日本語版
最新ニュース
企業

ロビイストがITの抜け穴を利用して議会の電子メールにアクセス

エディターズ ダイジェストを無料でアンロックするFT 編集者の Roula Khalaf が、この週刊ニュースレターでお気に入りの記事を選びました。以前下院で補佐官として働いていたロビイストらは、ウェストミンスター当局が下院を去った後にアカウントを閉鎖しなかったため、議会の電子メールシステムから機密情報にアクセスした。国会議員の元側近2人はフィナンシャル・タイムズに対し、ロビー活動会社に就職した後、国会議員とそのスタッフの個人的な連絡先詳細にアクセスするためにログインしたと語った。ある人は、ロビー活動会社の新しい上司から、コモンズの IT システムへの継続的なアクセスを利用して、一般公開されていないプライベート電子メール アドレスを取得するように頼まれたと述べた。「彼らは私に、退任後もアクセスできる6週間の間、内部システムに入って電子メールアドレスを取得するよう求めました」と元側近は語った。元国会議員の受信箱に送られた電子メールを見ることができ、有権者の機密情報や国会議員の個人的なメッセージを見ることができた可能性があると述べた人もいた。元側近らはまた、このアクセスにより国会議員や国会職員に回覧された安全保障情報を見ることができたであろうと述べた。この暴露は、注目を集めている中国のスパイスキャンダルにもかかわらず、議会当局が個人情報や機密情報を適切に保護できていないことを示唆している。4月には英国の国会調査員と別の男が「敵にとって有益」となる可能性のある情報を提供した疑いで中国へのスパイ容疑で起訴された。 警視庁によると、2人は「記事、メモ、文書、または情報」を外国に提供した疑いで起訴された。金曜日には両名とも無罪を主張した。議会には、その運営のさまざまな部分を担当するさまざまな機関があります。独立議会標準局(IPSA)が議員スタッフの給与計算を行っているが、補佐官は法的に議員に直接雇用されている。 IPSA は、電子メール システムを扱う議会デジタル サービスとは別のものです。 元側近2人は、職員の雇用が終了しても議会当局は電子メールアカウントを自動的に閉鎖しなかったと述べた。「口座を閉鎖するには、国会議員または事務所の責任者が、その人物が退職したことを議会デジタルサービスに直接通知する必要がある」と側近の一人は語った。 「議員が組織化されていない場合、または事務所運営に関するトレーニングが限られている新人議員の場合、セキュリティ許可が期限切れになるまでアカウントが数か月間残される可能性が非常に高いです」と彼らは付け加えた。3人目の元職員はこう付け加えた。「パスを取得するにはこれほど厳格なセキュリティプロセスを経なければならないのに、退任後すぐに議会アカウントへのアクセスを制限しないのは腹立たしい。14年間の野党時代を経て、7月の英国総選挙で政権を獲得した労働党は先月、元従業員によるアクセスの危険性について議会職員らに非公式に警告した。同党は労働党議員全員に宛てた電子メールで、ウェストミンスターを離れた者が直ちに情報を受け取れないように、人員配置記録を常に最新の状態に保つことが「極めて重要」だと述べた。同党は、機密情報の漏洩を防ぐために、各議員事務所のメンバーは常に 1 名のみが内部メーリング リストに登録されるべきであると付け加えた。元国会議員のスタッフの多くは議会を去るとロビー活動の役割に移る。これらの仕事には、商業クライアントに代わって国会議員(多くの場合、以前に国会議員を雇用していた国会議員)との接触が含まれることがよくあります。今年、保守党議員175名が議席を失った7月の総選挙が主な原因で、数百人の側近が議会を去った。下院の広報担当者は、「議員が後援するネットワークアカウントは議会の会期中ずっと監査され、後援議員またはIPSAから指示があり次第、アカウントは閉鎖され、議会財産へのアクセスは削除される」と述べた。 彼らはさらに次のように付け加えた。「各議員は、スタッフのスポンサーであり、データの所有者として、変更や閉鎖があった場合には私たちに通知する必要があります。IPSAの広報担当者は、「議会アカウントは議会デジタルサービスによって管理されており、IPSAは退職日を過ぎた職員を確認するデータを毎週送信している」と述べた。 #ロビイストがITの抜け穴を利用して議会の電子メールにアクセス

ロビイストがITの抜け穴を利用して議会の電子メールにアクセス

1728205992
2024-10-06 04:00:38

エディターズ ダイジェストを無料でアンロックする

以前下院で補佐官として働いていたロビイストらは、ウェストミンスター当局が下院を去った後にアカウントを閉鎖しなかったため、議会の電子メールシステムから機密情報にアクセスした。

国会議員の元側近2人はフィナンシャル・タイムズに対し、ロビー活動会社に就職した後、国会議員とそのスタッフの個人的な連絡先詳細にアクセスするためにログインしたと語った。

ある人は、ロビー活動会社の新しい上司から、コモンズの IT システムへの継続的なアクセスを利用して、一般公開されていないプライベート電子メール アドレスを取得するように頼まれたと述べた。

「彼らは私に、退任後もアクセスできる6週間の間、内部システムに入って電子メールアドレスを取得するよう求めました」と元側近は語った。

元国会議員の受信箱に送られた電子メールを見ることができ、有権者の機密情報や国会議員の個人的なメッセージを見ることができた可能性があると述べた人もいた。

元側近らはまた、このアクセスにより国会議員や国会職員に回覧された安全保障情報を見ることができたであろうと述べた。

この暴露は、注目を集めている中国のスパイスキャンダルにもかかわらず、議会当局が個人情報や機密情報を適切に保護できていないことを示唆している。

4月には英国の国会調査員と別の男が「敵にとって有益」となる可能性のある情報を提供した疑いで中国へのスパイ容疑で起訴された。

警視庁によると、2人は「記事、メモ、文書、または情報」を外国に提供した疑いで起訴された。金曜日には両名とも無罪を主張した。

議会には、その運営のさまざまな部分を担当するさまざまな機関があります。独立議会標準局(IPSA)が議員スタッフの給与計算を行っているが、補佐官は法的に議員に直接雇用されている。 IPSA は、電子メール システムを扱う議会デジタル サービスとは別のものです。

元側近2人は、職員の雇用が終了しても議会当局は電子メールアカウントを自動的に閉鎖しなかったと述べた。

「口座を閉鎖するには、国会議員または事務所の責任者が、その人物が退職したことを議会デジタルサービスに直接通知する必要がある」と側近の一人は語った。

「議員が組織化されていない場合、または事務所運営に関するトレーニングが限られている新人議員の場合、セキュリティ許可が期限切れになるまでアカウントが数か月間残される可能性が非常に高いです」と彼らは付け加えた。

3人目の元職員はこう付け加えた。「パスを取得するにはこれほど厳格なセキュリティプロセスを経なければならないのに、退任後すぐに議会アカウントへのアクセスを制限しないのは腹立たしい。

14年間の野党時代を経て、7月の英国総選挙で政権を獲得した労働党は先月、元従業員によるアクセスの危険性について議会職員らに非公式に警告した。

同党は労働党議員全員に宛てた電子メールで、ウェストミンスターを離れた者が直ちに情報を受け取れないように、人員配置記録を常に最新の状態に保つことが「極めて重要」だと述べた。

同党は、機密情報の漏洩を防ぐために、各議員事務所のメンバーは常に 1 名のみが内部メーリング リストに登録されるべきであると付け加えた。

元国会議員のスタッフの多くは議会を去るとロビー活動の役割に移る。これらの仕事には、商業クライアントに代わって国会議員(多くの場合、以前に国会議員を雇用していた国会議員)との接触が含まれることがよくあります。

今年、保守党議員175名が議席を失った7月の総選挙が主な原因で、数百人の側近が議会を去った。

下院の広報担当者は、「議員が後援するネットワークアカウントは議会の会期中ずっと監査され、後援議員またはIPSAから指示があり次第、アカウントは閉鎖され、議会財産へのアクセスは削除される」と述べた。

彼らはさらに次のように付け加えた。「各議員は、スタッフのスポンサーであり、データの所有者として、変更や閉鎖があった場合には私たちに通知する必要があります。

IPSAの広報担当者は、「議会アカウントは議会デジタルサービスによって管理されており、IPSAは退職日を過ぎた職員を確認するデータを毎週送信している」と述べた。

#ロビイストがITの抜け穴を利用して議会の電子メールにアクセス

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。