freee、「Salesforce」利用の複数フォームに設定不備 - 他社事例と異なる部分
同社広報によれば、「Salesforce」において設定不備の問題が生じている状況は認識しており、これまでも他社事例を踏まえて影響範囲など確認を進めてきたが、今回の不備は他社で発生している経緯とも異なり、同社想定の範囲外で生じていたという。
同社では今回の問題を受けて外部よりアクセスができないよう設定を見直した。ログの調査を進めているが、2月10日の時点で外部からアクセスされた形跡は見つかっていないとしている。
監督官庁や個人情報保護委員会への報告を行うほか、対象者に連絡を取るとともに事情を説明し、注意喚起などを行う。
また同社が提供するサービスにおいては、同様の問題は発生していないとしている。
(Security NEXT - 2021/02/10 )
ツイート
関連リンク
PR
関連記事
市教委会議資料の個人情報にマスキング不備 - 川崎市
イベント申込フォームで個人情報が閲覧可能に - 涌谷町
アジア競技大会のグッズ販売フォームで設定ミス - 名古屋市
都事務システムで権限設定不備 - 個人情報が閲覧可能に
元職員が個人情報を掲示板投稿、システム設定に不備も - 津田塾大
県立高の授業見学申込フォームで個人情報が閲覧可能に - 群馬県
内閣府サイト掲載のNPO法人役員名簿で墨塗り処理に不備 - 栃木県
ワンコインチケットの申込フォームで設定ミス - 佐賀バスケチーム
アルバイト応募者情報が流出、従業員SNS投稿で - 餃子専門店
画像診断委託先でクラウド設定ミス、患者情報が閲覧可能に - マツダ病院

