個人情報流出の「Omiai」、データ管理ポリシー変更で再発防止へ 従来は免許証画像など10年保存

今回は「個人情報流出の「Omiai」、データ管理ポリシー変更で再発防止へ 従来は免許証画像など10年保存」についてご紹介します。

関連ワード (保存、保管、認証設定等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、It Media News様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 2021年4月に婚活マッチングサービス「Omiai」の会員情報約171万件が流出したで、運営元のネットマーケティング(東京都港区)は8月11日、調査結果と再発防止策を発表した。従来は運転免許証などの年齢確認書類データをユーザー退会後10年間にわたって保存するポリシーだったが、ユーザーの提出から72時間で自動削除するよう改める。

 調査によると、4月20〜26日にかけて同社APIサーバを経由して、クラウドサーバに保存した年齢確認書類データが複数回にわたって第三者に取得された。「第三者が年齢確認書類画像データにアクセスするための情報を不正取得し、画像データへのリクエストを大量生成することで、不正アクセスに成功した」と同社は説明している。

 マルウェア攻撃やシステムの脆弱性を突いた不正アクセスではなく、正規のデータリクエストを装っていたため発見が遅れたという。不正取得されたという「年齢確認書類画像データにアクセスするための情報」の種類や認証方式については「セキュリティに関わることなので回答できない」(同社)としている。

 流出を確認したのは、運転免許証、健康保険証、パスポート、マイナンバーカード表面などの画像データ171万1756件。このうち9割超が運転免許証、健康保険証の画像データという。8月11日時点で2次被害などの発生は確認していない。

 再発防止策として、外部ネットワークからのアクセス/リクエスト制限の厳格化や、アプリケーション認証設定の見直しなどを実施。また、これまでは年齢確認書類データを暗号化せず、ユーザーの退会後10年間にわたって保存するポリシーだったが、12月1日にデータ管理ポリシーを変更。年齢確認書類データはユーザーの提出から72時間で自動削除し、会員の個人情報は退会後90日で削除するよう改める。

 流出が明らかになった約171万件のデータは、2次被害の確認などに用いるため、当面は暗号化した上で外部インターネットから遮断されたサーバに保管する。同社が保管の必要がないと判断した時点で速やかに削除するとしている。

Copyright © ITmedia, Inc. All Rights Reserved.

COMMENTS


57206:
2021-08-13 19:22

犬飼がいつも彼女の手作り弁当を食べる前に写真撮って大切に保管していると知った彼女がビビって「ほとんど冷食なんだが?」って懺悔したら「レンジで温めてくれたから四捨五入したら手作り♡」って当然のように言ってくれるので早くこの人と結婚しよう…と思…

57205:
2021-08-13 19:20

SCP-5138-せつな-OR 収容場所:SCP-5138-せつな-OR専用厳重保管チャンバー 異常性:人間に何かしらの利益を与える クラス:Neutlizled-->Keter 特徴:何かしらの武器indanmaker

57214:
2021-08-13 18:34

SCP-1929-だいふく-OR 収容場所:SCP-1929-だいふく-OR専用厳重保管チャンバー 異常性:最強最恐 クラス:Safe-->Keter 特徴:椅子indanmaker

57209:
2021-08-13 17:22

今日届くはずの 金具が保管中になりまして…。 届かなーーーーーい!!!! 大雨だからだろうなぁ…__(⌒(_'ω')_

57207:
2021-08-13 14:09

セルフ、保管もできるようになったんだ

57210:
2021-08-13 12:06

/ フォロー&RTで当たる? \ 『#僕のヒーローアカデミア』 かつてイベント来場者に配布した デク&爆豪ステッカーの 編集部保管分を放出‼️ 抽選で10名様に? 1⃣2⃣この投稿をRTで応募完了…

57208:
2021-08-13 12:04

「東魁盛 夏 純米吟醸酒 シャチラベル」美味しかった。日本酒な人からは怒られそうだけど、白ワインで仄かな甘味が好きな人は飲めるお酒かな、と。ただ開封してから味変するので気を付けて。我が家では、家人が小さい瓶に小分けして保管してくれ…

57212:
2021-08-13 04:12

旦那さんの右びーちくの毛を抜いて 指輪と一緒の入れ物に保管?♥️ 宝物がまた増えた?♥️ 今日も変態嫁は旦那さんが大好きです?

57213:
2021-08-13 04:01

録画保管庫について誰か教えてー!あれって1回潰れた前と後で管理者変わったよね?違ったっけ?個人的に前の方が完成度高くて好きだった

57211:
2021-08-13 01:43

【譲渡】 A3! えーすりー 缶バッジ はむはむクリップ アクスタ アクキー アニメイトカフェ ピクウィズ 譲) 幸 椋 十座 求) 1つ100円(+送料) 郵送でのお取引のみ 全てこちらの状態で、引き出し内にて保管しておりました。 ご…

57204:
2021-08-13 01:20

また8月20日17:00より、新機能追加と機能改善をいたします。 メモリア保管庫の増設により、最大2000枚までメモリアを保管できます。 ■内容 ・アーカイブでのストーリー連続鑑賞および中断機能の追加 ・メモリア画面の軽量化 ・メモリア保管庫の増設…

Recommended

TITLE
CATEGORY
DATE
サードパーティークッキー廃止が間近に–追い込まれるネット広告
IT関連
2024-04-23 00:40
空き家の維持管理・⽬視点検サービス「COSOJI」が上天草市および古⺠家再⽣協会と空き家の課題解決へ向け協定
シェアリングエコノミー
2021-06-26 16:01
カナダ当局が「ChatGPT」開発元の調査を開始–個人情報の扱いを懸念
IT関連
2023-04-06 10:41
NECと東村山市、IoT/都市OSを用いた災害時のデータ連携で実証
IT関連
2023-02-22 05:27
VRの力を借りて人工網膜が進歩、人体臨床試験に向けて開発が進む
ヘルステック
2021-04-04 22:11
「コロナ禍からの脱却」はなぜ難しいのか ソニーとJAL、2つの取材から考えた (1/2 ページ)
くわしく
2021-08-13 13:21
ユーザー部門の60%超がアプリを自ら開発–ガートナー調査
IT関連
2021-05-28 23:42
「LINE WORKS」「奉行クラウド」「旗振〜hata free〜」が連携–経営層・現場に必要な情報を生成・通知
IT関連
2022-07-26 23:09
キンドリル日本法人幹部が説く「ITインフラがこれから重視される理由」
IT関連
2023-01-21 07:39
5Gやエッジコンピューティング注力、メタバースに関心–デルの飯塚CTO
IT関連
2022-10-22 04:26
Facebookの幹部、「二極化はアルゴリズムのせいではない」と長文Mediumで擁護
企業・業界動向
2021-04-02 14:13
グーグル「Chrome」のロゴ、8年ぶりに変更
IT関連
2022-02-08 13:44
小林製薬、DX方針解説–得意とする「時代を捉えた商品開発」にアクセル
IT関連
2023-08-10 11:00
VSCodeでC#開発環境を充実させる「C# Dev Kit」正式リリース、ソリューションエクスプローラーやIntelliCodeなど提供
.NET
2023-10-06 00:09