「Salesforce」ベースの自治体向けサービスで設定不備 - 71団体が導入
しかし年明け後の1月20日、サービスを利用する一部自治体に対し、内閣サイバーセキュリティセンター(NISC)から意図せず外部より情報が参照される可能性があるとの指摘があり、再度問題ないと判断するも、1月27日に再度NISCより設定の確認して見直しを行うよう連絡があり問題が判明した。
同月29日から2月1日にかけて設定の変更を実施。2月2日に修正を終え、各自治体に対しては2月8日に通知。各自治体からは個別にアナウンスが行なわれている。
同社は、外部からの参照設定について認識に誤りがあり、権限設定に問題があったと説明。アクセス状況の調査のほか、詳しい経緯などの調査を進めている。
(Security NEXT - 2021/02/15 )
ツイート
関連リンク
PR
関連記事
クレカ決済データ2.5万件超をメールで店舗に誤送信 - 東急モールズD
個人情報含むPCを電車内に置き忘れ、データは暗号化 - 埼玉県
無関係企業に個人情報を誤送信、システム改修時に不具合 - ふるさと島根定住財団
連絡メールで「CC」送信、半年で18回 - 新潟県
Teams設定ミスで個人情報含むファイルが学内閲覧可能に - 富山県大
ボランティア連絡用端末で誤送信、メアドが流出 - 奈良県
メール誤送信で会員のメアド流出 - 不動産ファンド運営会社
ファイル共有設定ミスで意図せずCC送信 - メアド閲覧可能に
資料請求フォームで個人情報が閲覧可能に、過去にも発生 - 会津短大
9000人に送信したセミナー案内メール本文に個人情報 - 東京都

