Kyushu Electric Power perd un disque contenant les données de 10,9 millions de clients suite à une faille de sécurité physique
La société japonaise **Kyushu Electric Power Co., Inc.** a révélé un incident de sécurité physique majeur, entraînant la perte d'un périphérique de stockage externe contenant des données privées de jusqu'à 10,9 millions de clients. Le disque manquant, qui faisait partie d'une opération de sauvegarde de routine, était stocké dans une armoire de salle de serveurs qui a été trouvée déverrouillée, soulevant des inquiétudes quant à un accès non autorisé et une exposition potentielle des données.

**Kyushu Electric Power Co., Inc.**, un important fournisseur régional d'électricité au Japon, est confrontée à un grave incident de sécurité des données. La société a annoncé qu'un périphérique de stockage externe, contenant des informations sensibles pour un grand nombre de ses clients, a disparu d'une salle de serveurs censée être sécurisée.
### L'incident se déroule
Selon **Kyushu Electric**, son personnel informatique effectue régulièrement des sauvegardes pour gérer le stockage des serveurs. Le 27 avril, en raison de contraintes de capacité, un périphérique de stockage externe a été utilisé pour cette tâche. Le disque a ensuite été placé dans une armoire de salle de serveurs, protégée par plusieurs couches de sécurité physique.
Cependant, le 26 mai, lorsque le personnel informatique a tenté de récupérer le disque, il a découvert que l'armoire était déverrouillée et que le périphérique était manquant. L'enquête de l'entreprise n'a pas encore permis de localiser le disque ni de déterminer définitivement son sort.
### Portée des données impactées
**Kyushu Electric Power Company** fournit de l'électricité dans la région de Kyushu, qui comprend des préfectures telles que Fukuoka, Saga, Nagasaki, Kumamoto, Oita, Miyazaki et Kagoshima. Avec une population régionale de 12,6 millions d'habitants, l'incident pourrait potentiellement impacter jusqu'à 10,9 millions de comptes clients.
Les données stockées sur le disque manquant comprennent :
* Noms des clients
* Adresses de localisation des services
* Données d'utilisation de l'électricité
* Numéros de téléphone
* Noms des fournisseurs d'électricité au détail
* Autres informations connexes
La société a précisé qu'aucune information de compte bancaire ni de données de carte de crédit n'était stockée sur le disque perdu. **Kyushu Electric** s'est engagée à informer individuellement tous les clients concernés dans un avenir proche.
### Enquête en cours et réponse réglementaire
Depuis la découverte du disque manquant, **Kyushu Electric** a mené des entretiens internes avec tout le personnel ayant accédé à la salle des serveurs. Malgré ces efforts, le disque reste introuvable. Les médias rapportent que 57 personnes avaient accès à la salle des serveurs en question, et **Kyushu Electric** a déposé une plainte auprès de la police le 4 juin, suggérant une suspicion d'enlèvement non autorisé.
Le **Ministère de l'Économie, du Commerce et de l'Industrie** du Japon aurait donné à l'entreprise jusqu'au 8 juillet pour fournir un rapport détaillé sur l'incident et présenter les mesures préventives prises. Le bulletin de l'entreprise indique : « L'entreprise enquête sur toutes les possibilités, y compris l'enlèvement non autorisé du périphérique, mais il n'a pas encore été localisé. »
L'incident a également été signalé à la **Commission de protection des informations personnelles** du Japon et à d'autres autorités gouvernementales compétentes, soulignant la gravité de la violation et le contrôle réglementaire auquel elle est soumise.