システム誤設定で信用情報を同意なし提供 - 沖縄海邦銀
沖縄海邦銀行は、個人信用情報機関に対し、同意なく顧客の個人信用情報を提供していたことを明らかにした。
同行によれば、軍用地カードローンの契約をしている顧客421人に関する個人信用情報を、同意を得ることなく全国銀行個人信用情報センター(KSC)および日本信用情報機構(JICC)に登録していたことが、内部調査で判明したもの。
提供していた個人信用情報には、氏名や住所、生年月日のほか、債務残高や限度額など融資に関わる契約内容が含まれる。
全国銀行個人信用情報センターに対しては、2012年8月より2024年9月26日までに521件を登録。日本信用情報機構に対しては、2020年7月以降、2024年9月26日まで177件を登録していた。
個人信用情報は、加盟金融機関における返済能力の調査などで利用されており、登録期間中の融資判断に影響を及ぼした可能性がある。
同行のシステムにおいて、誤った設定となっていたことから登録されていた。同意なく提供された個人信用情報は、すべて削除されている。
同行は、商品の企画やシステム設計時における確認、検証が不十分だったと説明。内部手続きを見直し、個人信用情報の登録に関する確認、検証体制を強化して再発防止を図るとしている。
(Security NEXT - 2024/11/05 )
ツイート
関連リンク
PR
関連記事
中学校でサポート詐欺被害、端末内部に個人情報 - 石垣市
サーバ管理ソフトの脆弱性突かれ、不正アクセス被害 - アイコムソフト
国内ISPのメールアカウント乗っ取りに注意 - 便乗攻撃にも警戒を
メッセージアプリが標的、要人狙う露フィッシング - 米当局
サポートツール「SimpleHelp」の脆弱性悪用を確認 - 米当局が注意喚起
メルアカに不正アクセス、個人情報流出の可能性 - オークション事業者
4部署で公文書ファイルが所在不明、誤廃棄の可能性 - 三重県
患者向けの台風注意喚起メールで誤送信 - 磐田市立病院
VPN経由でサイバー攻撃、ランサム被害が発生 - D&M
「GitLab」にセキュリティ更新 - 脆弱性13件を修正
