クラウドの更新で検索機能がオン、他の契約情報閲覧可能に(日本ワイド少額短期保険) | ScanNetSecurity
2024.04.26(金)

クラウドの更新で検索機能がオン、他の契約情報閲覧可能に(日本ワイド少額短期保険)

日本ワイド少額短期保険株式会社は8月19日、同社の保険証券閲覧システムにて、契約者が同一の代理店で申し込んだ他の契約者の個人情報が閲覧できる状態になっていたことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
日本ワイド少額短期保険株式会社は8月19日、同社の保険証券閲覧システムにて、契約者が同一の代理店で申し込んだ他の契約者の個人情報が閲覧できる状態になっていたことが判明したと発表した。

同社では2015年4月1日の募集開始以来、保険証券閲覧システムを運用していたがが、2016年6月11日に同システムのプラットホームであるクラウドシステムの更新リリースが行われた際に検索機能が有効となり、同一の代理店で申込んだ他のご契約者の個人情報を含む契約情報を検索により閲覧できる状態となっていた。契約者1名から同社への連絡で8月3日に発覚し、直ちに検索機能を削除し、他の契約情報を検索不可能にし、現在は他の契約情報を検索、閲覧することはできない。

同社によると、2016年6月11日以降に同システムへログインした契約者810人が、検索機能を使用することで総数40,951名分の他の契約者の個人情報(契約者氏名(漢字・アルファベット・フリガナ)、契約者性別、契約者生年月日、契約者電話番号、被保険者氏名(フリガナ)、補保険者性別、被保険者生年月日)を閲覧することが可能であった。なお、契約者が法人の場合で法人特約で契約を行っていた場合は被保険者情報の閲覧の可能性は無い。

同社では今後、システムのリリースやバージョンアップに際し運用上の不具合や問題がないかを事前にチェックする仕組みを構築し徹底し、全社的な情報管理体制の強化に取り組み再発防止に努めるとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  3. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  4. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  7. 情報処理学会、高等学校情報科の全教科書の用語リスト公開

    情報処理学会、高等学校情報科の全教科書の用語リスト公開

  8. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  9. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

  10. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

ランキングをもっと見る