職員がメールから感染したウイルスは、ワクチンで対策をとったウイルスとは違う種類のもので、ワクチンが効きませんでした。  年金機構は、情報が流出した人のうち、年金番号、氏名、生年月日、住所の全ての情報が流出した年金の受給者について、優先的に3日におわびの文書を郵送することにしています。  一方、年金受給者でつくる全日年金者組合は、厚生労働省前で情報が流出したことに抗議をしています。(03日11:24)

    wisboot
    wisboot 2015/06/03
    標的型攻撃に用いられるウィルスは一点物で、当然ワクチンもそれに合わせて一点物なので、別種のウィルスが居たらそっちは華麗にスルーなんだよな…/正直標的型に攻撃されたPCは汚染されてるのでもはや使えないと思
  • 高木浩光@自宅の日記 - 年金機構から基礎年金番号の付番機能を剥奪せよ, 追記(6月29日)

    ■ 年金機構から基礎年金番号の付番機能を剥奪せよ 我が目を疑うニュースが飛び込んできた。 性同一性障害者に年金共通番号 一時ネット閲覧可能に, 共同通信, 2013年5月7日 日年金機構が、性同一性障害で性別変更した人を判別するため、昨年10月から基礎年金番号10桁のうち前半4桁に共通する固定番号の割り当てを始めていたことが7日、分かった。この4桁の番号が性同一性障害者を示すと明記した機構の内部文書が一時インターネットで確認できる状態だった。 「内部文書が一時インターネットで確認できる状態だった」というのが意味不明だなと思いつつ、Twitterを検索してみたところ、この問題と戦っている方々のツイートと、問題提起のブログが見つかった。 GID(性同一性障害)年金基礎番号 強制付番問題について, URAIKADA | FTMTSのために, 2013年4月19日 急ぎで載せました「GID(性同

    wisboot
    wisboot 2013/05/08
    番号に個人のプライバシーを判別可能な採番ルールを持たせるとか…/設計した担当者に誰も指摘しないとか、組織として国民のプライバシーを守ろうという意識が全く無いか、単なる無知ってことね。やはり信用出来んな
  • 1