Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

サイト問合時の添付ファイルが外部から閲覧可能に - システム開発会社

システム開発を手がけるサンネットは、問い合わせフォームから送信されたファイルが、意図せず外部に一時公開されていたことを明らかにした。

同社によれば、問い合わせフォームから顧客が送信したファイルが、ウェブサイト上で外部より参照できる状態となっていたもの。3月3日に外部より指摘があり問題が判明。3月6日に事態を公表し、調査を行っていた。

閲覧可能だったファイルには、取引先の事業所名や代表者名、住所、電話番号、請求情報など含むものが2081件あったほか、事業所名、住所、電話番号、請求情報109件、取引先担当者の氏名、メールアドレス10件や取引に用いた文書なども対象だという。

ウェブサイトを更改した際、セキュリティに関する設定に不備があった。同社では設定を修正し、個人情報保護委員会と日本情報経済社会推進協会へ報告。対象となる顧客に連絡を取っている。

同社では、個人情報の取扱規程やセキュリティ規程について見直しを実施。規程に沿って従業員が行動できるよう教育を実施する。システムの変更やあらたな運用を開始する際にセキュリティ要件チェックシートを活用し、再発の防止を図るとしている。

(Security NEXT - 2025/03/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

人事データやメールの不正閲覧で職員を処分 - 奈良市
フォームで予約者の個人情報が閲覧可能に - 美馬市テレワーク促進施設
ニュースメール誤送信で関係者のメアド流出 - 国立環境研究所
顧客向け情報提供メールで誤送信 - フジトミ証券
荷物問合フォームで第三者による個人情報が閲覧可能に - エコ配
アシカ愛称募集で個人情報が閲覧可能に - 南知多ビーチランド
小学校教諭が非公開の授業動画を誤って公開 - 台東区
中学の部活文書、生徒に誤って預け情報流出 - 高槻市
中学PTA議決資料が閲覧可能に、クラウドで設定ミス - 奈良市
旧保育所に不法侵入、建物内部に個人情報 - 北見市