Whats New
当社に対する金融庁の業務改善命令について
当社は、本日、関東財務局よりシステムリスク管理や外部委託先管理に関して、社内態勢および再発防止策が十分でないと認められたことから、金融商品取引法第51条の規定に基づき、以下のとおり業務改善命令を受けました。
すでにご報告のとおり、当社では7月14日に、当社の顧客の個人情報等を管理する外部委託先が第三者による不正アクセスを受けました。詳しくはこちらをご覧ください。
お客様へ多大なるご心配、ご迷惑をお掛けいたしましたことを心よりお詫び申し上げます。すでに当社では、取引システムログイン時における2要素認証の導入、本件外部委託先の運用停止、オンライン上での金融機関情報変更の停止等の対策を実施し、情報セキュリティ対策を進めつつあります。一方で、社内態勢の再構築等なお課題があることを認識しており、今般の行政処分は厳粛かつ真摯に受け止めるとともに、1日も早く皆様からの信頼を回復すべく、情報管理態勢を含む一層の内部管理態勢の強化・拡充に努めてまいる所存です。
【業務改善命令】
- 今回発生した事案について、徹底した事案の解明及び深度ある原因分析を行ったうえで、個人情報の安全管理義務と外部委託先の監督義務を履行するため、システムリスク管理及び外部委託先管理に関して、適正かつ確実な業務運営を確保するための態勢を構築すること。
- 今回発生した事案について、引き続き、顧客に適切に周知・説明を行うとともに、顧客からの問合せには、万全の対応を行うこと。
- 本件に係る責任の所在の明確化を図ること。
- 上記(1)から(2)までについて、その対応・実施状況を令和2年10月19日(月)までに書面で報告するとともに、その後の進捗状況を当面の間、随時、書面で報告すること。