概要
- NIMCは、NINとBVNが関与したデータ侵害の申し立てを断固として否定します。
- 不正なWebサイトが潜在的なデータ収集者として識別されます。
- NIMCは、厳格なセキュリティ対策とISO27001:2013への準拠を重視しています。
NIMC、NINとBVNのデータ侵害疑惑を非難、ナイジェリア人にフィッシングサイトに対して警告
国家アイデンティティ管理委員会(NIMC)は、ナイジェリア国民のNINおよびBVNデータが侵害されたという疑惑を断固として否定した。6月22日土曜日に発表された報道声明の中で、欧州委員会は国民に対し、データ侵害は起こっていないことを保証し、国民の情報を保護するというコミットメントを改めて表明した。
これは、ナイジェリア人の個人情報がオンラインプラットフォームでわずか15.73円で簡単に入手できることをパラダイムイニシアチブが明らかにした後に行われた。
しかし、他人のNIN伝票を15.73円で販売するAnyVerifyの行為は違法であり、ナイジェリアのデータ保護法に違反します。悪用を避けるために警備員を配置するのは認証会社の責任ですが、AnyVerifyはそれを拒否し、NIMCは彼らを制裁することができませんでした。
パラダイム・イニシアチブ事務局長、GbengaSesan
パラダイム・イニシアチブ事務局長、グベンガ・セサン
委員会は、idfinder.com.ng、Verify.Ng/signin、championtech.com.ng、trustyonline.com、anyverify.comを含むいくつかのWebサイトを無許可のデータ収集者として特定しました。
NIMCは、これらのサイトが詐欺の可能性があるとして、個人データをこれらのサイトに提供しないよう国民に警告した。
「これらのウェブサイトは、機密データへのアクセスや管理をNIMCから許可されていないデータハーベスターです」とアデゴケ氏は述べた。
一般の人々は、これらのWebサイトが提供するいかなる主張やサービスも無視すべきであり、詐欺の可能性があるため、データを提供すべきではありません。
NIMCコーポレートコミュニケーション責任者、KayodeAdegoke氏
NIMCは、国家データベースをサイバー脅威から保護するための強力な対策を強調した。同委員会のインフラストラクチャは、毎年の再認定とナイジェリアのデータ保護法への厳格な準拠により、厳格なISO27001:2013情報セキュリティ管理システム規格を満たしています。
「私たちは、安全で世界クラスの完全な証拠を備えたデータベースを導入しています」とアデゴケ氏は強調しました。「NIMCはナイジェリア人に対し、データ収集や個人データの侵害を防ぐために、無許可のフィッシングサイトにデータを提供しないようにアドバイスしています。」
NIMCは、ライセンスを取得したパートナーやベンダーにはNIN伝票のスキャンや保存を許可されていないと指摘した。承認されたチャネルを通じてのみNINを検証することが許可されています。同委員会は、セキュリティ捜査員と協力してオンラインベンダーを装った業者を逮捕し、確実に法的処罰を与えるとしている。
「委員会はセキュリティ担当者と緊密に連携して、オンラインベンダーを装ったこれらの分子を逮捕している」とアデゴケ氏は断言した。「彼らは法の全面的な怒りに直面させられるだろう。」
NIMCのロゴ
NIMCは国民に対し、虚偽の情報に対して常に警戒し、正確な最新情報については検証済みの情報源に依存するよう呼び掛けた。委員会は、安全で信頼性の高いアイデンティティ管理を提供し、重要な国家資産であるシステムとデータベースの最高レベルのセキュリティを維持するというコミットメントを繰り返しました。
「当社は、連邦政府の指令とデータプライバシー規制に沿って、データ保護の倫理基準を維持することに引き続き取り組んでいきます」とアデゴケ氏は結論づけた。
しかし、セサン氏は、流通市場で再販するためにそのようなデータを購入する可能性のあるプラットフォームを含め、そのようなプラットフォームが数多く存在するのではないかとの疑念を表明し、この状況はNIMCの無責任のせいだと彼は考えた。
「これは、監視を保証することなく、APIやその他のチャネルを通じて、管理しているデータへのアクセスを許可している無責任なNIMCの状況です。これはナイジェリアデータ保護委員会(NDPC)にもかかっています。なぜなら、XpressVerifyの事件が報告されたとき、彼らは単にNIMCを叩きのめしただけだからです」と彼は述べた。
解説
- フィッシングサイト:個人をだまして個人データ、パスワード、クレジットカード番号などの機密情報を提供させるように設計されたWebサイト。
- ISO27001:2013:組織が情報資産を安全に保つことを保証する情報セキュリティ管理システムの国際規格。