ベネッセ個人情報流出事件

出典: フリー百科事典『ウィキペディア(Wikipedia)』
移動先: 案内検索
ベネッセ個人情報流出事件
日付 2014年7月9日(発覚)
概要 企業保管の個人情報の外部流出
対処 ベネッセ取締役2名の辞任

ベネッセ個人情報流出事件(ベネッセこじんじょうほうりゅうしゅつじけん)とは、2014年7月9日に発覚した、「進研ゼミ」や「こどもちゃれんじ」を運営する、通信教育の最大手企業であるベネッセコーポレーション個人情報流出事件。流出した顧客情報は最大で3504万件に及ぶ。

概要[編集]

2014年6月ごろより、ベネッセの顧客に、ベネッセのみに登録した個人情報を使って他社からダイレクトメールが届くようになり、ベネッセから個人情報が漏洩しているのではないかという問い合わせが急増した[1]

ベネッセは社内調査を行い、 7月9日、原田泳幸会長兼社長が記者会見し、「データベースの顧客情報が外部に持ち出され、最大約2070万件の情報が漏洩した可能性がある」と発表した[2]。流出した情報は、進研ゼミなどの顧客の情報であり、子供保護者氏名住所電話番号性別生年月日など。

7月19日、警視庁は、ベネッセのグループ企業、シンフォームに勤務していた派遣社員のエンジニアを逮捕。取り調べで情報を持ち出し、名簿業者に売却したことを認めた。

この事件により、責任部署にいた二人の取締役が引責辞任した[3]。また本事件の影響で大規模な顧客離れが起き、同社は経営赤字に転落するなど、経営に対する重大な打撃となっている。

時系列[編集]

  • 2013年12月 - 情報の不正持ち出しが始まる
  • 2014年1月ごろ - 名簿業者「パン・ワールド」が別の名簿業者から顧客情報を購入
    • 5月中旬 パン・ワールドが名簿業者「文献社」に顧客情報を転売
    • 同21日 - 文献社が通信教育を手掛ける「ジャストシステム」に顧客情報を転売
    • 6月 - ジャストシステムが、購入した顧客情報を利用したダイレクトメールを送付。DMを受け取ったベネッセの顧客から情報漏洩の問い合わせが相次ぐ
    • 6月27日 - ベネッセが社内調査を開始
    • 6月30日 - ベネッセが警察と経済産業省に報告
    • 7月9日 - ベネッセの原田泳幸会長兼社長が記者会見し、「最大約2070万件の情報が漏えいした可能性」と発表。警視庁が捜査を開始。
    • 7月12日 - ジャストシステムの入手ルートとは別に、複数の名簿業者の間で情報が取引されていたことが判明[4]
    • 7月15日 - 小林英明弁護士を委員長とする社内調査委員会を設置[5]
    • 7月16日 - 流出したデータは少なくとも3つのルートで名簿業者など約10社に拡散していたことがわかった[6]
    • 7月17日 - シンフォーム勤務の派遣社員である、当時39歳のシステムエンジニアの男を逮捕[7]。ベネッセは顧客情報に関するデータベースの運用や保守管理を「シンフォーム」に委託。同社は業務をさらに複数の外部業者に分散して再委託していた。犯人は外部の業者から派遣されて同社のデータベースシステム管理を担当し、顧客情報にアクセスする権限があった。のちの調べに対し、顧客情報を持ち出したことを認め、「金がなくて生活に困っていたので、名簿業者に複数回売却した。総額は数百万円になった」と供述した。

同日、ベネッセは、顧客情報が流出した経緯や再発防止策をまとめた報告書を経産相に提出した[8]。また、利用者への補償として200億円の原資を準備していること、受講費の減額などを検討していることを発表[9]

 18日、英会話学校大手のECCが、流出した可能性がある約2万7000件の高校生のデータを大阪の名簿業者「フリービジネス」から購入し、ダイレクトメールを発送していたことが分かった。ECCはフリービジネスから高校1、2年の名簿計約7万5000件を計約60万円で購入。このうち約2万7000件がベネッセのデータとみられ、2月から5月にかけて約1万9200件のDMを送ったという[10]。フリービジネスが販売したデータは2013年11月に千葉県内の名簿業者から購入した800万人分の名簿の一部で、ECCのほかに全国の塾や予備校、着物の販売店など数十社に要望に応じて販売していた[11]。同日、容疑者から顧客情報を買い取っていた東京都千代田区の名簿業者のセフティーの事務所を家宅捜索[12]

 22日、ベネッセは、情報流出の状況について記者会見で、通信教育サービス以外の顧客どうしの交流サイト、出産や育児関連の通信販売サービスでも個人情報が流出したと発表した[13]。この事件の影響により、2014年夏に開催予定だった鉄道博物館の一部イベント[14]など、ベネッセ主催の子ども向けイベントを2014年秋まで中止することを決定した[15]

9月10日、ベネッセは記者会見を開き、顧客情報漏洩件数を3504万件と公表。個人情報漏洩被害者へ補償として金券500円を用意するとした。35社が漏洩した個人情報を利用しており、事業者に対して情報の削除を求めるなど利用停止を働きかけていると説明した[16]

10月28日、不正に入手された名簿と知りながら業者に転売した疑いがあるとして、警視庁生活経済課は名簿業者「セフティー」の事務所など関係先6カ所を不正競争防止法違反容疑で家宅捜索した[17]

11月26日 日本情報経済社会推進協会は、ベネッセの取得していた、個人情報を適切に管理する企業に与えられるプライバシーマークを取り消した[18][19][20]

2015年7月31日 ベネッセは事件の影響で、1年間で94万人の会員が流出したと発表。ピーク時には420万人だった会員数は、事件の影響で15年4月には271万人と35%減少した。2015年4~6月期の連結決算は、売上高が前年同期比7%減、営業利益が同88%減となり、営業損益は前年同期の39億1000万円の黒字から一転、4億3000万円の赤字になる。

2016年05月06日 4月時点の進研ゼミ会員は243万人と、前年同期から28万人減った。16年3月期の連結最終損益を従来予想の38億円の黒字から82億円の赤字(前の期は107億円の赤字)に下方修正。10-3月期(下期)の連結最終損益も従来予想の13.7億円の赤字から133億円の赤字に下方修正し、赤字幅が拡大。

政府の対応[編集]

  • 7月10日、今回の事態を重く見た経済産業省はベネッセコーポレーションに対して「個人情報保護法に基づき、本件に係る事実関係などについての詳細を7月17日までに書面にて提出するよう」報告徴収指示を出したことを発表した[21]
  • 7月11日、茂木敏充経済産業大臣は閣議後の記者会見で全国学習塾協会日本通信販売協会など業界団体に対して同種事案の再発防止策を求めることを明らかにした[22]。同じく7月11日の閣議後の記者会見で菅義偉内閣官房長官が「個人情報保護法改正も検討せねばならない」と語っている[23]
  • 7月11日、下村博文文部科学大臣は定例記者会見の席上で「経産省において、個人情報保護法に基づく報告徴収等を踏まえた対応が行われるとともに、警察による捜査も開始されているものと承知」しているとし、教育委員会等に個人情報の取扱いに関する一定の指針を示すことはないが、検証していきたいと答えるに留めた[24]
  • 7月15日、経済産業省は全国学習塾協会、全国学習塾協同組合、日本通信販売協会の3つの団体の業界団体に対し、個人情報の適切な管理を強化することなどを要請した[25]
  • 7月17日、経済産業省は情報を名簿業者から購入していたジャストシステムから、事情聴取する方針を決めた[26]
  • 7月18日、経済産業省はジャストシステムに対し、個人情報の管理体制を強化するよう要請し、新たに講じる対策の内容の報告を求めた[27]
  • 7月22日、国民生活センターは国民に対し、調査を装った詐欺に注意するよう呼びかけた[28]
  • 総務省は7月24日付で政府全省庁と独立行政法人に対して、『保有個人情報の徹底管理』を要請したことを新藤義孝総務大臣が7月25日の定例記者会見の席にて発表した[29]
  • 7月25日、経済産業省はベネッセから流出した可能性のある個人情報を購入したECCに、情報の入手先が適正かなどについて確認を徹底するよう求めた[30]

裁判[編集]

情報を持ち出したとして不正競争防止法違反(営業秘密の複製、開示)の罪に問われたSEに対する裁判は東京地方裁判所で行われた。弁護側は流出した個人情報は営業秘密に当たらないとして無罪を主張した。2016年3月29日、判決ではベネッセ側が機密保持対策を行っていたことを理由に弁護側の主張を退け、懲役3年6ヵ月、罰金300万円の実刑判決を言い渡した。弁護側は即日控訴した。[31]

脚注[編集]

  1. ^ “最大2070万件の顧客情報流出=他社のダイレクトメールで発覚-ベネッセ”. 時事通信. http://www.jiji.com/jc/c?g=eco&k=2014070900745 [リンク切れ]
  2. ^ “ベネッセHD、顧客情報漏洩 最大2070万件”. 日本経済新聞. http://www.nikkei.com/article/DGXNASDZ09082_Z00C14A7000000/ 
  3. ^ “ベネッセHD、情報漏洩で取締役2人が辞任へ 社長の責任は否定”. 日本経済新聞. http://www.nikkei.com/article/DGXNASFL090QK_Z00C14A7000000/ 
  4. ^ “別ルートの名簿業者も取引 警視庁、実態解明へ”. 琉球新報. (2014年7月12日). http://ryukyushimpo.jp/news/storyid-228412-storytopic-1.html [リンク切れ]
  5. ^ “情報流出で調査委=トップに弁護士-ベネッセ”. 時事通信. (2014年7月15日). http://www.jiji.com/jc/zc?k=201407/2014071500801&g=eco [リンク切れ]
  6. ^ “流出データを10社が入手か ベネッセ漏洩、3ルートで拡散”. 日本経済新聞. (2014年7月17日). http://www.nikkei.com/article/DGXNZO74366980X10C14A7CC1000/ 
  7. ^ “ベネッセ流出:39歳SE逮捕 顧客情報複製疑い 警視庁”. 毎日新聞. (2014年7月17日). http://mainichi.jp/select/news/20140717k0000e040252000c.html [リンク切れ]
  8. ^ “ベネッセ社長、報告書を提出 情報流出で経産相に”. 朝日新聞. (2014年7月17日). http://www.asahi.com/articles/ASG7K33LXG7KULFA004.html [リンク切れ]
  9. ^ “ベネッセ、情報漏洩で顧客に200億円分の補償”. 日本経済新聞 (日本経済新聞社). (2014年7月17日). http://www.nikkei.com/article/DGXNASDZ17074_X10C14A7000000/ 2014年7月23日閲覧。 
  10. ^ “ECC、データ使用のDM発送約2万件と発表”. 産経新聞. (2014年7月18日). http://www.sankei.com/affairs/news/140718/afr1407180012-n1.html [リンク切れ]
  11. ^ “ベネッセの情報 ECCが2万7000件余利用か”. NHK. (7月18日). http://www3.nhk.or.jp/news/html/20140718/k10013127331000.html [リンク切れ]
  12. ^ “ベネッセ情報流出、売却先の名簿業者事務所捜索”. 読売新聞. (7月18日). http://www.yomiuri.co.jp/national/20140718-OYT1T50157.html [リンク切れ]
  13. ^ “ベネッセが会見 流出情報さらに拡大も”. NHK. (7月22日). http://www3.nhk.or.jp/news/html/20140722/k10013192731000.html [リンク切れ]
  14. ^ 「鉄道博物館 2014 夏のイベント」の一部中止について (PDF) 鉄道博物館公式サイト
  15. ^ “ベネッセ:子どもイベント秋まで中止…個人情報収集の根幹”. 毎日新聞. (2014年7月12日). http://mainichi.jp/select/news/20140713k0000m040055000c.html [リンク切れ]
  16. ^ “ベネッセ、情報漏洩3504万件に 補償は500円の金券 情報セキュリティー企業と共同出資会社”. 日本経済新聞. (2014年9月10日) 記事のアーカイブ
  17. ^ “ベネッセ情報漏えい:名簿業者を家宅捜索 不正入手認識か”. 毎日新聞. (2014年10月29日). http://mainichi.jp/select/news/20141029k0000m040162000c.html [リンク切れ]
  18. ^ “ベネッセ社長「鍵かけても開けられる」 顧客情報流出”. 朝日新聞. (2014年7月12日). http://www.asahi.com/articles/ASG7C55XRG7CULFA00Y.html [リンク切れ]
  19. ^ 株式会社ベネッセコーポレーションへの措置通知について JIPDEC
  20. ^ “ベネッセ:プライバシーマーク取り消し”. 毎日新聞. (2014年11月26日). http://mainichi.jp/feature/news/20141126mog00m040005000c.html 
  21. ^ (株)ベネッセコーポレーションに対して 個人情報保護法に基づく報告徴収を要請しました (PDF) 経済産業省プレスリリース 2014年7月10日
  22. ^ “経産相、ベネッセ問題で業界団体に再発防止を要請 菅官房長官らも対応検討”. 産経新聞. http://sankei.jp.msn.com/politics/news/140711/plc14071113090014-n1.htm 2014年7月11日閲覧。 [リンク切れ]
  23. ^ “個人情報保護法の改正「検討する必要がある」 菅長官”. 産経新聞. http://sankei.jp.msn.com/politics/news/140711/plc14071112230012-n1.htm 2014年7月11日閲覧。 
  24. ^ 下村博文文部科学大臣記者会見録(平成26年7月11日) 文部科学省ホームページ
  25. ^ “学習塾などに情報管理の強化要請 情報流出問題で”. NHK. (2014年7月15日). http://www3.nhk.or.jp/news/html/20140715/k10013019831000.html [リンク切れ]
  26. ^ “ジャストシステム聴取へ=ベネッセ個人情報の購入めぐり-経産省”. 時事通信. (2014年7月17日). http://www.jiji.com/jc/c?g=eco&k=2014071700881 [リンク切れ]
  27. ^ “「情報の出所確認不十分」ジャストシステムに要請”. NHK. (2014年7月18日). http://www3.nhk.or.jp/news/html/20140718/k10013115611000.html [リンク切れ]
  28. ^ 株式会社ベネッセコーポレーションにおける個人情報漏えいに便乗した不審な勧誘にご注意ください!”. 発表情報. 国民生活センター (2014年7月22日). 2014年7月23日閲覧。
  29. ^ “全省庁に個人情報の管理徹底を要請 ベネッセ問題受け総務相”. 産経新聞. (2014年7月25日). http://sankei.jp.msn.com/politics/news/140725/plc14072513460021-n1.htm [リンク切れ]
  30. ^ “ECCに個人情報入手先の確認徹底を要請”. NHK. (2014年7月25日). http://www3.nhk.or.jp/news/html/20140725/k10013291161000.html [リンク切れ]
  31. ^ 元SEに懲役3年6月=ベネッセ顧客情報流出—東京地裁支部”. ウォール・ストリート・ジャーナル (2016年3月29日). 2016年3月29日閲覧。

関連項目[編集]