Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

住民向けアプリが外部アクセス可能に - 高砂市

兵庫県高砂市は、公式アプリ「たかさごナビ」において設定の不備があり、システム情報の一部が外部からアクセスできる状態だったことを明らかにした。

「たかさごナビ」は住民への情報発信やレポート投稿、アンケート機能などを提供するアプリ。2020年1月に運用を開始し、2021年2月時点で8367人が登録している。

同アプリは委託先事業者のセールスフォース・ドットコムのクラウドサービスを利用した自治体向けシステムにより運用されているが、2月1日に委託先事業者が同システムにおいて情報の一部が外部からアクセスできる状態となっていたことを把握した。

委託先では2月1日に設定を変更。同月8日に同市に対して報告があった。1月3日から2月2日までログを確認しているが、同期間中のアクセスは確認されていないという。1月3日以前の状況については調査を依頼している。

(Security NEXT - 2021/02/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

元職員が個人情報を掲示板投稿、システム設定に不備も - 津田塾大
公開講座を案内する一斉メールで送信ミス - 東北学院大
委託業者が患者情報含む診断用機器を紛失 - 東邦大大森病院
市教委、保護者向けの案内メールで誤送信 - 佐渡市
災害ボランティア登録者宛のメールで誤送信 - 氷見市社会福祉協議会
メール誤送信、ポイント事業参加店舗のメアドが流出 - 宮城県
県立高の授業見学申込フォームで個人情報が閲覧可能に - 群馬県
ふるさと納税寄付者の非公開氏名をサイトに誤掲載 - 八重瀬町
成人祝賀イベントの参加者向けメールで誤送信 - 酒田市
ワンコインチケットの申込フォームで設定ミス - 佐賀バスケチーム