SMBC日興証券・信託銀行、個人情報約12万件が閲覧可能な状態に Salesforce製品に設定ミス 一部で流出も

今回は「SMBC日興証券・信託銀行、個人情報約12万件が閲覧可能な状態に Salesforce製品に設定ミス 一部で流出も」についてご紹介します。

関連ワード (信託銀行、当初、顧客関係管理等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、It Media News様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 SMBC日興証券とSMBC信託銀行は3月8日、合計11万8764件の個人情報が外部から閲覧可能な状態になっていたと発表した。どちらも情報の管理に使っていたCRM(顧客関係管理)ツール「Salesforce」の権限設定に不備があったという。このうち151件は実際に流出を確認した。

【訂正履歴:2021年3月9日午後3時 当初、タイトルなどで「流出か」「漏えいした可能性があると発表した」としておりましたが、正しくは「閲覧可能な状態になっていた」でした。また、SMBC信託銀行で閲覧可能な状態になっていた情報について、当初は「デビットカードの暗証番号」としていましたが、正しくは「暗号化されたデビットカードの暗証番号」でした。お詫びして訂正します。】

【編集履歴:2021年3月9日午後4時20分 タイトルと本文に、流出した情報に関する記述を追加しました】

 SMBC日興証券とSMBC信託銀行は、口座開設の申し込みをオンラインで受け付けるサービスの情報管理にSalesforceを利用している。SMBC日興証券で閲覧可能になっていたのは、2019年12月16日から20年7月19日までに、ネット取引を行う「ダイレクトコース」用の口座開設手続きを行ったユーザーの氏名やメールアドレスなど8万1588件。このうち50件は実際に第三者に閲覧されたことを確認した。

 SMBC信託銀行では、17年7月24日から20年7月18日までに同社のWebサイトから口座開設の手続きをしたユーザーの氏名、電話番号、住所、暗号化されたデビットカードの暗証番号など3万7176件が閲覧可能になっていた。このうち101件は第三者に閲覧されたことを確認した。

 両社が事態に気付いたのは21年2月。外部の専門家から指摘を受け、Salesforceの設定を確認したところ、情報が外部から閲覧できることが発覚したという。どちらも2月11日に設定を変更し、以降は第三者からのアクセスを遮断している。

 他社で相次いでいたSalesforce製品の設定ミスに起因する情報漏えいを受け、両社は20年12月にも点検を行っていたが、当時はミスを発見できなかったという。現在は情報が流出した可能性があるユーザーに対し、謝罪や事態の説明を行っているとしている。

 Salesforceの設定ミスに起因する情報漏えいを巡っては、20年12月にPayPayが約2000万件の加盟店情報、楽天が148万件以上の個人情報に流出の可能性があると発表。21年以降もfreeeが漏えいの可能性があったことを明かしている。

Copyright © ITmedia, Inc. All Rights Reserved.

三菱UFJ信託銀行

三菱UFJ信託銀行のウェブサイトです。暦年贈与信託、教育資金贈与信託、相続型信託、結婚子育て支援信託、住宅ローン、NISA、資産運用、年金運用などの情報をご紹介しています。当サイトから来店の予約や各種商品の資料を請求いただけます。

日証金信託銀行

信託業務 銀行業務 お知らせ Information お知らせ一覧 ご注意ください 公告 2021年1月29日 「お客さま本位の業務運営方針」を更新しました。 2021年1月29日 中間ディスクロージャー誌 (2020) を掲載しました。 2020年12月25日 ...

SMBC信託銀行[0300]|支店一覧|金融機関コード・銀行コード ...

 · SMBC信託銀行 読み方 エスエムビ-シ-シンタクギンコウ 英称 SMBC Trust Bank Ltd. 本社 住所 〒105-0003 東京都港区西新橋一丁目3番1号 西新橋スクエア 19階 地図を表示 SMBC信託銀行/本社の地図 〒105-0003 東京都港区 ...

信託銀行の一覧|金融機関コード/銀行コード検索|ギンコー …

信託銀行(しんたくぎんこう)とは、一般に信託業務を主に営む銀行をいい、日本においては、銀行法に基づく免許を受けた銀行のうち、金融機関の信託業務の兼営等に関する法律(兼営法)によって信託業務の兼営の認可を受けて、信託業務を主として行い、金融庁の「免許・登録業者一覧 ...

COMMENTS


9416:
2021-03-11 23:49

SMBC日興証券・信託銀行、個人情報約12万件が閲覧可能な状態に Salesforce製品に設定ミス 一部で流出も

9421:
2021-03-11 19:00

・他人から何と言われるか? ・自分を3つのキーワードで表すと? ・なぜ銀行?信託や証券は? ・なぜ赤?緑や青は受けてるの? ・なぜ金融?コンサルじゃないの? ・銀行に入ってやりたい業務は? ・大学時代勉強したことは? ・今後の金融どうなる?どうす…

9420:
2021-03-11 17:25

小田急電鉄と京王電鉄に合併の噂あり。この2社は乗り入れていないが、関西の阪急と阪神のような合流を目指すという。ともに日本政策投資銀行から最大の融資を受けており、融資額2位は小田急が三菱UFJ、京王は三井住友信託。水面下では相当進んでいるように見える。…

9419:
2021-03-11 10:12

子供生まれる前は学資も証券運用でええやんって思ってました。 ちなみに銀行では投資信託50億/年くらい販売してて、銀行員としては多分がんばった方ですし割と詳しいです。IFAなるの考えたくらい証券愛してるし今も投資してます当然爆上げしてます。…

9417:
2021-03-11 09:39

機関投資家:保険会社、投資信託、年金基金、証券投資部門(銀行)

9418:
2021-03-11 08:53

SMBC日興証券・信託銀行、個人情報約12万件が閲覧可能な状態に Salesforce製品に設定ミス 一部で流出も - ITmedia NEWS

9414:
2021-03-11 04:56

私の資産のポートフォリオ 現金[銀行]40% 残りの60%はiDeCo、NISAなどの投資信託、小規模企業共済 投資は余剰金でするのが鉄則です。余剰金を増やすためには収入を増やすか支出を減らすかです。収入を増やすには稼ぐしかありません!!資産を…

9415:
2021-03-11 04:48

三井住友銀行傘下のSMBC信託銀行(東京)は8日、インターネットを通じて口座開設の手続きを行った顧客情報が保管されている外部のクラウドシステムに不正アクセスがあり、最大101人分の個人情報が閲覧されたと発表しました。 co/Gm1…

Recommended

TITLE
CATEGORY
DATE
明治安田生命、ポートフォリオ管理の強化とDXによる業務最適化
IT関連
2022-05-25 23:08
オラクル、標準のPostgreSQLより最大3倍速い「OCI Database with PostgreSQL」を正式サービスとして提供開始
Oracle
2023-11-22 11:55
今週の記事ランキング(2021.6.20〜6.24)
IT関連
2021-06-26 07:59
あらゆるアプリを「スーパーアプリ」に変えるAppboxoが約8億円を調達
IT関連
2022-02-17 10:02
Web3の概念、利点、懸念–未来の分散型インターネットを知る
IT関連
2022-02-22 09:58
NFTカードゲームとウォレットのHorizon Blockchain Gamesはブロックチェーンの大衆化を目指す
ブロックチェーン
2021-08-01 16:11
「Autodesk University 2023」が開幕、基調講演で「Autodesk AI」を発表
IT関連
2023-11-16 05:30
「ルナルナ」20年のデータ蓄積で見えた“オギノ式”の改良点 日本でも広がり始めた「フェムテック」(後編) (1/3 ページ)
くわしく
2021-05-29 14:28
日本IBMとセールスフォース、「地域Salesforce人財育成プログラム」を提供開始
IT関連
2022-12-27 01:04
生徒の習熟度に合わせ難易度を調整するAI学習システム「Monoxer」を中国語教室「waysChinese」が本格導入
EdTech
2021-05-25 21:31
IT系コミュニティをタダ飯狙いの不審者からどう守るべきか。あるイベントで発生した深刻な事案と提言
業界動向
2023-12-19 22:30
DataRobot、「Enterprise AI Suite」を発表–生成AIアプリの開発・提供を統合支援
IT関連
2024-12-07 20:33
中国で個人情報保護法が成立–11月施行へ
IT関連
2021-08-23 16:19
PayPay、加盟店向け手数料を無料から1.6%に 離脱防止に3%還元キャンペーンも
企業・業界動向
2021-08-20 22:39