富士通リース、HDD処理を丸投げ データ消去確認せず

 大量の個人情報を含む神奈川県庁のハードディスク(HDD)が外部に流出した問題で、県が使用を終えたHDDについて、リース元の富士通リースがデータ消去を自ら確認せず売却していたことが分かった。同社は売却先のブロードリンクに、県庁からの搬出や処分など処理を「丸投げ」していた。県が富士通リースとブロードリンクをそれぞれ3カ月の指名停止としていたことも分かった。

 「リース物件はそもそも富士通リースから借り受けたもの。データが完全消去されるのであれば、どう処理しようがものを言える立場ではない」。神奈川県の幹部は、重要なデータの消去を誰が実際に担っているのか確かめられない現状をこう受け止める。

 富士通リースとブロードリンクの売買契約は、HDDが動作すればデータを専用ソフトで消去し、動かなければ物理的に破壊する、という内容だった。

 ところが県は、富士通リースがブロードリンクとの間で売買契約を結んでいることを知らなかった。11月下旬、朝日新聞の指摘で流出の可能性を把握。ここで初めて、HDDの処分方法を富士通リースに確認した。

 国や自治体はガイドラインで、個人情報が入った記憶媒体の処理について「復元できない状態にする」と定めている。神奈川県が富士通リースと結んだリース契約によれば、使用後のHDDについて「(富士通リース側が)データ復旧が不可能とされる方法で消去作業を行う」としていた。

 だが実際に引き取りに訪れたのは、富士通リースからHDDを買い取る契約を結んでいたブロードリンクだった。

 データが完全に消去されないままHDDが転売されたことに、県幹部は動揺を隠せなかった。「富士通リースとの契約を見直さないといけない」「やりました、という報告書を全面的に信じられない」

 リース契約には、データが完全に消去されたことを示す証明書を県に提出する内容も含まれていたが、富士通リースは証明書の発行をブロードリンクに依頼し忘れていた。その結果、引き渡しから7カ月以上たっても県は証明書を入手できておらず、結果として流出を把握できなかった。

 問題の発覚後、神奈川県やブロードリンクはトップが記者会見をしたが、富士通リースは詳細な説明をしていない。富士通リースは11日夕、朝日新聞の取材に文書で回答し、HDDのデータ消去や廃棄については、売却先のブロードリンクが責任を持って処理することになっているとした。(座小田英史、荒ちひろ)

■「県の契約の詰めも甘かったの…

980円で月300本まで有料記事を読めるお得なシンプルコースのお申し込みはこちら

Source : 社会 – 朝日新聞デジタル

Japonologie:
Leave a Comment