IG证券在日本披露不当处理190,000名客户记录

Crypto Frontier

IG Securities,IG Group 的日本子公司,披露称在一个未指明的日期,其不当处理了约 190,000 份被归类为“特定个人信息”的客户记录,其中包括日本的国家身份证号码系统,名为 My Number。此次事件源于内部数据处理做法以及 IG Markets Limited 的相关行为——该关联实体充当外部承包商的角色——而非已确认的外部入侵。

曝光规模

IG Securities 识别出两种独立的曝光情景。第一种情况下,在 IG Group 内部使用的某些系统中,可访问 162,879 份客户记录。公司表示访问仍然局限在内部,但规模引发了对敏感数据可能超出预期边界被更广泛查看的担忧。

第二种情况下,29,734 份记录被存储在由云服务提供商管理的服务器上。IG Securities 表示该存储发生在未经其事先同意的情况下,表明日本实体与处理数据的承包商之间的监督出现了失守。

数据类型与监管背景

受影响的信息包括全名、出生日期、性别、住址、电话号码、电子邮箱地址以及 My Number 标识符。由于 My Number 会用于纳税和社会保障系统,日本对其数据的处理适用严格规则。

日本对“特定个人信息”实施严格管控,尤其是 My Number 标识符。处理该类数据的机构应当限制访问,使用获批准的存储流程,并防止未经授权的处理或披露。

IG Securities 表示,其调查未发现客户数据泄露出公司,或被未授权的外部方访问的证据。然而,不当的内部处理仍可能引发监管审查、纠正令以及声誉损害,尤其是在涉及敏感的国家标识符数据时。

数据治理与公司回应

该披露凸显了由全球经纪业务架构所带来的运营风险:客户数据可能在不同实体、平台和司法辖区之间流转。在此案例中,IG Markets Limited 的参与体现了集团内部的委托如何在书面控制与实际数据处理之间制造差距。

IG Securities 发布了正式道歉,并宣布计划收紧其数据治理框架。计划中的举措包括对关联实体如何访问和存储个人数据实施更严格的控制,并为云服务器等外部基础设施建立更清晰的审批流程。

公司未披露监管机构是否已被正式通知,或处罚是否在审查中。鉴于两种情景下合计涉及 190,000 多份记录,该案可能会引起日本数据保护主管部门的关注。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明
评论
0/400
治理投票拉扯王vip
· 1小时前
190k用户现在应该慌得一批,诈骗电话要来了
回复0
复古收音机浮彩vip
· 1小时前
日本对个人信息保护那么严,IG这次撞枪口上了
回复0
GateUser-656cc6e4vip
· 1小时前
还好是券商不是交易所,不然链上地址也得担心
回复0
GateUser-78b4adc8vip
· 1小时前
对比之下,冷钱包确实香
回复0
盐焗情绪盘vip
· 1小时前
传统金融的数据安全也就这样,Web3至少私钥在自己手里
回复0
GateUser-23bf1070vip
· 1小时前
希望受影响客户能及时收到通知,别被卖了还帮数钱
回复0
GasFeeGambitvip
· 1小时前
这波对IG Japan的品牌伤害不可逆
回复0
Gaslight Lattevip
· 1小时前
这种级别的泄露,CEO不引咎辞职说不过去
回复0
Arbiter of Feesvip
· 1小时前
等一个官方道歉声明和补偿方案
回复0
红灯前的套利vip
· 1小时前
日本金融厅又要开罚单了吧
回复0
查看更多