LINEヤフーに再び行政指導 ネイバーとの関係見直しなど具体策求める 「対応不十分だった」と松本総務相
松本剛明総務大臣は、LINEヤフーに対し2度目の行政指導を行うと発表した。「応急的な対策については実施済み」と評価したものの、韓国NAVERとのネットワーク分離や資本関係の見直しなどの対策が不十分として、より具体的な対策を7月1日までに報告するよう求めるという。
松本剛明総務大臣は、4月16日の定例会見にてLINEヤフーに対し、2度目の行政指導を行うと発表した。3月の行政指導をもとに同社が提出した報告書について「応急的な対策は実施済み」と評価したものの、韓国NAVERとのネットワーク分離や資本関係見直しなどの展望が不十分として、より具体的な対策を求めるという。
LINEヤフーは、2023年10月に不正アクセスによる情報漏えいが発生したと発表。情報流出は、同社と韓国の関連会社NAVER Cloud委託先企業の従業員PCがマルウェアに感染したことをきっかけに、NAVER CloudのADサーバも感染。その管理者権限や、LINEヤフーのADサーバの認証情報が奪取され、不正アクセス被害につながったとみられている。
同社は、漏えいに関連し総務省から3月に行政指導を受けており、4月に報告書を提出。NAVERのシステムとの分離を進める他、「NAVER側から資本的な支配を相当程度受ける関係の見直し」について親会社などに働きかけていくとしていた。
これに対し松本総務相は「安全管理措置および委託先管理が不十分であること、グループ全体でのセキュリティガバナンス体制の構築について、十分な見直しが行われる展望が明らかでないと判断した」「NAVER社側とのネットワークの完全分離の実現が2年以上先であること、セキュリティガバナンスの見直しの具体的なところが示されていないなどの点が不十分」としている。
総務省は2度目の行政指導で、ネットワークの分離に関する明確な計画を早急に実施すること、NAVERへの委託関係見直しについて具体的な計画(どの委託をいつまでに縮小、終了、残置するかなど)を報告すること、委託先から資本的な支配を受ける関係の見直しを含め、親会社などを含めたグループ全体での検討を実施し、検討結果を具体的に報告することなどを求めたという。併せて、措置の履行状況について7月1日までに報告することも求めている。
松本総務大臣はLINEヤフーに対し、「前回の行政指導に対する対応が不十分であったという事態を重く捉えていただいて、徹底した対応を期待したい」と述べた。
関連記事
- LINEヤフー、NAVERとの通信を遮断へ 「資本的支配受ける関係見直しの働きかけ」も
LINEヤフーは、韓国NAVERのシステムとの分離を進めている他、「NAVER側から資本的な支配を相当程度受ける関係の見直し」について親会社などに働きかけていくという。 - LINEヤフーに行政指導 約52万件の情報漏えいで 「改善が見られなければ、より強い措置も」と松本総務大臣
総務省は5日、2023年10月に発生したLINEヤフーへの不正アクセスによる情報漏えい事案について行政指導を行った。松本剛明総務大臣は「少なくとも1年間にわたって定期的に報告するように求める」と厳しい姿勢で臨む考えを示した。 - 総務省、ヤフーに行政指導 位置情報などを韓国NAVERに提供していたとして
総務省がヤフーに行政指導した。同社がユーザーに適切な周知をすることなく位置情報などを韓国NAVERに提供していたことや、NAVERにおいて情報の十分な安全管理措置が取られていなかったことが分かったとしている。 - LINEヤフーで不正アクセス、約44万件の利用情報などが漏えい 委託先PCがマルウェア感染
LINEヤフーで、委託先企業への第三者による不正アクセスにより、ユーザー情報、取引先情報、従業員などに関する情報漏えいが判明した。該当情報は合計で最大約44万件に上る。 - NAVERに不正アクセス 169万件のメアドとハッシュ化されたパスワード流出か
「NAVERまとめ」などNAVERブランドのサービスに不正アクセスがあり、169万件のユーザーのIDとメールアドレス、ハッシュ化されたパスワードが流出した可能性。
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.