「Salesforce」ベースの自治体向けサービスで設定不備 - 71団体が導入
クラウドサービス「Salesforce」をベースとした複数の自治体向けクラウドサービスにおいて設定の不備が明らかとなった。一部で外部からのアクセスが確認されている。
両備システムズが自治体向けに提供する住民生活総合支援アプリ「i-Blend」をはじめ、緊急通報システム「Net119」、「Web住民けんしん予約」において明らかとなったもの。サービスを導入している神戸市や高砂市をはじめ、2月12日の段階で13団体が公表している。
「Salesforce Government Solutions」など、いずれもセールスフォース・ドットコムのクラウドサービスを活用したサービス。71団体が導入しており、意図せず外部より登録されたデータが閲覧できる設定となっていた。一部では実際に外部からのアクセスも確認されている。
「Salesforce」に関しては2020年後半に複数事業者で設定不備の問題が判明。両備システムズでは2020年12月29日に注意喚起情報や対策など、セールスフォース・ドットコムとも相談しつつ、影響について検討したが、設定を変更する必要はないと判断していたという。
(Security NEXT - 2021/02/15 )
ツイート
関連リンク
PR
関連記事
イベント説明会の申込フォームで設定ミス - えどがわボランティアセンター
ひとり親世帯の対象者リストを第三者に誤送信 - 山形県
GovTech東京の支援プログラム、受講者間で個人情報が閲覧可能に
就農準備資金受給者への連絡メールで誤送信で - 福島県農業振興公社
ふるさと納税者情報を扱うグループメールで権限設定ミス - 海士町
参議院選の選挙人名簿が記録された記憶装置を紛失 - 仙台市
誤送信で肝炎医療コーディネーターのメアドが流出 - 静岡県
個人情報が閲覧可能に、システムメンテ時の不備で - メルセデス・ベンツ日本
デジタル人材育成施設でメールの誤送信が発生 - 群馬県
学修システムに誤設定、仮保存の個人情報が閲覧可能に - 浜医大