Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

監視システムに個人情報を誤保存、委託先から閲覧可能に - ファストリ

さらに同社グループの店舗に来店した際、他店舗から商品の取り寄せを希望した顧客の氏名、電話番号、メールアドレス、同社グループの運営する着こなし発見アプリ「スタイルヒント」を利用した顧客のメールアドレスなどが対象となる。

同社グループのシステムを開発する段階における仕様の確認や、運用段階におけるモニタリングが不十分だったと原因を説明している。

同システムにアクセスを行ったのは委託先従業員に制限されており、第三者による同システムへのアクセスなどは確認されていないという。

顧客情報にアクセス可能となっていた委託業者とは、秘密保持契約を締結しており、問題の発覚を受けて情報の保存や持ち出しをしていないことをあらためて書面で確認した。

同社では、個人情報保護委員会に報告。対象となる顧客を正確に特定するため調査を継続しており、メールや書面を通じて順次連絡するとしている。

(Security NEXT - 2024/07/03 ) このエントリーをはてなブックマークに追加

PR

関連記事

3.3万人宛てメールで誤送信、グループごとにメアド表示 - NHK
CMS脆弱性を突かれ改ざん被害、名古屋短大など複数サイトに影響
ランサム被害で個人情報流出、受注や出荷が停止 - メディカ出版
日本とシンガポール、IoT製品セキュラベル制度で相互承認
明星食品のInstagramアカウントが不正アクセス被害
3月初旬修正の「Cisco Secure FMC」脆弱性が攻撃対象に
「SharePoint」「Zimbra」の脆弱性悪用に注意 - 米当局が注意喚起
ウェブメール「Roundcube」に複数脆弱性 - アップデートを公開
「Node.js」のセキュリティ更新、3月24日に公開予定
個人情報含むUSBメモリを紛失、教頭を戒告処分 - 新潟県