このページの本文へ移動

NTTビジネスソリューションズに派遣された元派遣社員によるお客さま情報の不正流出について(続報)

(報道発表資料)

2023年12月19日

株式会社NTTマーケティングアクトProCX
NTTビジネスソリューションズ株式会社

 株式会社NTTマーケティングアクトProCX(以下、NTTマーケティングアクトProCX)が利用するコールセンタシステムの運用保守業務を担うNTTビジネスソリューションズ株式会社(以下、NTTビジネスソリューションズ)において、同システムの運用保守業務従事者(NTTビジネスソリューションズに派遣された元派遣社員)が、NTTマーケティングアクトProCXへテレマーケティング業務を委託いただいていた一部のクライアントさまのお客さま情報を不正に持ち出し、第三者に流出させていたことを、2023年10月17日に両社から公表していましたが、その後の社内調査・分析により、新たに以下の内容が判明いたしましたので、お知らせいたします。
 なお、社内調査・分析の結果、特定のクライアントさまに紐づけられないお客さまについては、NTTマーケティングアクトProCXおよびNTTビジネスソリューションズより、準備が整い次第、順次、個別にお知らせする予定です。

 クライアントさま並びにクライアントさまのお客さまへ多大なご迷惑とご心配をおかけしておりますことを、深くお詫び申し上げます。

1. 新たに判明した内容

(1)不正に持ち出されたお客さま数等
 2023年10月17日の公表時点では、お客さま数:約900万件、クライアント数:59としていましたが、警察機関への捜査協力も含め、更なる社内調査・分析を実施した結果、本日時点で、お客さま数:928万件、クライアント数:69となりました。

(2)特定のクライアントさまに紐づけられていないお客さま数等
 上記の社内調査・分析の結果による差分に加え、2023年10月17日の公表時点では、特定のクライアントさまに紐づけられているとしていたお客さま情報の中に、当該クライアントさまに紐づけることが適切でないものが含まれることが判明したこと等により、お客さま数:138万件となりました。
 その後、個人情報の新たな漏洩にならないように、個人情報保護委員会等への相談も行いつつ、慎重に紐づけ作業を進めていった結果、新たに、お客さま数:21万件を特定のクライアントさま(2023年10月17日の公表時点で判明していたクライアントさまを含む)に紐づけることができ、特定のクライアントさまに紐づけられていないお客さま数:117万件となりました。

2. クライアントさまを紐づける作業の内容

 2023年10月17日の公表時点では、不正に持ち出されたファイル名に含まれる、クライアントさまの名称やクライアントさま固有の具体的な業務内容を表す名称等を手掛かりに、クライアントさまを紐づけしていました。
 その後、クライアントさまを追加で紐づけするために、様々な方法による調査・分析を試行するとともに、個人情報保護委員会にも相談を行った上で、以下の2つの方法については妥当性が認められるものと判断しました。
① ファイル情報をサーバからのダウンロード履歴情報(件数・日時に係る情報)と突合させて精査する方法
② ファイル内の情報を目視確認し、お客さま情報に含まれる住所や年齢、項目名に固有の特徴を見出す方法
 いずれの方法による場合も、当該方法によって、特定のクライアントさまとの紐づけ可能性があるという判断をした上で、改めてファイル内の情報を目視確認し、例えば、特定対象として想定されるクライアントさまとNTTマーケティングアクトProCXとの間の業務受委託契約の適用期間と矛盾する情報が含まれないか、当該クライアントさまと別のクライアントさまの情報が混入していないか等を丁寧に検証することで、特定のクライアントさまに紐づけることが適切と判断できるファイルを明らかにしました。
 残る全てのファイルについても、ファイル内の情報を目視確認することで、特定のクライアントさまに結び付けられる可能性がないか検討を重ねましたが、多くは、氏名、住所、電話番号だけを含むファイルであり、特徴的な情報がなく、特定のクライアントさまに紐づけられませんでした。

3. 今後の対応について

(1)クライアントさまへのご対応について
 クライアントさまのお考えをお伺いしながら、今後のお客さまへの対応等について、クライアントさまに真摯に向き合って対応してまいります。

(2)特定のクライアントさまに紐づけられないお客さまへのご対応について
 対象となるお客さまについては、NTTマーケティングアクトProCXおよびNTTビジネスソリューションズより、 準備が整い次第、順次個別にお知らせする予定です。個別にお知らせすることが難しいお客さまには、両社のホームページにてお問合せ先をお知らせいたします。

 NTTマーケティングアクトProCXおよびNTTビジネスソリューションズは、今回の事案を厳粛に受け止め、お客さまのご不安の解消に向けて最大限の努力をいたしますとともに、同様の事態が再び発生しないよう、個人情報管理体制の 一層の強化を図ることで、皆さまからの信頼回復に努めてまいります。

4. 本件に関するお問い合わせ先

本件に関してご不安な点やご不明な点がございましたら、下記のお問い合わせ窓口までご連絡をお願いいたします。
・電話番号:0120-220-614
(受付時間 9時00分~20時00分)

 当社どもに大切な業務を委託いただいているクライアントさま並びにクライアントさまのお客さまに、多大なるご迷惑とご心配をおかけいたしますこと、重ねて深くお詫び申し上げます。

2023.10.17 NTTビジネスソリューションズに派遣された元派遣社員によるお客さま情報の不正流出について(お詫び)

※ニュースリリースに記載している情報は、発表日時点のものです。現時点では、発表日時点での情報と異なる場合がありますので、あらかじめご了承いただくとともに、ご注意をお願いいたします。