事故から学ぶ

セキュリティー設定不備で顧客情報が流出 – BIPROGY+積水ハウス

事故概要

業種 クラウドサービス
発生時期 2023/11/10
漏えい人数 34573
事故概要

積水ハウスは、委託先クラウドサービスのセキュリティ設定不備で、クラウドサーバから顧客情報が流出したことを明らかにした。
設計業務システムの開発を委託しているBIPROGYで設定不備があり、11月10日に顧客の氏名と建築地住所1万1707件、顧客の氏名1万5682件、これら同社の物件担当者に関する氏名7184件についても流出した可能性がある。

クラウドサービスでの事故を防ぐには、委託元にも十分な知識を持つ人材が欠かせない。「分からないから全部委託する」のでは個人情報保護の責任は果たせない。

引用元 securty next

■ 事故原因

事故の原因はチェックリストの下記項目が該当すると推察します。

チェックリストにある要求ルール:

■ 推奨対策

対策:

具体例:

タグ

ご入会のお手続きはこちら

会費のお支払い方法は、クレジットカード払いと口座振替の2種類お選びいただけます。 (会費のお支払方法により、入会手続きが異なります。) 詳しくは、「ご入会の流れについて」をご確認ください。