保険証券システムで他契約者情報が閲覧可能 - 日本ワイド少額短期保険
日本ワイド少額短期保険は、保険証券閲覧システムに問題があり、契約者が関係ない他契約者の情報を閲覧できる状態だったことを明らかにした。
同社によれば、保険証券閲覧システムで利用するクラウドプラットフォームが2016年6月に更新されたが、その際に検索機能が有効となり、以降は同じ代理店で申し込んだ関係ない別の契約者に関する情報を検索し、閲覧できる状態だった。8月3日に契約者から指摘があり問題が発覚した。
2016年6月11日以降、契約者810人が同システムへログインしており、検索機能を利用した場合、他契約者4万951人分の契約情報を閲覧できる状態だった。契約情報には、契約者および被保険者の氏名、性別、生年月日のほか、契約者の電話番号、契約内容などが含まれる。法人特約で契約している場合、被保険者情報は含まれない。
今回の問題を受けて同社では関係者に謝罪。同システムより検索機能を削除しており、現在は検索や閲覧ができない状態だという。
(Security NEXT - 2020/08/24 )
ツイート
関連リンク
PR
関連記事
プレゼント応募者の名簿が公開状態に - 高知さんさんテレビ
メール誤送信で大学生のメアド流出 - 東京都教職員研修センター
農業委員会の調査フォームに不備、個人情報が流出 - 大阪府
委託先が講座案内メールを誤送信、メアドが流出 - 群馬県
授業支援システム上で個人情報を誤って公開 - 東海大
イベント参加者宛のアンケートメールで誤送信 - 千葉市
2回のメール誤送信、イベント参加申込者のメアド流出 - 広島県
採用応募者の履歴書が閲覧可能に、フォルダが公開設定 - Geolocation Technology
委託先でメール誤送信、講座受講者のメアド流出 - 岡崎市
最大888社のPマーク審査関連資料が流出した可能性 - 複数ランサムの痕跡も