クラウド設定不備で個人情報に外部アクセス - イオン銀
同行は、「他社事案を受けて12月に社内で調査を行ったが、設定に対する認識が甘く、当初問題ないと判断していた」と説明。「他社に関する報道を受けて再度調査を実施したところ、データのアクセス権限における設定不備が明らかになった(同行広報)」という。
問題の判明を受けて同行では、1月29日から翌30日までシステムを停止。修正を行った上でサービスを再開した。あわせてアクセス状況を調査したところ、顧客情報の一部に外部よりアクセスされていたことが確認された。
同行は、連絡が可能な顧客に対して個別に連絡を取り、事情の説明と謝罪を行うとともに、注意喚起などを行った。また社内調査の結果について監督官庁に報告を行っている。
(Security NEXT - 2021/02/24 )
ツイート
関連リンク
PR
関連記事
ふるさと納税者情報を扱うグループメールで権限設定ミス - 海士町
個人情報が閲覧可能に、システムメンテ時の不備で - メルセデス・ベンツ日本
相続関係書類を誤廃棄、店舗統廃合時のデータ移行不備で - 北央信組
学修システムに誤設定、仮保存の個人情報が閲覧可能に - 浜医大
フォームの設定不備、WS申込者情報が閲覧可能に - 東大付属中
フォームで個人情報が閲覧可能に、社内共有時のミスで - スーパーチェーン
県立高のオープンスクール申込フォームで設定ミス - 三重県
誤った住所へ会員証を送付、システムトラブルで - JAF
公開ファイルの個人情報非開示処理でミス - 階上町
サイト掲載ファイルに個人情報、墨塗りするも参照可能 - 大鰐町