保安手続の電子申請システムで事業者情報を誤表示 - 改修不備で
経済産業省は、産業保安システムにて手続きを行った事業者に関する情報が、無関係の別の事業者より閲覧できる状態となっていたことを明らかにした。
電気用品安全法、消費生活用製品安全法、液化石油ガス法、ガス事業法といった法令に基づく届け出や申請を行える「保安ネット」において、無関係である事業者の手続き履歴が約10時間にわたり、閲覧できる状況が発生したもの。
運用保守を行う業務委託先のアクセンチュアが3月20日に新機能を公開。小規模事業用電気工作物の電子届出について受付を開始したが、改修プログラムに不備があったという。
閲覧が可能となった手続き履歴は約7000件。設置者または提出者の氏名、事業場名称、保安法人名、管理番号、受理番号などが含まれる。
閲覧には同システムへログインする必要があり、産業保安システムの画面上でのみ閲覧でき、ファイルによる出力はできない状態だったとしている。
問題が生じた期間に約150人の利用者がアクセスしており、経緯の説明と謝罪を行うとともに誤って公開された情報を保有している場合は削除するよう依頼している。
(Security NEXT - 2023/03/29 )
ツイート
関連リンク
PR
関連記事
前月を上回る200件のDDoS攻撃を2月に観測 - IIJレポート
ルータなどバッファロー製46モデルに脆弱性 - 一部サポート終了も
サイバー攻撃でシステム障害、影響調査や復旧進める - コタ
テキストエディタ「Vim」に脆弱性 - 細工ファイル開くとコード実行
「NetScaler ADC/Gateway」の脆弱性悪用を確認 - 米当局が注意喚起
APIキーが外部流出、フィッシングメールの踏み台に - SaveExpats
消防本部で個人情報含む救急活動記録票を紛失 - 太田市
脆弱性狙われる「BIG-IP APM」、国内で利用あり - 侵害調査など対応を
「F5 BIG-IP APM」脆弱性の悪用が発生 - 当初発表より深刻なリスク
サーバがランサム感染、顧客情報流出の可能性 - ネクサスエナジー
