Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

個人情報などウェブ入力内容を委託先に外部送信 - 新生銀

送信先となっていたのは、再委託を含め、同社と業務委託契約を結ぶウェブ解析ツールの提供事業者や広告メディア事業者で、従来発表してきた誤送信も含め10社にのぼる。

すでに8社においてデータの削除が完了。2社については技術的にサーバより削除が難しいが、セキュリティ対策が講じられていることを確認しているという。

同社は、システムリスクやウェブページ開発においてリスクの管理体制に不備があり、業務委託先などへ提供するデータの確認が不十分だったと説明。2021年10月までに対策を実施したが引き続き管理体制の強化を図りたいとしている。

(Security NEXT - 2022/01/28 ) このエントリーをはてなブックマークに追加

PR

関連記事

顧客情報含む振込依頼書を紛失、誤廃棄の可能性 - 呉信金
予約管理システムが侵害、個人情報が流出 - アソビュー
豆腐通販サイトで決済アプリ改ざん - 個人情報流出の可能性
スポーツ教室当選者宛てメールで誤送信 - 取消機能で再発
廃棄端末の内蔵HDDが外部流通、内部に患者情報 - 北海道医療センター
廃棄PCの内蔵HDD、破砕されずに外部流通 - 道がんセンター
市教委会議資料の個人情報にマスキング不備 - 川崎市
学校向けネット写真サービスで個人情報流出
都事務システムで権限設定不備 - 個人情報が閲覧可能に
顧客情報含むバックアップ用記憶メディアが所在不明 - 九電子会社