フェリシモが再発防止策を発表セキュリティ強化を実施
フェリシモは、事故を受け、再発防止策などセキュリティの強化策を発表した。
今回発生した事故は、同社が展開するウェブサイトにおいて2月21日に午前4時から10時ごろまで断続的に顧客の情報が関係ない別の顧客が確認できる状況になったもの。
ネットワークの増強において負荷分散装置のキャッシュ機能の設定を誤ったために発生。最大4324名に影響が出た。事故後、同社では顧客へ事情説明や関連団体へ事故報告などを実施していた。
同社では再発防止をめざし、対策会議を開き、管理体制の再点検や従業員教育のほか、個人情報証跡システムの管理強化、業務責任範囲の明確化、複数の退避プランを作成、情報共有とチェック機能の強化などを緊急対策として実施する。またコンプライアンス委員会による検証や監督を継続的に実施するという。
(Security NEXT - 2007/03/09 )
ツイート
関連リンク
PR
関連記事
「Apache HTTPD」に複数脆弱性 - 「クリティカル」との評価も
WatchGuardの「Fireware OS」に15件の脆弱性
HPE製アクセスポイント「Instant On」に脆弱性 - 「クリティカル」5件など
「FortiMail」に深刻なゼロデイ脆弱性 - 悪用が報告、修正版は準備中
事務用NASがランサム被害、通常業務は再開 - 佐賀大
「郵便局アプリ」で個人情報流出 - 緊急メンテを実施
グッズ作成サービス、クレカ情報含む個人情報流出の可能性
Cisco、10月7日に複数製品のセキュリティアドバイザリを公開予定
NVIDIA製GPU関連ソフトに脆弱性 - 重要度「クリティカル」も
「Apache WSS4J」に認証回避など7件の脆弱性 - 修正版が公開
