Yahoo! JAPANとソフトバンクのトップが謝罪

Yahoo! BB」お客様情報流出問題についてのおわびと御説明
http://docs.yahoo.co.jp/info/notice11.html
お客様情報流出問題に関する、現時点までの調査結果と今後の対策について
http://www.softbank.co.jp/news/newsrelese/2004release/040227_2.htm
井上ヤフー社長陳謝
http://www.sankei.co.jp/news/040227/kei066.htm
ソフトバンク孫社長会見で謝罪
http://www.asahi.com/national/update/0227/034.html

ソフトバンクBBは、情報流出の有無にかかわらず、全会員に500円相当の金券を送る。総額は約40億円にのぼるという。

500円の金券…だけ?きっとこれじゃ納得しない人いっぱいいるでしょうね。私はYahoo!BBじゃないし申し込もうとしたこともないので問題のリストには入ってないはずですが金券送られてきたら怖いな。モデムや電話機送られてきたらもっと怖いけど。今日も駅前で赤い紙袋配ってましたよ。予め金券入れてあったりして...



パスワード不正使用、権限ない社員も把握していた
http://headlines.yahoo.co.jp/hl?a=20040226-00000190-kyodo-soci

PWは昨秋時点でシステム開発の社員ら132人に与えられていたが、アクセス権限がないのにPWを把握していた社員らがいたことが判明した。
入室には社員証以外にIDカードが必要だが、他人のカードでも入室可能。パソコン操作に必要なPWは3、4人ごとに1つ割り当てられていた。

ま、正直言ってシステム開発の現場なんてどこもこんなもんですよ。ただ、今回漏れたのはテストデータではなく本番データなので開発環境と本番環境がどういう風に管理されていたのかが報道だけではよくわからないですね。テスト環境と本番環境でパスワードが一緒?それともテスト環境自体がない?バックアップ機は?どちらにしてもこの状況から最初の会見で言ってた「できる限りの管理はやっていた」は何を根拠に言ったのか聞いてみたいです。