【ネット上の総ツッコミ】
尼崎市の発表によると、紛失したUSBメモリは住民税非課税世帯等に対する臨時特別給付における個人情報を含んだもの。統一コード、氏名、郵便番号、住所、生年月日、性別、住民となった年月日などが記録されていました。
紛失の原因は、委託業者の関係社員がデータ移管作業のために必要なデータを記録したUSBメモリを無断で持ち出したこと。作業終了後もデータの消去をしないまま飲食店に立ち寄ったところ、USBメモリの入ったかばんを紛失しました。
この時点で委託業者のデータ管理のずさんさに、ネット上では憤る声が噴出していました。しかし会見で記者からの「第三者にUSBメモリのパスワードを突破されることはありえるか」といった旨の質問に対し、市の担当者がパスワードの桁数を言ってしまったためさらにツッコミが加速することになってしまいました。
ネット上では今回の会見に対し、「尼崎市、会見でUSBのパスワードの桁数とか答えてたわ…」「情報セキュリティーの教材かな?」「やらかし重ねてるの面白かった」「尼崎市の被害者感が強かったが、会見でパスワード桁数を言ってしまったことにより、尼崎市も走って追いついてきた感」といった声が寄せられていました。
https://news.yahoo.co.jp/articles/3a0819278fd96d9767d575475e8e5818f3942bdd
【安全安心】全市民46万人分のUSB紛失 尼崎市が会見「パスワードは英数文字含めた13桁のため解読はかなり難しい」 [minato★]
https://asahi.5ch.net/test/read.cgi/newsplus/1655962659/
※前スレ
【悲報】尼崎市、全市民情報流出の会見でUSBメモリーのパスワード桁数を言ってしまう【英数字13桁】 ★5 [minato★]
https://asahi.5ch.net/test/read.cgi/newsplus/1655987040/
この事件は、委託作業者本人の個人犯罪で(被害額がいくらなのか知らんけど)賠償責任もこの作業者本人にある
万が一、そういう誓約書を書かせてないなら尼崎市やBIPROGY(旧日本ユニシス)に責任があるが
報道の仕方がおかしくないかね
そもそも50万件もの個人情報をUSBメモリで扱ってる時点で組織として幼稚園以下なんだわ
そこに気づかないお前みたいな馬鹿が寄り集まってるのが公務員という障害者集団
どこでもやってるけど
関わる個人が正義感から流出させないだけ。
正義感に頼るのか
外部メディアに落とせて、持ち出せるのがアウトだから
USBメモリじゃなく、ネットに繋ぐほうが幼稚園以下よw
電話回線+音響カプラーさいつよだよなw
馬鹿はとことん馬鹿だな!
今頃、中国人が日本人として背乗りしてんだろな。
こな糞馬鹿のお陰で!
おまいらなーに勝ち誇ってんの?
銀行の暗証番号は4桁ってみんな知ってるけど破られる事はない
13桁と分かったところで別になんの影響もないよw
2秒で破られるから、3回だっけ?間違えたらロックされるよ。
手元に持ち主不明のキャッシュカードがあって
暗証番号を何回間違ってもロックされないとしたら、、、
10000回試せばわかるんだぜ
USBはそんなの殆ど無いな
銀行のは試行回数の制限で安全が担保されてるからな
桁数の少ない暗証番号を扱ってるところは必ず試行回数の制限をかけてる
USBにはそんなものないので比べくるもない
どんだけ馬鹿なの?
銀行は3回間違ったらロックがかかるのと入力者はカメラに映るのでそれなりにセキュリティ高いよ
今回はヒントモリモリの回数無制限に挑戦できて
中身は貧困ビジネスなり給付金詐欺なりで使える情報なので
セキュリティが低い上に反社が欲しい情報満載
(^-^)「○○銀行尼崎支店です。あなたの口座(○○○○○○○)が不正利用されています。確認のため職員を派遣します。」 [492515557]
https://greta.5ch.net/test/read.cgi/poverty/1655975124/
バリバリ破られてるやろw
フロッピーとかUSBメモリとかFAXとか
地方公務員は実物が大好き
というか無能すぎる
兵庫省尼崎市とかいう中国の自治体はほんとうにどうしようもないな、中国人も可哀想だね
パスワードまで言っちゃって
日本は気をつけような
そもそも全市民のガッツリデータをUSBメモリへ入れるって界隈的にはありえないことなんじゃねえの?
クライアント=尼崎市からのオーダーとか?
市に許可なくやったって話だから、
会見の前までは市に同情的だったんだが
記者会見があまりにお粗末なので
批判が一気に市に向かうことにw
まあでも実務では許可制にしても限界があって
しっかりやろうと思ったら必ず役所側がやらないとだめな部分なんだよね
予算の問題かどうか分からないけどそこを任せてしまうとこういうことが起きる
定常作業ならともかく、
単発のプロジェクトでは契約で縛るしかないんじゃね。
この場合だとベンダーの方が知識も能力も高い
市役所のPC全てデバイスをロックするとか
何らかのツール入れるにしても
その分税金で賄う事になるからなぁ
まあ役所に入れてるのって東証でやらかした富士通だろうしなw
現状では仕方ないとは思うけど組織内情シスがベンダーと同等というくらいにならないと
こういうのは無くならないんだと思う
そのためのデジタル庁なんだと思ってるんだけど
確かに。漏洩対策には金がかかるんだわ、ってのを
トップダウンでしっかり認識してもらう必要があるな
日本は他人の知識で何とかしてもらうってーのに金をかけない
金をかけないで何とかしてもらおうとするから知識のない人が来る
とある自治体で住基データ触っていたことあるけど、(職員側として)ありえないよ。
他の課の正職員ですら正当な理由なく見せてはいけないし、端末も勿論触らせられない、市民の個人情報だから。
守秘義務めっちゃ厳しいよ
外注がUSB使って庁外持ち出しなんてありえないけど、尼崎は一体、、、
お前は職員とシステム運用者の区別もつかんのかw
だからおかしいって言ってるの。
尼崎側がシステム運用者に対してどんな契約かわしていたのか、どのデータ持ち出したか把握してなかったでしょう。
ずさんだって言ってるのよ
どんな立派なこと言って立派な契約してても現場じゃバイト並みの金で働く奴が平文で保存されたパスワードやらなんでも見放題なんて不思議じゃない
色々な意味で尼崎市そのものがなくなるべき
いまどきUSBで持ち出させてうえに
当日返還すらさせてない市役所にも問題ありすぎるわ・・・
EXODUS of amagasaki
これで13桁以上なら超有能
IT後進国に何言っても、、、、、
酒飲んで道で寝てたらなくなりましたーとか、ぜってーウソだろ
借金があって、売っただろ。
なんで全国放送でパスワードのケタ数なんて言うんだよっ
ドアホかクソバカかよ。言った奴クビにしろよ。
銃刀法違反みたいな法律作るとかして。
最高刑は死刑だな。
持ち出し禁止の物を持ち出したのは、窃盗と同じ。
その物をなくすのは、国民の保護を蔑ろにして、極めて罪が重い。
もしかして、犯罪組織や外国の情報機関に売却してるかも知れない。
業者の所為にしてるけど
明らかにやくしょの管理がゼロ過ぎてクソワロタ
そのうちプログラム出来る小学生にも笑われるレベル
デジタルの概念がワープロ時代で止まってるのかよと思う
そもそも口先で禁止と言うだけでなく、物理的にコピーできないようにしておかなきゃ
ダメなんだけどな。USBメモリを刺そうがそもそもUSBメモリ自体が使えない、
更にコピーしようにもOSから拒否されるみたいな。
そんなの大して金かけなくても出来る。
PCを集中管理してポートを制限するなんてインテルやDellやHPの法人向けPCソフトがあるだろう。
それ以外の日本企業向けのサードパーティーのソフトもあるけど。それも大して値段も高くない。
コピー禁止なんてのもデータベースソフト自体に機能があるだろう。
横だけどネットでやり取りするよりマシでは?
うちは重要なデータは普通に手渡し
メール送付も宅配便も使わない
新幹線で出張になる
外に持ち出している時点で遥かに危険だって。
本人に悪意があればデータをどうにでもし放題でしょ。
ネットワーク内から出さないようにして、誰が何をしたのかを
すべて記録できるようにしておいたほうが遥かに安全。
ネットに繋いでる時点で社外では?
ハッカーなんてこられたら対処できんし
盗まれたかどうかさえ分からない
メールはうっかり誤送信の可能性もあるし
うちは普通に手渡しやね
USBメモリを外に持ち出せることこそ問題なんだから
大いに関係がある。
尼崎市のサーバーと吹田市のサーバーをVPNで結んで
ネットワーク越しにコピーしたほうが遥かに安全。
すべては記録されるしな。
>>947
必要がないのなら外部との接続を切れば良いだけの事だろう。
誰が運用すんだよ
端末作業者とは訳が違うってのがわからないアホがメチャクチャなこと長々と書くなw
絶対に泥棒に入られない家を設計したら
火事が起きたら誰も逃げられません
みたいな古典的なあるあるやね
あーあパスワードの答え行っちゃったw
尼崎市
パスワード分かっちゃった
出来ない事によって専門以外の部署に余分な情報が漏れないように作ってある
所がこのデータは何もかも全部入り
こんな事有るとしたら役人なら全市民の所得まで関係ない部署も見れてるつーことだろ
手打ち感覚なのかワープロ感覚なのか知らんが管理としてどうなん
渡す渡さない以前にそんな簡単に一覧が見れるDBが外注されてる事に恐怖感じるわwww