IG Securities divulgue une mauvaise gestion de 190 000 dossiers clients au Japon

CryptoFrontier

IG Securities, la branche basée au Japon du groupe IG, a révélé à une date non précisée qu’elle avait géré de manière inappropriée environ 190 000 dossiers clients classés comme « informations personnelles spécifiques », incluant le système japonais d’identification nationale connu sous le nom de My Number. L’incident découlerait de pratiques internes de traitement des données et d’actions menées par IG Markets Limited, une entité affiliée agissant comme entrepreneur externe, plutôt que d’une brèche externe confirmée.

Portée de l’exposition

IG Securities a identifié deux scénarios d’exposition distincts. Dans le premier, 162 879 dossiers clients étaient accessibles dans certains systèmes utilisés à travers le groupe IG. La société a déclaré que l’accès restait interne, mais l’ampleur a suscité des inquiétudes quant à la mesure dans laquelle des données sensibles pouvaient être consultées au-delà de ses limites prévues.

Dans le second cas, 29 734 dossiers ont été stockés sur un serveur géré par un fournisseur de services cloud. IG Securities a indiqué que ce stockage s’est produit sans son consentement préalable, ce qui signale une défaillance de la supervision entre l’entité japonaise et le contractant qui traitait les données.

Types de données et contexte réglementaire

L’information concernée comprenait les noms complets, les dates de naissance, le sexe, les adresses résidentielle, les numéros de téléphone, les adresses e-mail et les identifiants My Number. Les données My Number sont soumises à des règles de manipulation strictes au Japon en raison de leur utilisation dans les systèmes de taxation et de sécurité sociale.

Le Japon applique des contrôles stricts aux « informations personnelles spécifiques », en particulier les identifiants My Number. Les entreprises qui traitent ces données sont censées limiter l’accès, utiliser des processus de stockage approuvés et empêcher tout traitement ou divulgation non autorisé.

IG Securities a déclaré que son enquête n’a trouvé aucune preuve que les données clients aient été divulguées en dehors de l’entreprise ou consultées par des parties externes non autorisées. Cependant, une manipulation interne incorrecte peut toujours déclencher un examen réglementaire, des ordres correctifs et des dommages à la réputation, surtout lorsque des données d’identification nationale sensibles sont en jeu.

Gouvernance des données et réponse de l’entreprise

La divulgation met en évidence des risques opérationnels créés par des structures de courtage mondiales, où les données clients peuvent circuler entre des entités, des plateformes et des juridictions. Dans ce cas, l’implication d’IG Markets Limited montre comment la délégation au sein du groupe peut créer des lacunes entre les contrôles écrits et le traitement réel des données.

IG Securities a présenté une excuse formelle et a annoncé des plans pour renforcer son cadre de gouvernance des données. Les mesures prévues incluent des contrôles plus stricts sur la manière dont les entités affiliées accèdent et stockent les données personnelles, ainsi que des processus d’approbation plus clairs pour des infrastructures externes telles que les serveurs cloud.

La société n’a pas divulgué si les régulateurs ont été formellement informés ni si des pénalités sont à l’étude. Avec plus de 190 000 dossiers impliqués dans les deux scénarios, l’affaire pourrait attirer l’attention des autorités japonaises de protection des données.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.
Commentaire
0/400
GovernanceVotingTug-Of-WarKingvip
· Il y a 3h
190k utilisateurs devraient maintenant être très inquiets, les appels frauduleux arrivent
Voir l'originalRépondre0
RetroRadioIridescencevip
· Il y a 3h
Le Japon est si strict sur la protection des informations personnelles, cette fois IG a mis le pied dans le plat.
Voir l'originalRépondre0
GateUser-656cc6e4vip
· Il y a 3h
Heureusement, ce sont des courtiers et non des bourses, sinon il faudrait aussi se soucier des adresses en chaîne.
Voir l'originalRépondre0
GateUser-78b4adc8vip
· Il y a 3h
En comparaison, le portefeuille froid est vraiment plus avantageux
Voir l'originalRépondre0
Salt-BakedSentimentChartvip
· Il y a 3h
La sécurité des données dans la finance traditionnelle est ainsi, Web3 au moins la clé privée est en votre possession
Voir l'originalRépondre0
GateUser-23bf1070vip
· Il y a 3h
J'espère que les clients affectés recevront rapidement la notification, ne soyez pas vendu et aidé à compter l'argent après coup
Voir l'originalRépondre0
GasFeeGambitvip
· Il y a 3h
Ce coup de blessure à la marque IG Japan est irréversible
Voir l'originalRépondre0
GaslightLattevip
· Il y a 3h
Une fuite de ce niveau, le PDG ne démissionner pas en invoquant la faute, cela ne tient pas debout
Voir l'originalRépondre0
ArbiterOfFeesvip
· Il y a 3h
Attendre une déclaration d'excuses officielle et un plan de compensation
Voir l'originalRépondre0
Front-RunningArbitragevip
· Il y a 3h
Le ministère japonais des Finances va probablement encore infliger une amende, n'est-ce pas ?
Voir l'originalRépondre0
Afficher plus