C
月内に
イギリスのヘレフォードシャー評議会の職員が、職権を乱用して家族や知人の機密個人データに不正アクセスしたとして、執行猶予付きの判決を受けました
📌 一言でいうと
イギリスのヘレフォードシャー評議会の職員が、職権を乱用して家族や知人の機密個人データに不正アクセスしたとして、執行猶予付きの判決を受けました。この職員は4日間で約490件の記録にアクセスし、医療記録やソーシャルワーカーの報告書など94件の文書をダウンロードしていました。コンピュータ濫用法(CMA)違反が認められた事例です。
🔍該当判定
- 顧客や従業員の個人情報(住所・電話番号・医療情報など)を管理するデータベースやシステムを運用している
- 特定の担当者にのみ、大量の個人データへのアクセス権限を付与している
- 誰がいつどのデータにアクセスしたかを記録する「アクセスログ」の監視体制がない
上記いずれにも該当しない → 静観でOK
✅該当時の対応
特権アクセスの監視強化、アクセスログの定期的な監査、および内部不正防止のための権限最小化原則(Least Privilege)の徹底を推奨します。