[個人情報漏洩] 3日目 ~ 職員への事実告知 と 報道機関への公表(後編)
テーマ:個人情報の流失・漏洩■2008年 6月27日(金)-後編
前回 に引き続き。。。「個人情報の漏洩」 発覚から3日目の対応の後編です。
この日は。。。職場内への 「全体集会」 を通して 「告知」 を行ったのですが、イロイロあって
急遽 「マスコミ」 対応をする羽目に。。。。。。
※ どうも 「タレコミ」 もあった様で。。。
ちなみに。。。“接触” のあった マスコミ系 は。。。コチラ♪♪(面倒なんで リンクは無しで)
※ 以下は 「伝聞」 なので。。。違ってるかも(汗)
MRO(北陸放送)
石川テレビ
テレビ金沢
NHK金沢放送局
と
時事通信
共同通信
読売新聞
北陸中日新聞
北国新聞
朝日新聞
毎日新聞
だった様で。。。多いですね。。。
電話対応の窓口 となった 事務長は本当に大変だったと思います。
※ 月末で 「給与」 関連の事務処理があり。。。加えて 6月は賞与月なので、「賞与」 関連の事務処理も。。。
※ そうした中での 今回の事件発生。。。
※ 対外的に そのような 「愚痴」 を言える状況・立場ではありませんけど。。。。。。
結局。。。マスコミ各社からの 電話 “攻撃” (笑) が止んだのは。。。20時近くだったかな。。。と。
※ 既に 早いトコロは 夕刊 とか 夜のテレビ・ニュースに 流れてた様ですね。。。。。。ぁ~ぁ。。。。。。
しかし。
私達は テレビや新聞(とネット) を確認する ヒマ も 余裕もなく。。。
※ 最優先は 「被害範囲の特定」 で。。。 並行して、可能なら 「流失経路」 も出来るだけ詳細に。。。と。
同僚は 複数ある 「名簿」(主にExcel) のマージ(集約)作業を。。。
私は 最終的な 「確定数」 が相当な数にのぼりそう! との情報 (同僚からの) を受け、
「宛名シール」 ぢゃぁ大変かな??と思い、封筒に ジカに宛名印刷する準備を開始。。。
※ 同僚がメンテしてる 名簿(mdb) から 宛名印刷用のレイアウトをAccess のレポートで。。。。。。
※ を やろうとして 「挫折」。。。。。。私は MS Access には あまり慣れてないんで(泣)
※ 結局 Word で 印刷レイアウトを作って、そこに 「差込み」 してやる事にしました。(ウィザード使って10分。。。か)
※ 更に その準備作業中に。。。。。。郵便番号が入ってないレコードが 若干(1割くらい?) 見受けられると。
※ で 急遽 「郵便番号検索」 もゲッツ! して、チマチマ 「補間」 してやる。。。と。
※ あと 「封筒」 も “長形3号” を使う事になったので。。。(たまたま 数 がありそうなのが その封筒だった)
※ 「用紙定義」 をプリンタに追加して。。。それも作業効率を考えて 3台のプリンタに。。。印字位置合わせ。
その間、上の方達は 翌日・翌々日が 土日なので、その対応を検討してました。
※ 誰か出てた方が良い。。。って事になったようです。マスコミ報道もされちゃぃましたし。
※ 問合せや。。。お怒りのクレームなんかも想定されましたから。。。。。。
※ とにかく 「誠実に対応を行う」 。。。。。。 そして 「2次被害の防止に重点を置いて対応する」。。。と。
※ 更に ウチの敷地とは離れた場所にある 診療所(クリニック) の患者様も “対象” に含まれている可能性が
※ 出てきた為、当該部署(クリニック) での 電話対応などについて話し合われていた様子。
そうこうしている間に。。。
午後から準備を始めた “先行 郵送分” の 「お詫び状」 約260通の準備が完了した模様。
21:00頃だったかな。。。
※ 報道関係からの 「問合せ」 が “止んだ” 少し後だったと思います。
その分は 最寄の 24時間 受付けている 郵便局 に投函。。。
※ 時間帯的にも 翌日に配達される可能性が高かったので。。。少しでも早く!と。
※ 数も数なんで 切手貼ってる余裕もなぃ(時間的にも)。。。ので 「料金別納」 をチョイス♪♪
※ でも 投函しに 持っていった人は大変だったかも。。。200以上 「料金別納」 ハンコを
※ 押さなきゃぁならなかったハズですから。。。1人で。。。(郵便局で押してくれませんからね)
そして。。。ようやく長い1日が終わったのは。。。23:00(泣)
「漏洩データ」 が 約2,700件に上ることが確定。。。。。。
※ ウチの 「医事システム」 の名簿の全数が 5,000弱なので。。。。。。半数以上です(号泣)
※ なんで ソンナ 「巨大な」 名簿が 含まれてたのか。。。。。。未だ “謎” は残ります。
この 約2,700件 の中には、郵送等が出来ない方も 相当数 含まれている事が考えられ。。。
※ 例えば 「外来受診者」 で。。。親族に 「精神科・心療内科」 への 受診を 「隠して」 いる方とか。。。。。。
※ そもそも 「縁」 が切れている / 疎 になっている方とか。。。
翌日以降、医師 ・ 看護師 ・ ソーシャルワーカー 等の現場スタッフに 名簿を回覧し、
手作業での洗い出しを行い。。。。。。郵送可否 をチェキしてもらい、OKのトコ (で正確な
住所が判明しているトコ) にのみ 「お詫び状」 を郵送する! という事に。
翌土日 は 「役職者」 は対応もあって出てきている為。。。
まずは、先行して 「役職者」 の方達だけで、「名簿クリーニング」 を開始する。。。
と ソコまでで。。。コノ長い1日がようやく終わりとなりました。
そう言えば。
この日 石川県警の サイバー犯罪対策室 の方が来院されて
いたようです。
※ 滞在時間も短かったのか。。。私も相当 ドタバタ してたので、来てた事に気づいてませんでしたが(苦笑)
流失元!? と思われる 某職員個人のPC 及び USBメモリを 「証拠品」 として持っていったそうです。
※ もちろん 「当人」 の了解を得て。。。ですが。
※ この 流失元となった 某職員も。。。「犯罪者」 ではありませんから。。。(情報流失ソノモノは犯罪ぢゃぁなぃ?のかな)
一応。。。「情報流失」 自体は 当該 某職員の “不注意” って事はあっても。。。
「Winny」 とか 「Share」 のネットワークに “放流” した人物が 別にいる。。。らしぃと。
※ 当該職員の “言質” を信じれば。。。ですが。 当人は 「Winny」 も 「Share」 もやった事がなぃ。。。と。
※ まぁ。。。私に 言わせれば、アテ にはならなぃ。。。と思ったんですけどね。
※ その本人のウチの PC が ソレ1台かどうかも。。。確かめようがないんですから。
※ まさか 確認に押しかける訳にもいきませんし。。。警察も。。。ソコまでは。。。家宅捜索までは出来ない
※ みたぃですし。(「令状」 が出ない。。。でしょうね。きっと。)
ソレを調べてみる。。。との事ですが。
私個人としては、警察に そのような組織が。。。しかも 石川県警 (地方ローカル) にまで
そんな 部署が出来てたなんて。。。って事にオドロキでした。
「公的機関」 のチカラで 何がしかの 「情報」 が。。。つかんでもらえれば良いなぁ。。。と
わずかな期待を持ったのですが。。。