导读目录
致歉声明与事件概述
根据 黄金形态通APP 报道,IG Group日本子公司IG Securities今日就个人特定信息不当处理事件发布公开致歉声明。该事件涉及外部承包商IG Markets Limited(IGM)在处理客户个人信息过程中的操作失误,但公司目前尚未确认任何客户特定个人信息外泄至IG Group之外。
不当处理具体问题
事件主要包括两方面:一是部分IG Group员工在超出工作必要范围的情况下,可通过系统查看客户特定个人信息;二是客户特定个人信息未经IG Securities事先同意,被存储在IGM使用的云服务提供商管理的外部服务器上。不过,云服务提供商员工无权查看这些数据。
受影响数据规模
截至2026年2月24日IGM完成系统修改前,可在IG Group内部系统中访问和查看的特定个人信息条目达162,879条,与同期向公司提供My Number的客户数量一致。此外,有29,734条特定个人信息被存储在云服务商的外部服务器上。
| 问题类型 | 受影响数据量 | 包含信息 |
|---|---|---|
| 内部系统不当访问 | 162,879条 | 姓名、出生日期、My Number等 |
| 外部服务器存储 | 29,734条 | 姓名、出生日期、My Number等 |
公司处理措施
IG Securities发现问题后,立即要求IGM修改系统,并于2026年3月5日完成外部服务器上特定个人信息的删除工作。公司已将事件通报给关东财务局、个人信息保护委员会等多家日本监管机构。
事件根本原因
IG Securities承认,此次事件根源在于对外部承包商IGM的管理和监督不足。公司已就此向公众致歉,并承诺加强内部管控。
未来管理改进
未来,客户申请开户时提交的My Number将在开户审核期间临时存储于IGM海外数据区域,开户完成后将转移至日本境内的IG Securities数据区域,由公司严格管理和控制。
编辑总结
IG Securities此次个人信息不当处理事件虽未造成实际外泄,但暴露了其在承包商管理及数据安全合规方面的短板。公司及时整改并加强本地化数据存储管理,有助于恢复客户信任。在日本严格的个人信息保护监管环境下,金融机构的数据安全意识和执行力将成为长期竞争的关键。
常见问题解答
问:IG Securities此次事件涉及多少客户个人信息?
答:内部系统不当访问涉及162,879条,外部服务器存储涉及29,734条,均包含姓名、出生日期、地址、电话、邮箱及My Number等敏感信息。问:客户个人信息是否已发生外泄?
答:截至目前,IG Securities尚未确认任何客户特定个人信息泄露至IG Group之外。云服务商员工也无权访问相关数据。问:事件发生后公司采取了哪些整改措施?
答:公司立即要求承包商修改系统,并于2026年3月5日删除外部服务器上的数据,同时向多家日本监管机构进行了报告。问:此次事件对开户流程有何影响?
答:开户时提交的My Number将临时存储于海外数据区域,开户完成后将转移至日本境内由IG Securities严格管理。问:投资者应如何看待这一事件?
答:事件反映了金融机构在数据外包管理上的常见风险。建议客户持续关注经纪商数据安全政策,并定期检查账户安全设置,选择在数据合规方面有严格内控的平台。
