SSブログ

尼崎USBメモリ事件の再々委託の話 [日記]

尼崎USBメモリ事件は、セキュリティインシデントのオンパレードで、それについても言いたいことは色々あるんだけど、
最初にニュース見た時に「そうなんじゃないかなー」って薄々思ったことが
「ああ、やっぱり」
ということになった。

尼崎USBメモリ、紛失したのは「協力会社の委託先社員」 ビプロジーが訂正
https://www.itmedia.co.jp/news/articles/2206/27/news080.html

https://kabumatome.doorblog.jp/archives/65996815.html

尼崎市→ビジプロー(委託先)→アイフロント(再委託先)→個人の特定に繋がっちゃうくらい小さい会社(再々委託先)

となっているんだけど、尼崎市とビジプローの間では、再委託は可能だけど再々委託はダメっていう契約になってたんじゃないかなぁ。
・・・と思ったら、再委託も許可を得ればOKだけど、ダマでやってたんで契約違反ということらしい
https://news.yahoo.co.jp/articles/3665ca00bbf3edc978b0603dc32b9602a10ea6f5
そうなのかー、でも日本ユニシスくらいの大きな会社が再委託しないで仕事するの無理な気がする。
まあでも、ちゃんと管理できてるならまだしも、重要なデータを扱っているのが再委託先の社員かどうかもわかってないくらいの体制では尼崎市が怒っちゃうのはわかる。
長いこといい加減なやり方でやってきた業界の習慣が悪いんだけど。

再委託はいいけど、再々委託はだめっていう契約の現場は見たことある。
その見たことある現場では、再委託先が、担当者を雇用してるのか再々委託しているのかはよくわからなかったが、あまりそこら辺は聞けない、聞いちゃいけない感じだった。

ビジプローとアイフロントの間で、再々委託することが、契約上禁止されていたのか、うやむやにされていたのかよくわからないけど、飲み会にいったビジプローの人たちは、酔っ払って USBメモリ無くした人がアイフロントの人じゃないことを認識してたんだろうか?
(一緒に仕事する仲間は委託先の人でないことくらいは知っていて欲しいなぁと思う)
少なくとも、最初にニュースになった時は、会社としてのビジプローは認識してなかったんだろう。

業界の悪しき慣習ではあるけれども、このことでビジプローやアイフロントが非難されると困ってしまう人はめっちゃ多そう。
こっそり再々委託していた再委託先の会社との取引を全部やめちゃったら、ビジプローが困るだろうなぁ。
そして、発注元の自治体、尼崎市は怒ってはいても、誰かにやってもらわなければ一番困ってしまうなぁ。
お役所は威張ってはいても自分ではできないってことと、無理を言っていることは理解してほしい。
今回、こっそり無許可で USBメモリで名簿を運ばなきゃいけなかったのは、尼崎市の責任もあると思う。誰もそんなことやりたくないよ。

おそらく急に再委託禁止は無理だろう。
でも、これを契機に再委託の階層が少しでも少なくなるといいな。
(本当は、尼崎市が運用のほとんどを市の職員でやるのが一番いいんだけど)
コメント(0) 
共通テーマ:日記・雑感

コメント 0

コメントを書く

お名前:
URL:
コメント:
画像認証:
下の画像に表示されている文字を入力してください。

※ブログオーナーが承認したコメントのみ表示されます。

Facebook コメント