事故から学ぶ

顧客情報を6年間も外部誤送信 一休.com

事故概要

業種 宿泊予約サイト
発生時期 2017年4月1日から2023年10月18日
漏えい人数 未発表
事故概要

ホテルやレストランの予約サイトの「一休.com」3系列で、一部顧客情報が外部委託事業者に誤送信していた。

要改善ポイント
・最長で6年間も誤送信を受けていたのに報告をしない委託先とその管理
・最長で6年間も誤送信を続けるシステム監査と管理
・チェック機能が働かない組織の再発防止策で、何をするか分かっているか

表面的な改善ではなく体質まで踏み込んだ改善策が必要だと考えます。

事故の概要
3社のうち最長は2017年4月1日から2023年10月18日にかけて、予約者の氏名や住所、電話番号、メールアドレス、保有PayPay残高情報のほか、宿泊代表者や来店者の氏名、電話番号が送信されていた。
同委託先では従業員が無断で個人情報を閲覧できないよう同社との契約や社内規則で禁止しており、同社から個人情報を閲覧したり拡散した事実はないとの回答があった、と公表している。なお、誤送信していた個人情報についても、委託先においてすでに削除済みとしている。

引用元

■ 事故原因

事故の原因はチェックリストの下記項目が該当すると推察します。

チェックリストにある要求ルール:

■ 推奨対策

対策:

具体例:

タグ

ご入会のお手続きはこちら

会費のお支払い方法は、クレジットカード払いと口座振替の2種類お選びいただけます。 (会費のお支払方法により、入会手続きが異なります。) 詳しくは、「ご入会の流れについて」をご確認ください。