事故から学ぶ

「NauNau」で200万人以上のチャット履歴、丸見えだった可能性

事故概要

業種 ITサービス
発生時期 2022/12から
漏えい人数 2,000,000以上
事故概要

スマートフォンゲームのモバイルファクトリーの子会社、Suishowの位置情報アプリ「NauNau」が、少なくとも200万人以上のユーザーの位置情報やチャット履歴が外部から閲覧できた可能性があると発表した。

Suishowは22年12月にはこの事実を認識していたにも関わらず、チャット履歴は23年3月まで、位置情報は4月末まで外部から閲覧できた可能性がある。個人情報漏えいの認識が甘く、データの漏えいを個人情報保護委員会に報告もしていなかった。

報道によれば外部から見える件は経営層にも共有していたが、経営層が具体的な対策と指示を下さなかった可能性も指摘されている。

事実であれば個人情報漏えいを軽んじた経営責任問題である。

引用元 NHK他

■ 事故原因

事故の原因はチェックリストの下記項目が該当すると推察します。

チェックリストにある要求ルール:

■ 推奨対策

対策:

具体例:

タグ

ご入会のお手続きはこちら

会費のお支払い方法は、クレジットカード払いと口座振替の2種類お選びいただけます。 (会費のお支払方法により、入会手続きが異なります。) 詳しくは、「ご入会の流れについて」をご確認ください。