個人情報などウェブ入力内容を委託先に外部送信 - 新生銀
送信先となっていたのは、再委託を含め、同社と業務委託契約を結ぶウェブ解析ツールの提供事業者や広告メディア事業者で、従来発表してきた誤送信も含め10社にのぼる。
すでに8社においてデータの削除が完了。2社については技術的にサーバより削除が難しいが、セキュリティ対策が講じられていることを確認しているという。
同社は、システムリスクやウェブページ開発においてリスクの管理体制に不備があり、業務委託先などへ提供するデータの確認が不十分だったと説明。2021年10月までに対策を実施したが引き続き管理体制の強化を図りたいとしている。
(Security NEXT - 2022/01/28 )
ツイート
PR
関連記事
ATM取引情報が保存された外部記録媒体を紛失 - 苫小牧信金
廃棄カルテが一般ゴミに紛れる、搬送中に飛散 - 薩摩川内市
ML向けメールが社外へ、設定ミスなどで - オリコンNewS
委託先にサイバー攻撃、内線電話番号簿情報が流出か - 原子力機構
OS更新作業中にテスト出力した個人情報ファイルを外部公開 - 茨城県
外部の第三者が一部顧客の個人情報にアクセス - アディダス
教員がサポート詐欺被害、学生情報流出のおそれ - 山形大
財布通販サイトに不正アクセス - 個人情報流出の可能性
フォーム上でボランティアの個人情報が閲覧可能に - 東京都
エコ企業定期券サイトが侵害、残存開発ツール経由か - 西鉄