Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ECサイトで不具合、会員登録時に別人情報表示 - 下着通販会社

リリース前に実施した検証テストにおいて、負荷時や複数ユーザーが同時にアクセスした場合などの想定が不足していたと説明している。

今回の問題を受け、システム開発の外部委託先におけるセキュアコーディング規約を徹底し、設計、開発工程におけるリスクレビュー体制を強化した。

あわせて改修時におけるアクセス集中など異常時を想定したテスト項目を必須化したほか、承認手続きをはじめとする内部統制やチェック体制についても見直し、再発の防止を図る。

不具合が確認された「楽天ID連携」機能については、根本的な改修や安全性のテストが完了するまで当面のあいだ停止するとしている。

(Security NEXT - 2025/12/11 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事