SMBC日興証券・信託銀行、個人情報約12万件が閲覧可能な状態に Salesforce製品に設定ミス 一部で流出も

今回は「SMBC日興証券・信託銀行、個人情報約12万件が閲覧可能な状態に Salesforce製品に設定ミス 一部で流出も」についてご紹介します。

関連ワード (信託銀行、当初、顧客関係管理等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、It Media News様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 SMBC日興証券とSMBC信託銀行は3月8日、合計11万8764件の個人情報が外部から閲覧可能な状態になっていたと発表した。どちらも情報の管理に使っていたCRM(顧客関係管理)ツール「Salesforce」の権限設定に不備があったという。このうち151件は実際に流出を確認した。

【訂正履歴:2021年3月9日午後3時 当初、タイトルなどで「流出か」「漏えいした可能性があると発表した」としておりましたが、正しくは「閲覧可能な状態になっていた」でした。また、SMBC信託銀行で閲覧可能な状態になっていた情報について、当初は「デビットカードの暗証番号」としていましたが、正しくは「暗号化されたデビットカードの暗証番号」でした。お詫びして訂正します。】

【編集履歴:2021年3月9日午後4時20分 タイトルと本文に、流出した情報に関する記述を追加しました】

 SMBC日興証券とSMBC信託銀行は、口座開設の申し込みをオンラインで受け付けるサービスの情報管理にSalesforceを利用している。SMBC日興証券で閲覧可能になっていたのは、2019年12月16日から20年7月19日までに、ネット取引を行う「ダイレクトコース」用の口座開設手続きを行ったユーザーの氏名やメールアドレスなど8万1588件。このうち50件は実際に第三者に閲覧されたことを確認した。

 SMBC信託銀行では、17年7月24日から20年7月18日までに同社のWebサイトから口座開設の手続きをしたユーザーの氏名、電話番号、住所、暗号化されたデビットカードの暗証番号など3万7176件が閲覧可能になっていた。このうち101件は第三者に閲覧されたことを確認した。

 両社が事態に気付いたのは21年2月。外部の専門家から指摘を受け、Salesforceの設定を確認したところ、情報が外部から閲覧できることが発覚したという。どちらも2月11日に設定を変更し、以降は第三者からのアクセスを遮断している。

 他社で相次いでいたSalesforce製品の設定ミスに起因する情報漏えいを受け、両社は20年12月にも点検を行っていたが、当時はミスを発見できなかったという。現在は情報が流出した可能性があるユーザーに対し、謝罪や事態の説明を行っているとしている。

 Salesforceの設定ミスに起因する情報漏えいを巡っては、20年12月にPayPayが約2000万件の加盟店情報、楽天が148万件以上の個人情報に流出の可能性があると発表。21年以降もfreeeが漏えいの可能性があったことを明かしている。

Copyright © ITmedia, Inc. All Rights Reserved.

三菱UFJ信託銀行

三菱UFJ信託銀行のウェブサイトです。暦年贈与信託、教育資金贈与信託、相続型信託、結婚子育て支援信託、住宅ローン、NISA、資産運用、年金運用などの情報をご紹介しています。当サイトから来店の予約や各種商品の資料を請求いただけます。

日証金信託銀行

信託業務 銀行業務 お知らせ Information お知らせ一覧 ご注意ください 公告 2021年1月29日 「お客さま本位の業務運営方針」を更新しました。 2021年1月29日 中間ディスクロージャー誌 (2020) を掲載しました。 2020年12月25日 ...

SMBC信託銀行[0300]|支店一覧|金融機関コード・銀行コード ...

 · SMBC信託銀行 読み方 エスエムビ-シ-シンタクギンコウ 英称 SMBC Trust Bank Ltd. 本社 住所 〒105-0003 東京都港区西新橋一丁目3番1号 西新橋スクエア 19階 地図を表示 SMBC信託銀行/本社の地図 〒105-0003 東京都港区 ...

信託銀行の一覧|金融機関コード/銀行コード検索|ギンコー …

信託銀行(しんたくぎんこう)とは、一般に信託業務を主に営む銀行をいい、日本においては、銀行法に基づく免許を受けた銀行のうち、金融機関の信託業務の兼営等に関する法律(兼営法)によって信託業務の兼営の認可を受けて、信託業務を主として行い、金融庁の「免許・登録業者一覧 ...

COMMENTS


9416:
2021-03-11 23:49

SMBC日興証券・信託銀行、個人情報約12万件が閲覧可能な状態に Salesforce製品に設定ミス 一部で流出も

9421:
2021-03-11 19:00

・他人から何と言われるか? ・自分を3つのキーワードで表すと? ・なぜ銀行?信託や証券は? ・なぜ赤?緑や青は受けてるの? ・なぜ金融?コンサルじゃないの? ・銀行に入ってやりたい業務は? ・大学時代勉強したことは? ・今後の金融どうなる?どうす…

9420:
2021-03-11 17:25

小田急電鉄と京王電鉄に合併の噂あり。この2社は乗り入れていないが、関西の阪急と阪神のような合流を目指すという。ともに日本政策投資銀行から最大の融資を受けており、融資額2位は小田急が三菱UFJ、京王は三井住友信託。水面下では相当進んでいるように見える。…

9419:
2021-03-11 10:12

子供生まれる前は学資も証券運用でええやんって思ってました。 ちなみに銀行では投資信託50億/年くらい販売してて、銀行員としては多分がんばった方ですし割と詳しいです。IFAなるの考えたくらい証券愛してるし今も投資してます当然爆上げしてます。…

9417:
2021-03-11 09:39

機関投資家:保険会社、投資信託、年金基金、証券投資部門(銀行)

9418:
2021-03-11 08:53

SMBC日興証券・信託銀行、個人情報約12万件が閲覧可能な状態に Salesforce製品に設定ミス 一部で流出も - ITmedia NEWS

9414:
2021-03-11 04:56

私の資産のポートフォリオ 現金[銀行]40% 残りの60%はiDeCo、NISAなどの投資信託、小規模企業共済 投資は余剰金でするのが鉄則です。余剰金を増やすためには収入を増やすか支出を減らすかです。収入を増やすには稼ぐしかありません!!資産を…

9415:
2021-03-11 04:48

三井住友銀行傘下のSMBC信託銀行(東京)は8日、インターネットを通じて口座開設の手続きを行った顧客情報が保管されている外部のクラウドシステムに不正アクセスがあり、最大101人分の個人情報が閲覧されたと発表しました。 co/Gm1…

Recommended

TITLE
CATEGORY
DATE
疲弊する開発者、企業は何を変える必要があるか–英調査から考える
IT関連
2021-08-03 17:55
モニタリング対象はシステムからユーザー体験に–Datadog・国本代表
IT関連
2021-01-29 05:04
南紀白浜空港、保安検査のAI活用で実証実験を拡大–検査員の業務量を約20%削減へ
IT関連
2023-08-04 02:05
Twitter版Clubhouseの「Spaces」、ブラウザ版からも参加可能に
企業・業界動向
2021-05-29 06:25
暗号資産取引やフィンテック企業で起こる不正を独自のアルゴリズムで見つけるSardine
IT関連
2022-02-12 20:35
Google Cloud、SolarWinds問題の影響はなかったと説明
IT関連
2021-01-19 06:50
Apple Watch「心電図」、ついに利用可能に watchOS 7.3から
-
2021-01-23 22:13
GVA TECH、「GVA manage」に締結後の契約管理機能を搭載へ
IT関連
2023-11-02 07:44
次にオープン化の波が向かうのはクラウド–デルCTOに次の戦略を聞く
IT関連
2022-10-18 16:29
千鳥饅頭総本舗、人事労務SaaSを導入–会社全体の業務改革に活用
IT関連
2021-07-03 06:51
CTC、AI活用のためのデータ準備サービスを開始–IT分野での障がい者の職域拡大も目指す
IT関連
2021-08-23 22:24
SBG決算、利益が前年比6.4倍に ファンドが好調 孫社長は「この程度で収まるつもりはさらさらない」
企業・業界動向
2021-02-09 17:37
Cloudflare、ヘッドレスブラウザ「Browser Rendering API」正式リリース。Puppeteerライブラリも提供開始
Cloudflare
2024-04-08 01:03
Facebook、5.33億人のユーザー情報公開問題について説明(謝罪はなし)
企業・業界動向
2021-04-08 01:20