「kintoneの脆弱性ではない」 東京都医療者向けワクチン予約サイトの個人情報問題でサイボウズが見解

今回は「「kintoneの脆弱性ではない」 東京都医療者向けワクチン予約サイトの個人情報問題でサイボウズが見解」についてご紹介します。

関連ワード (個人情報、公開、開発等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、It Media News様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 東京都福祉保健局が医療従事者向けに公開した新型コロナワクチンの接種予約サイトに、第三者から個人情報が閲覧できる不具合があったを受け、システムのベースとなるソフトウェア「kintone」(キントーン)を開発したサイボウズは4月27日、kintone自体に不具合や脆弱性はないと発表した。

 同局は、医療従事者向けワクチン予約サイトのシステムの一部に、業務アプリ作成サービスであるキントーンを採用している。サイボウズによると、都の予約サイトはキントーンと別会社のシステムを相互にAPI接続する形で構成。このうち、キントーンでは医療従事者27万人の個人情報と、予約者情報を保管していたという。入力フォームの情報とキントーン上の登録情報が合致すれば予約できる仕組みだ。

 サイボウズは問題の原因について「キントーンではなく、受け付けフォームとワクチンの摂取資格確認プロセスに関する不具合だ」としている。

 都のワクチン予約サイトでは、26日の受付開始直後にアクセスが集中し、つながりにくいにもなっていた。これについてもサイボウズは「キントーンへデータが入る前の段階で発生していたと認識している」として、キントーン由来の問題ではないとする見解を示した。

原因は委託事業者の設計ミスか

 複数の関係者へ取材したところ、個人情報が閲覧できる状態だった不具合については、都から委託を受けた事業者であるデジタルガレージ(東京都渋谷区)のシステム設計に問題があったようだ。短納期の中、同社がシステム開発に採用したのがキントーンだったという。

 個人情報に関する問題を受け、都福祉保健局は、医療従事者のワクチン接種のWeb予約を。電話のみで予約を受け付けている。都福祉保健局の担当者は「遅くとも連休明けには復旧させたい」としている。接種が遅れるなどの影響はないという。

Copyright © ITmedia, Inc. All Rights Reserved.

アトラス公式サイト | 株式会社アトラス公式サイト。ペルソナ ...

株式会社アトラス公式サイト。ペルソナシリーズ、真・女神転生シリーズ、世界樹の迷宮シリーズをはじめ、アトラスのゲームタイトルの最新情報をお届けします。

グルッペ・石渡食品 | パン製造・開発・販売、学校給食など ...

グルッペ・石渡食品 | パン製造・開発・販売、学校給食など ... ... 1

群馬県|桐生市|赤城カントリー倶楽部|三共観光開発 ...

2 日前  · 群馬県桐生市の≪赤城カントリー倶楽部≫は標高400mのなだらかな丘陵地に展開する18ホール。赤松を中心とした自然林がホール間をセパレートする典型的な林間コースで、各ホールはフェアウェイも広くフラットで豪快なショットが楽しめます。自然林のゆるやかな起伏をいかした格調高い ...

JRタワー 札幌駅から直結のショッピングセンター <アピア ...

人と人、人と駅をつなぎ、広く世界へと発信することを願って創造されたアート作品たちを探して、JRタワーを散策してみませんか。 ※一部の店舗について、または時期により営業時間が異なります。 各館の営業時間一覧はこちら

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Android 15は変体仮名をデフォルトでサポート、Googleが発表
Android
2024-05-20 03:52
インドのアマゾンではショッピングページで新聞や雑誌記事を読める
ネットサービス
2021-05-30 18:58
「GitHub Copilot」が再定義する開発現場の生産性–パナソニック コネクトに見る効果
IT関連
2023-09-02 01:30
Linuxが動作する高性能AIカメラモジュール「M5Stack UnitV2 AI カメラ」が税込9592円で近日販売
IoT
2021-05-15 20:29
インテージ、流通データ統合・分析サービスのデータ基盤に「Snowflake」を採用
IT関連
2023-11-09 20:12
生成AIはデータ分析の「民主化」を加速する–アルテリックスが新展開
IT関連
2023-07-25 01:34
WHI、日本企業に適した人的資本マネジメント製品を販売開始
IT関連
2023-01-20 10:22
AMD、サーバー向けCPU「EPYC 7003」を発表–法人市場への攻勢を強化
IT関連
2021-03-16 07:48
日立レール、NVIDIAとの協業で鉄道向けAIソリューション群「HMAX」を発表
IT関連
2024-09-26 23:02
IT運用のソフトウェア工学的アプローチ–SREとは?
IT関連
2022-03-17 03:55
AI悪用の誤情報が今後2年で最大の世界的リスクに–WEF
IT関連
2024-01-21 22:27
アップル、「ロックダウンモード」の詳細を公開–国家の支援を受けたスパイウェアに対応
IT関連
2022-07-09 09:21
70%以上がAI導入を計画する一方、AIリスク管理の整備は遅れ気味–KPMG調査
IT関連
2024-02-28 21:29
Spotifyが全世界でログインできなくなった3月8日の障害について原因を報告。Google CloudのTraffic Directorの障害がgRPCライブラリのバグを踏んだと
Google Cloud
2022-03-16 07:02