IG证券在日本披露不当处理190,000名客户记录

xinyuechenxing2026-04-28 01:59:42financefeeds

IG Securities,IG Group 的日本子公司,披露称在一个未指明的日期,其不当处理了约 190,000 份被归类为“特定个人信息”的客户记录,其中包括日本的国家身份证号码系统,名为 My Number。此次事件源于内部数据处理做法以及 IG Markets Limited 的相关行为——该关联实体充当外部承包商的角色——而非已确认的外部入侵。

曝光规模

IG Securities 识别出两种独立的曝光情景。第一种情况下,在 IG Group 内部使用的某些系统中,可访问 162,879 份客户记录。公司表示访问仍然局限在内部,但规模引发了对敏感数据可能超出预期边界被更广泛查看的担忧。

第二种情况下,29,734 份记录被存储在由云服务提供商管理的服务器上。IG Securities 表示该存储发生在未经其事先同意的情况下,表明日本实体与处理数据的承包商之间的监督出现了失守。

数据类型与监管背景

受影响的信息包括全名、出生日期、性别、住址、电话号码、电子邮箱地址以及 My Number 标识符。由于 My Number 会用于纳税和社会保障系统,日本对其数据的处理适用严格规则。

日本对“特定个人信息”实施严格管控,尤其是 My Number 标识符。处理该类数据的机构应当限制访问,使用获批准的存储流程,并防止未经授权的处理或披露。

IG Securities 表示,其调查未发现客户数据泄露出公司,或被未授权的外部方访问的证据。然而,不当的内部处理仍可能引发监管审查、纠正令以及声誉损害,尤其是在涉及敏感的国家标识符数据时。

数据治理与公司回应

该披露凸显了由全球经纪业务架构所带来的运营风险:客户数据可能在不同实体、平台和司法辖区之间流转。在此案例中,IG Markets Limited 的参与体现了集团内部的委托如何在书面控制与实际数据处理之间制造差距。

IG Securities 发布了正式道歉,并宣布计划收紧其数据治理框架。计划中的举措包括对关联实体如何访问和存储个人数据实施更严格的控制,并为云服务器等外部基础设施建立更清晰的审批流程。

公司未披露监管机构是否已被正式通知,或处罚是否在审查中。鉴于两种情景下合计涉及 190,000 多份记录,该案可能会引起日本数据保护主管部门的关注。

世界上第一个加密伊斯兰账户现已在 Bybit 全面上线

BybitCEOBen表示,世界上第一个加密伊斯兰账户现已在Bybit全面上线,限于75种符合伊斯兰教法的代币,面向全球穆斯林交易者开放,初始产品包括符合伊斯兰教法的产品和服务,即现货交易、DCA交易机器人和现货网格机器...

彭博社:Tether Holdings Ltd.稳定币储备曾得到中国证券的支持

纽约检察官公布的文件显示,TetherHoldingsLtd.曾将中国工商银行、中国建设银行与中国农业银行发行的证券列为支持其USDT稳定币储备的一部分,其去年7月则对此表示否认。此外,Tether还持有德意志银行、巴克莱银行和A...

2 只巨鲸抄底 TRUMP 代币,总金额超 1000 万美元

lmk.fun(原Scopescan)监测,多只鲸鱼正在抄底买入TRUMP。两小时前,某鲸鱼花费706万美元USDC以34美元均价购买了207,870万枚TRUMP;另一鲸鱼花费316.7万枚USDC以31.8美元均价购买9.953万枚TRUMP。...

Binance 将推出 VIDTUSDT 永续合约

BinanceFutures宣布将于2024年8月23日17:30UTC+8推出VIDTUSDT永续合约,杠杆最高可达75倍。Binance已上线了VIDT现货,受该消息影响,VIDT短时拉升超50%。

​Gate.io 发布 5 月最新储备金报告

Gate.io发布5月最新储备金报告,数据显示,截止2024年5月20日,Gate.io用户净余额为56.2亿美元,储备金总额64.9亿美元,储备率为115.34%。其中,BTC储备金额12.2亿美元;USDT储备金额9.4亿美元;ETH储备金额7.2亿美...

上一篇:以色列国防部长称:在部队遭袭期间黎巴嫩停火不可能
下一篇:霍斯金森称《清晰法案》“疯狂”,并表示它将把XRP归类为证券