千葉市と、同市指定管理者としてスポーツ施設の管理運営を行っているテルウェル東日本・スポーツクラブNASグループは4日、同グループの社員が3日に業務用ノートパソコンを盗まれたと発表した。このパソコンは、個人情報9774件が登録された「スポーツ施設予約システム」の管理者専用サイトにアクセスできる状態だった。その後パソコンは、5日になって発見された。
発表によると、社員は通勤途中だった3日の午前7時頃、JR総武線浅草駅に停車中の電車車内で、網棚に置いていたパソコン入りの鞄を持ち去られた。鞄を持ち去ったと思われる人物が「乗り過ごした」と言いながら慌てて電車を降りて行ったため、社員はこの人物が鞄を誤って持って行ったと判断。駅員にその旨を届け出たが、その後、その人物からの届出等はなかったという。
このパソコンからは、同グループが構築した「スポーツ施設予約システム」の管理者専用サイトにアクセスすることができ、高洲市民プールなど34施設の予約システム登録者9769名について、氏名、住所、生年月日、電話番号、メールアドレスを閲覧することができた。管理施設内で発生した事故の報告書に記載された、負傷者の氏名、年齢、電話番号5件も閲覧可能だった。
同グループでは、3日午後1時頃に予約システムへログインするためのパスワードを変更し、午後2時頃に警察へ紛失届を提出した。その後、5日の午後3時頃になって、東京都内の私鉄駅から、忘れ物としてこのパソコンが届いていると連絡があったという。同グループでパソコンの起動状況とアクセス状況の履歴を確認したところ、不正な操作は行われていなかった。
千葉市では同グループに対し、業務用パソコンの施設外への持ち出し禁止を徹底するよう指示。また、予約システムの管理者専用サイトで、ログインIDとパスワードが自動で記載される機能を使用禁止とすることや、すべてのパソコンに起動時のパスワードを設定することも指示した。
(2011/08/08 ネットセキュリティニュース)
■盗難に遭った業務用パソコンの発見のお知らせ(テルウェル東日本・スポーツクラブNASグループ)
http://www.sc-chiba.com/infodetail.php?page=1&id=32
■指定管理業務における業務用パソコンの盗難について[PDF](千葉市)
http://www.city.chiba.jp/somu/shichokoshitsu/hisho/hodo/download/110804-05-01.pdf
■業務用ノートパソコンの盗難について[PDF](テルウェル東日本・スポーツクラブNASグループ)
http://www.sc-chiba.com/upload/owabibun0804.pdf