「Salesforce」ベースの自治体向けサービスで設定不備 - 71団体が導入
クラウドサービス「Salesforce」をベースとした複数の自治体向けクラウドサービスにおいて設定の不備が明らかとなった。一部で外部からのアクセスが確認されている。
両備システムズが自治体向けに提供する住民生活総合支援アプリ「i-Blend」をはじめ、緊急通報システム「Net119」、「Web住民けんしん予約」において明らかとなったもの。サービスを導入している神戸市や高砂市をはじめ、2月12日の段階で13団体が公表している。
「Salesforce Government Solutions」など、いずれもセールスフォース・ドットコムのクラウドサービスを活用したサービス。71団体が導入しており、意図せず外部より登録されたデータが閲覧できる設定となっていた。一部では実際に外部からのアクセスも確認されている。
「Salesforce」に関しては2020年後半に複数事業者で設定不備の問題が判明。両備システムズでは2020年12月29日に注意喚起情報や対策など、セールスフォース・ドットコムとも相談しつつ、影響について検討したが、設定を変更する必要はないと判断していたという。
(Security NEXT - 2021/02/15 )
ツイート
関連リンク
PR
関連記事
ボランティア連絡用端末で誤送信、メアドが流出 - 奈良県
メール誤送信で会員のメアド流出 - 不動産ファンド運営会社
ファイル共有設定ミスで意図せずCC送信 - メアド閲覧可能に
資料請求フォームで個人情報が閲覧可能に、過去にも発生 - 会津短大
9000人に送信したセミナー案内メール本文に個人情報 - 東京都
データ管理システムで設定ミス、顧客情報が閲覧可能に - ピラティス専門店
委託先でメール誤送信、講座受講者のメアド流出 - 神奈川県
中等教育学校で受験生資料含むUSBメモリを紛失 - 新潟県
高校部活体験会申込フォームで個人情報が閲覧可能に - 群馬県
自治体委託イベントの申込フォームに不備 - 個人情報が閲覧可能に

