プリントパック 個人情報漏洩 第5報

プリントパックから、2011年2月、個人情報漏えいのお詫​びと報告が、届いた。
「Webサイトの修正作業中に使用した試験コマンドが一部削除できていなかったため、特定の操作が行われた場合には、外部から顧客情報が閲覧できる状況にあった」

う~ん・・お粗末・・。まぁねぇ・・プリントパックだけじゃなくて、どこのサイトでも、起きる可能性のある事故だが・・。だからといって、プリントパックが「運が悪かった」・・とか軽く考えないで、もらいたいものなんだが・・。

プリントパック 個人情報漏洩 の規模だが
顧客情報閲覧可能時期 2010年10月28日(木)午前1時頃~11月16日(水)午前1時頃
個人情報漏洩の可能性のある件数197,077名
個人情報漏洩の可能性のある項目 会社名、氏名、郵便番号、住所、電話番号、緊急連絡先、FAX番号、メールアドレス

ようするに、全部いかれた・・可能性があるよ・・と。

プリントパックは、まともなログもとってなかったろうから、犯行の特定はこれ以上無理だろう。やってもムダなのはわかる。だから、むしろ今後のことだ。

で、プリントパックの対策は

運用ルールを含め、Webサイトを運用するために必要となるセキュリティ規約を強化し、社員に対して教育を実施し、徹底
社内に専門のチェック部門を設けて、Webサイトリリース前のチェック体制を確立
アプリケーションの脆弱性診断を行い、アプリケーションレベルの改修、改善

を、したという。

で、その結果としてプリントパックは、

サイトの機能を全て再開することに問題ないと判断し、再開
第三者機関(セキュリティ調査会社)による再診断を受け、脆弱性の対策がなされ安全性が確認されました

としている。

う~ん・・ほんとぉに、わかってるか・・・プリントパック。自分達がやっちまったことを・・。


関連キーワード

関連ページ

プリントパック 個人情報漏洩の可能性あり?
プリントパック から、緊急というDMがきた。内容の主旨は掲題の通り。クレームがあったそうだ。まあ、いろいろな要因があるだろうから、断言は何もできないんだけど。恨みをもった退職者とか、外から(ネットから
プリントパック 個人情報漏洩 続報
プリントパックから2通目の個人情報漏洩についての経緯報告があった。「これまで警察当局へのご相談・弁護士との協議を含め、調査と対応を行ってまいりましたが、これに加えて、原因追求と情報公開の精度とスピード
プリントパック 個人情報漏洩 第3報
プリントパック 個人情報漏洩について 3通目のメールがきた。「現在、警察当局へのご相談・弁護士との協議を含めた調査と対応に加えて、第三者機関に加わっていただき、原因追求と情報公開の精度とスピードを高め
プリントパック 個人情報漏洩 第4報
2010年の年末、おそらくプリトントパックも仕事納めだろう。【お詫びと中間のご報告】弊社お客様情報(個人情報)について と題するメールが届いた。プリトントパックからのメールそのものには、たいしたことが
プリントパック 個人情報漏洩 第5報
プリントパックから、2011年2月、個人情報漏えいのお詫​びと報告が、届いた。「Webサイトの修正作業中に使用した試験コマンドが一部削除できていなかったため、特定の操作が行われた場合には、外部から顧客
プリントパック 個人情報漏洩 第6報
正直・・・溜息がでる。プリントパック・・大丈夫か?「セキュリティ規約を強化し、社員に対して教育を実施し、徹底」「チェック部門を設けて、Webサイトリリース前のチェック体制」「アプリケーションの脆弱性診