「kintoneの脆弱性ではない」 東京都医療者向けワクチン予約サイトの個人情報問題でサイボウズが見解
今回は「「kintoneの脆弱性ではない」 東京都医療者向けワクチン予約サイトの個人情報問題でサイボウズが見解」についてご紹介します。
関連ワード (個人情報、公開、開発等) についても参考にしながら、ぜひ本記事について議論していってくださいね。
本記事は、It Media News様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。
東京都福祉保健局が医療従事者向けに公開した新型コロナワクチンの接種予約サイトに、第三者から個人情報が閲覧できる不具合があったを受け、システムのベースとなるソフトウェア「kintone」(キントーン)を開発したサイボウズは4月27日、kintone自体に不具合や脆弱性はないと発表した。
同局は、医療従事者向けワクチン予約サイトのシステムの一部に、業務アプリ作成サービスであるキントーンを採用している。サイボウズによると、都の予約サイトはキントーンと別会社のシステムを相互にAPI接続する形で構成。このうち、キントーンでは医療従事者27万人の個人情報と、予約者情報を保管していたという。入力フォームの情報とキントーン上の登録情報が合致すれば予約できる仕組みだ。
サイボウズは問題の原因について「キントーンではなく、受け付けフォームとワクチンの摂取資格確認プロセスに関する不具合だ」としている。
都のワクチン予約サイトでは、26日の受付開始直後にアクセスが集中し、つながりにくいにもなっていた。これについてもサイボウズは「キントーンへデータが入る前の段階で発生していたと認識している」として、キントーン由来の問題ではないとする見解を示した。
原因は委託事業者の設計ミスか
複数の関係者へ取材したところ、個人情報が閲覧できる状態だった不具合については、都から委託を受けた事業者であるデジタルガレージ(東京都渋谷区)のシステム設計に問題があったようだ。短納期の中、同社がシステム開発に採用したのがキントーンだったという。
個人情報に関する問題を受け、都福祉保健局は、医療従事者のワクチン接種のWeb予約を。電話のみで予約を受け付けている。都福祉保健局の担当者は「遅くとも連休明けには復旧させたい」としている。接種が遅れるなどの影響はないという。
Copyright © ITmedia, Inc. All Rights Reserved.
アトラス公式サイト | 株式会社アトラス公式サイト。ペルソナ ...
株式会社アトラス公式サイト。ペルソナシリーズ、真・女神転生シリーズ、世界樹の迷宮シリーズをはじめ、アトラスのゲームタイトルの最新情報をお届けします。
グルッペ・石渡食品 | パン製造・開発・販売、学校給食など ...
グルッペ・石渡食品 | パン製造・開発・販売、学校給食など ... ... 1
群馬県|桐生市|赤城カントリー倶楽部|三共観光開発 ...
2 日前 · 群馬県桐生市の≪赤城カントリー倶楽部≫は標高400mのなだらかな丘陵地に展開する18ホール。赤松を中心とした自然林がホール間をセパレートする典型的な林間コースで、各ホールはフェアウェイも広くフラットで豪快なショットが楽しめます。自然林のゆるやかな起伏をいかした格調高い ...
JRタワー 札幌駅から直結のショッピングセンター <アピア ...
人と人、人と駅をつなぎ、広く世界へと発信することを願って創造されたアート作品たちを探して、JRタワーを散策してみませんか。 ※一部の店舗について、または時期により営業時間が異なります。 各館の営業時間一覧はこちら