サイト変更の際の誤操作で会員情報が閲覧可能な状態に(横浜市社会福祉協議会)
横浜市社会福祉協議会は、横浜子育てサポートシステム会員情報管理システム「ファミサポねっと」において、本人以外でも会員情報がホームページ上で閲覧可能な状態となっていたことが明らかになったと発表した。
インシデント・事故
インシデント・情報漏えい
調査の結果、3月5日に会員情報更新ページの変更作業を行った際に、システム管理会社において、当該変更とは関係のない、第三者による閲覧を制限する機能を誤って削除したため、セキュリティ対策の脆弱性が拡大したことがわかったという。本人以外でも会員情報を閲覧できた期間は、3月5日から3月16日であったとしている。
《吉澤 亨史( Kouji Yoshizawa )》
関連記事
この記事の写真
/