応募する

ドコモショップ・au・ソフトバンクの携帯販売やコールセンターの派遣求人を豊富に扱っています。

応募する

インフォメーション詳細

「JASSAキャリアカレッジ」をご利用の皆様へ

「JASSAキャリアカレッジ」をご利用の皆様へ

更新日:7/29

当社が教育研修・eラーニングで利用中の「JASSAキャリアカレッジ」を
運営しております人材派遣協会より以下の発表がございました。


一般社団法人日本人材派遣協会 インフォメーションより
------------------------------------------------------------------
2022/07/04:「JASSAキャリアカレッジ」委託先企業による
個人情報流出事案について(7/6 追記・更新)

当協会が会員企業向けに提供しております
派遣社員向けeラーニングサービス「JASSAキャリアカレッジ」の
業務委託先である
リスクモンスター株式会社(以降「リスクモンスター社」)より
個人情報流出に該当する事案があったことが2022年7月1日に発表されました。

−−−−−−−−−−−
サイバックスUniv.システム連携用サーバーの個人情報流出事案について

◆リスクモンスター株式会社によるプレスリリース
サイバックスUniv.システム連携用サーバーの個人情報流出事案について

◆サイバックスUNIV.(サービスページ)のリリース
サイバックスUniv.システム連携用サーバーの個人情報漏えいについて(続報)
−−−−−−−−−−−

「JASSAキャリアカレッジ」をご利用中の会員企業の皆様に
ご心配とご迷惑をおかけしたことをお詫び申し上げます。
事案の概要、流出のおそれのある情報等につきましては以下のとおりです。

1.事案の概要
検索エンジン(Google 等)を使い、会社名、氏名等で検索すると、
リスクモンスター社のシステム連携用サーバーのページ情報の一部が表示される事象を、
同社のサービス(JASSAキャリアカレッジではございません)利用者から
通報により確認いたしました。
6月30日以降は、外部からのアクセスはできない状態になっており同様の事象は発生しておりません。

2.流出のおそれのある情報
システム連携用サーバー登録者約25万人の会社名、部署名、氏名です。
このうちJASSAキャリアカレッジ利用者は88,580人になります。
なお、住所や生年月日、メールアドレス、電話番号等の情報は、
本件サーバーには登録されておりません。

3.外部アクセスが可能であった期間
2020年2月16日(本件サーバー環境の変更日)以降、2022年6月29日まで
なお、JASSAキャリアカレッジの利用者については
2021年3月1日〜2022年6月29日までとなります。

4.影響範囲
直近3ヶ月間でGoogle経由での本件サーバーへのアクセスは18件でした。
そのうち1件のユーザー情報のダウンロード履歴があり、
ダウンロードされた個人情報は5,934件でしたが、
JASSAキャリアカレッジの利用者の情報は含まれておりません。
なお、ダウンロード実施者に対してリスクモンスター社より全データの削除を要請し、
速やかに応じていただいている旨を確認しております。
また、2022年7月5日(火)21時時点におきまして、第三者への流出は確認されておりません。

5.原因と再発防止策
直接の原因は、本件サーバーの環境変更時のネットワーク誤設定によるものです。
本件サーバーは、リスクモンスター社のサイバックスUniv.のサブシステムであり、
サブシステム単位での個人情報の洗い出しが不十分であったうえ、
セキュリティ対応の見直しもされていませんでした。
本件サーバーについては、6月29日16時59分のネットワーク設定変更により、
外部からアクセス不可の状態となっております。
リスクモンスター社において、他のサーバー全てに対して、
外部に公開がされていないか確認を行い、サーバー設定変更時のテスト強化、
複数人によるレビューの徹底等を行う旨の説明をうけております。
(再発防止策の詳細につきましては、リスクモンスター社によるプレスリリースをご参照ください。)
------------------------------------------------------------------

当社がリスクモンスター株式会社に確認をしたところ、
ダウンロードされた情報の中に
当社スタッフの皆様の個人情報は全く含まれておりませんでした。
また、第三者への流出につきましても確認されていないと報告を受けております。
なお、原因及び再発防止策その他詳細に関しては、
リスクモンスター社によるプレスリリース
サイバックスUniv.システム連携用サーバーの個人情報漏えいについて.pdf (riskmonster.co.jp)
をご参照ください。

流出の恐れのある情報としては、
閲覧可能であった88,580名分の会社名、部署名、氏名であり、
住所や電話番号、メールアドレス等の連絡先情報などは全く含まれておりません。

ご利用の皆様には多大なるご迷惑とご心配をお掛けしましたことを深くお詫び申し上げます。
当社といたしましても、皆様に安心して業務に励んでいただけるよう、
人材派遣協会、及びリスクモンスター株式会社と連携し、引き続き安全対策に努めてまいります。
今後とも精進して業務運営致しますので、引き続き何卒よろしくお願いいたします。



                         以上




また、本件につきましては以下にお問い合わせくださいますようお願いいたします。

【お問い合わせ先】
リスクモンスター株式会社 カスタマーセンター
フリーコール:0120-953-850(平日10:00〜16:00)
       ※携帯電話の方は03-6777-0356(同上)

【当社お問い合わせ先】
株式会社日本パーソナルビジネス
スタッフサポートデスク
電話:0800-200-7275(平日9:30〜18:30)


詳細はこちら↓
インフォメーション|一般社団法人日本人材派遣協会 (jassa.or.jp)

ご登録について

携帯販売業やコールセンターの専門の人材派遣会社として
お仕事探しをサポートします。
ご相談だけでもお気軽にご登録ください。

応募する

お問い合せ・ご登録申し込みはお電話でも承っております。

0120-05-6106

9:30~18:30
来社予約の変更フォームはこちら

日本パーソナルビジネスSNS

  • 全国健康保険協会
  • 派遣認定合格者がいます。
  • Pマーク