九州電力送配電遺失備份裝置,1,090萬用戶資料面臨外洩風險
Posted in
業界新聞
新聞
九州電力為日本九州地區主要電力公司,原本同時經營發電、售電與送配電業務。因日本電力系統改革要求發電/售電與送配電業務法的分離,九州電力於2020年4月將送配電部門分拆為全資子公司九州電力送配電,負責九州地區電網、輸配電及相關用電資料管理。
九州電力送配電說明,該公司會定期執行資料備份,但因備份容量不足,曾一度改以外接儲存裝置進行備份;不管是伺服器或備份作業都在採取多重安全措施的機房內進行,外接儲存裝置也存放在機房的櫃子中,但櫃子並未上鎖。
該公司在4月27日完成備份後,確認已將外接儲存裝置放在櫃子內,但5月26日要再進行定期備份時,就找不到該裝置了。九州電力送配電也曾詢問在這期間曾經出入機房的人員並進行現場調查,但迄今仍未尋獲。
九州電力送配電強調,機房的進出受到嚴格管控,只有特定相關人員才可進入。目前該公司也正調查裝置是否遭未經授權帶離,但尚無證據顯示資料已經外洩。
根據日本媒體的報導,九州電力送配電的機房採用生物辨識門禁管制,只有57人具備進入權限,該公司已於6月4日向警方報案,懷疑有人擅自取走了該儲存裝置。另外,ITmedia引述九州電力送配電的說法指出,該儲存裝置內的資料並未加密,也未設密碼保護。
Comments (0)