SMBC日興証券・信託銀行、個人情報約12万件が閲覧可能な状態に Salesforce製品に設定ミス 一部で流出も

今回は「SMBC日興証券・信託銀行、個人情報約12万件が閲覧可能な状態に Salesforce製品に設定ミス 一部で流出も」についてご紹介します。

関連ワード (信託銀行、当初、顧客関係管理等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、It Media News様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 SMBC日興証券とSMBC信託銀行は3月8日、合計11万8764件の個人情報が外部から閲覧可能な状態になっていたと発表した。どちらも情報の管理に使っていたCRM(顧客関係管理)ツール「Salesforce」の権限設定に不備があったという。このうち151件は実際に流出を確認した。

【訂正履歴:2021年3月9日午後3時 当初、タイトルなどで「流出か」「漏えいした可能性があると発表した」としておりましたが、正しくは「閲覧可能な状態になっていた」でした。また、SMBC信託銀行で閲覧可能な状態になっていた情報について、当初は「デビットカードの暗証番号」としていましたが、正しくは「暗号化されたデビットカードの暗証番号」でした。お詫びして訂正します。】

【編集履歴:2021年3月9日午後4時20分 タイトルと本文に、流出した情報に関する記述を追加しました】

 SMBC日興証券とSMBC信託銀行は、口座開設の申し込みをオンラインで受け付けるサービスの情報管理にSalesforceを利用している。SMBC日興証券で閲覧可能になっていたのは、2019年12月16日から20年7月19日までに、ネット取引を行う「ダイレクトコース」用の口座開設手続きを行ったユーザーの氏名やメールアドレスなど8万1588件。このうち50件は実際に第三者に閲覧されたことを確認した。

 SMBC信託銀行では、17年7月24日から20年7月18日までに同社のWebサイトから口座開設の手続きをしたユーザーの氏名、電話番号、住所、暗号化されたデビットカードの暗証番号など3万7176件が閲覧可能になっていた。このうち101件は第三者に閲覧されたことを確認した。

 両社が事態に気付いたのは21年2月。外部の専門家から指摘を受け、Salesforceの設定を確認したところ、情報が外部から閲覧できることが発覚したという。どちらも2月11日に設定を変更し、以降は第三者からのアクセスを遮断している。

 他社で相次いでいたSalesforce製品の設定ミスに起因する情報漏えいを受け、両社は20年12月にも点検を行っていたが、当時はミスを発見できなかったという。現在は情報が流出した可能性があるユーザーに対し、謝罪や事態の説明を行っているとしている。

 Salesforceの設定ミスに起因する情報漏えいを巡っては、20年12月にPayPayが約2000万件の加盟店情報、楽天が148万件以上の個人情報に流出の可能性があると発表。21年以降もfreeeが漏えいの可能性があったことを明かしている。

Copyright © ITmedia, Inc. All Rights Reserved.

三菱UFJ信託銀行

三菱UFJ信託銀行のウェブサイトです。暦年贈与信託、教育資金贈与信託、相続型信託、結婚子育て支援信託、住宅ローン、NISA、資産運用、年金運用などの情報をご紹介しています。当サイトから来店の予約や各種商品の資料を請求いただけます。

日証金信託銀行

信託業務 銀行業務 お知らせ Information お知らせ一覧 ご注意ください 公告 2021年1月29日 「お客さま本位の業務運営方針」を更新しました。 2021年1月29日 中間ディスクロージャー誌 (2020) を掲載しました。 2020年12月25日 ...

SMBC信託銀行[0300]|支店一覧|金融機関コード・銀行コード ...

 · SMBC信託銀行 読み方 エスエムビ-シ-シンタクギンコウ 英称 SMBC Trust Bank Ltd. 本社 住所 〒105-0003 東京都港区西新橋一丁目3番1号 西新橋スクエア 19階 地図を表示 SMBC信託銀行/本社の地図 〒105-0003 東京都港区 ...

信託銀行の一覧|金融機関コード/銀行コード検索|ギンコー …

信託銀行(しんたくぎんこう)とは、一般に信託業務を主に営む銀行をいい、日本においては、銀行法に基づく免許を受けた銀行のうち、金融機関の信託業務の兼営等に関する法律(兼営法)によって信託業務の兼営の認可を受けて、信託業務を主として行い、金融庁の「免許・登録業者一覧 ...

COMMENTS


9416:
2021-03-11 23:49

SMBC日興証券・信託銀行、個人情報約12万件が閲覧可能な状態に Salesforce製品に設定ミス 一部で流出も

9421:
2021-03-11 19:00

・他人から何と言われるか? ・自分を3つのキーワードで表すと? ・なぜ銀行?信託や証券は? ・なぜ赤?緑や青は受けてるの? ・なぜ金融?コンサルじゃないの? ・銀行に入ってやりたい業務は? ・大学時代勉強したことは? ・今後の金融どうなる?どうす…

9420:
2021-03-11 17:25

小田急電鉄と京王電鉄に合併の噂あり。この2社は乗り入れていないが、関西の阪急と阪神のような合流を目指すという。ともに日本政策投資銀行から最大の融資を受けており、融資額2位は小田急が三菱UFJ、京王は三井住友信託。水面下では相当進んでいるように見える。…

9419:
2021-03-11 10:12

子供生まれる前は学資も証券運用でええやんって思ってました。 ちなみに銀行では投資信託50億/年くらい販売してて、銀行員としては多分がんばった方ですし割と詳しいです。IFAなるの考えたくらい証券愛してるし今も投資してます当然爆上げしてます。…

9417:
2021-03-11 09:39

機関投資家:保険会社、投資信託、年金基金、証券投資部門(銀行)

9418:
2021-03-11 08:53

SMBC日興証券・信託銀行、個人情報約12万件が閲覧可能な状態に Salesforce製品に設定ミス 一部で流出も - ITmedia NEWS

9414:
2021-03-11 04:56

私の資産のポートフォリオ 現金[銀行]40% 残りの60%はiDeCo、NISAなどの投資信託、小規模企業共済 投資は余剰金でするのが鉄則です。余剰金を増やすためには収入を増やすか支出を減らすかです。収入を増やすには稼ぐしかありません!!資産を…

9415:
2021-03-11 04:48

三井住友銀行傘下のSMBC信託銀行(東京)は8日、インターネットを通じて口座開設の手続きを行った顧客情報が保管されている外部のクラウドシステムに不正アクセスがあり、最大101人分の個人情報が閲覧されたと発表しました。 co/Gm1…

Recommended

TITLE
CATEGORY
DATE
CTC、AI用データの事前整理サービス開始 障害者が活躍「エンジニアと同等の技術水準」
ロボット・AI
2021-08-20 07:49
GitHub、「GitHub Innovation Graph」公開–日本からは247万人以上が開発に関与
IT関連
2023-09-27 08:40
郵便物のための出社を不要にする郵便クラウド受取サービス「atena」が新専用センターに移転し運用体制を強化
ネットサービス
2021-05-07 22:13
TikTok、動画から関連ミニアプリにジャンプできる「TikTok Jump」提供開始
アプリ・Web
2021-06-23 12:52
「アタックサーフェス」とは何か–セキュリティの新しい言葉
IT関連
2022-10-01 03:48
重要性を増す「データドリブン経営」を支援–クリックテック・今井氏
IT関連
2023-01-12 14:24
ウイングアーク1st、従業員の禁煙施策を強化–2025年に喫煙者をゼロに
IT関連
2023-06-02 19:48
大創産業、世界約6000店舗のマスター管理を一元化–年間約2万時間の工数削減へ
IT関連
2022-06-10 19:07
熱帯地域のデータセンター、高度な冷却技術が課題–シンガポールで進む取り組み
IT関連
2023-12-13 22:53
PayPayフリマ、5〜30秒動画で商品紹介できる新機能
企業・業界動向
2021-02-25 09:41
Notion、Q&A機能「Notion AI Q&A」ベータ版提供–「Notion」上の情報で質問に回答
IT関連
2023-11-16 15:20
AIを使って新たな材料を発見–日本IBMがウェブアプリを公開
IT関連
2021-03-08 16:15
カバンの中で勢いよく発火、発煙 リチウムイオン電池の事故、国民生活センターが再現動画で注意喚起
くらテク
2021-03-20 20:30
ソフトウェア開発者について今知っておきたいすべてのこと–役割はどう変化しているか
IT関連
2021-06-16 06:44