IG Securities gibt unsachgemäßen Umgang mit 190.000 Kundendatensätzen in Japan bekannt

CryptoFrontier

IG Securities, der in Japan ansässige Geschäftsbereich der IG Group, gab an einem nicht näher bezeichneten Datum bekannt, dass es etwa 190.000 Kundendatensätze, die als „spezielle personenbezogene Informationen“ eingestuft sind, unsachgemäß behandelt habe. Dazu gehörten auch das in Japan bekannte nationale Identifikationsnummern-System namens My Number. Der Vorfall ging auf interne Praktiken der Datenverarbeitung und Handlungen von IG Markets Limited zurück, einer verbundenen Einheit, die als externer Auftragnehmer fungierte, statt auf einen bestätigten externen Sicherheitsvorfall.

Umfang der Betroffenheit

IG Securities identifizierte zwei getrennte Szenarien der Exponierung. Im ersten Fall waren 162.879 Kundendatensätze in bestimmten Systemen zugänglich, die in der IG Group genutzt werden. Das Unternehmen erklärte, dass der Zugriff intern blieb, doch das Ausmaß ließ Bedenken aufkommen, wie breit sensible Daten außerhalb der vorgesehenen Grenzen einsehbar waren.

Im zweiten Fall wurden 29.734 Datensätze auf einem Server gespeichert, der von einem Cloud-Service-Provider verwaltet wird. IG Securities sagte, dass diese Speicherung ohne seine vorherige Zustimmung erfolgte, was auf einen Kontrollverlust zwischen der japanischen Einheit und dem Auftragnehmer hindeutet, der mit der Datenverarbeitung beauftragt war.

Datentypen und regulatorischer Kontext

Die betroffenen Informationen umfassten vollständige Namen, Geburtsdaten, Geschlecht, Wohnadressen, Telefonnummern, E-Mail-Adressen und My-Number-Identifikatoren. My-Number-Daten unterliegen in Japan strengen Handhabungsregeln, weil sie in Steuer- und Sozialversicherungssystemen verwendet werden.

Japan wendet strikte Kontrollen auf „spezielle personenbezogene Informationen“ an, insbesondere auf My-Number-Identifikatoren. Unternehmen, die mit diesen Daten umgehen, werden erwartet, den Zugriff einzuschränken, genehmigte Speicherprozesse zu nutzen und eine nicht autorisierte Verarbeitung oder Offenlegung zu verhindern.

IG Securities sagte, dass seine Untersuchung keine Hinweise darauf gefunden habe, dass Kundendaten außerhalb des Unternehmens geleakt wurden oder von nicht autorisierten externen Parteien abgerufen wurden. Eine unsachgemäße interne Handhabung kann jedoch weiterhin eine behördliche Prüfung, Korrekturanordnungen und einen Reputationsschaden auslösen, insbesondere wenn es um sensible Daten nationaler Identifikatoren geht.

Datenverwaltung und Reaktion des Unternehmens

Die Offenlegung verdeutlicht die operativen Risiken, die durch globale Broker-Strukturen entstehen, in denen Kundendaten zwischen Einheiten, Plattformen und Rechtsräumen verschoben werden können. In diesem Fall zeigt die Einbindung von IG Markets Limited, wie die Delegation innerhalb der Unternehmensgruppe Lücken zwischen schriftlichen Kontrollen und tatsächlicher Datenhandhabung schaffen kann.

IG Securities veröffentlichte eine formelle Entschuldigung und kündigte Pläne an, seinen Rahmen zur Datenverwaltung zu verschärfen. Geplante Schritte umfassen strengere Kontrollen darüber, wie verbundene Einheiten auf personenbezogene Daten zugreifen und sie speichern, sowie klarere Genehmigungsprozesse für externe Infrastruktur wie Cloud-Server.

Das Unternehmen legte nicht offen, ob die Regulierungsbehörden formell benachrichtigt wurden oder ob Strafen derzeit geprüft werden. Da in beiden Szenarien mehr als 190.000 Datensätze betroffen sind, könnte der Fall die Aufmerksamkeit der japanischen Datenschutzbehörden auf sich ziehen.

Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.
Kommentieren
0/400
GovernanceVotingTug-Of-WarKingvip
· 3Std her
190k Nutzer sollten jetzt alle in Panik geraten, die Betrugsanrufe kommen.
Original anzeigenAntworten0
RetroRadioIridescencevip
· 3Std her
Japan ist so streng beim Schutz persönlicher Daten, diesmal ist IG in die Schusslinie geraten.
Original anzeigenAntworten0
GateUser-656cc6e4vip
· 3Std her
Zum Glück ist es eine Brokerage-Firma und kein Börsenbetreiber, sonst müsste man sich auch um die On-Chain-Adressen sorgen.
Original anzeigenAntworten0
GateUser-78b4adc8vip
· 3Std her
Im Vergleich dazu ist die kalte Brieftasche wirklich attraktiv.
Original anzeigenAntworten0
Salt-BakedSentimentChartvip
· 3Std her
Die Datensicherheit im traditionellen Finanzwesen ist so, Web3 hat zumindest den privaten Schlüssel in der eigenen Hand
Original anzeigenAntworten0
GateUser-23bf1070vip
· 3Std her
Ich hoffe, die betroffenen Kunden werden rechtzeitig benachrichtigt, damit sie nicht verkauft werden und dann noch beim Zählen helfen.
Original anzeigenAntworten0
GasFeeGambitvip
· 3Std her
Dieser Schaden für die Marke IG Japan ist irreversibel.
Original anzeigenAntworten0
GaslightLattevip
· 3Std her
Diese Art von Leckage ist unverständlich, wenn der CEO nicht zurücktritt.
Original anzeigenAntworten0
ArbiterOfFeesvip
· 3Std her
Warten auf eine offizielle Entschuldigung und einen Entschädigungsplan
Original anzeigenAntworten0
Front-RunningArbitragevip
· 3Std her
Die japanische Finanzaufsichtsbehörde wird wahrscheinlich wieder eine Geldstrafe verhängen, oder?
Original anzeigenAntworten0
Mehr anzeigen