SMBC日興証券・信託銀行、個人情報約12万件が閲覧可能な状態に Salesforce製品に設定ミス 一部で流出も

今回は「SMBC日興証券・信託銀行、個人情報約12万件が閲覧可能な状態に Salesforce製品に設定ミス 一部で流出も」についてご紹介します。

関連ワード (信託銀行、当初、顧客関係管理等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、It Media News様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 SMBC日興証券とSMBC信託銀行は3月8日、合計11万8764件の個人情報が外部から閲覧可能な状態になっていたと発表した。どちらも情報の管理に使っていたCRM(顧客関係管理)ツール「Salesforce」の権限設定に不備があったという。このうち151件は実際に流出を確認した。

【訂正履歴:2021年3月9日午後3時 当初、タイトルなどで「流出か」「漏えいした可能性があると発表した」としておりましたが、正しくは「閲覧可能な状態になっていた」でした。また、SMBC信託銀行で閲覧可能な状態になっていた情報について、当初は「デビットカードの暗証番号」としていましたが、正しくは「暗号化されたデビットカードの暗証番号」でした。お詫びして訂正します。】

【編集履歴:2021年3月9日午後4時20分 タイトルと本文に、流出した情報に関する記述を追加しました】

 SMBC日興証券とSMBC信託銀行は、口座開設の申し込みをオンラインで受け付けるサービスの情報管理にSalesforceを利用している。SMBC日興証券で閲覧可能になっていたのは、2019年12月16日から20年7月19日までに、ネット取引を行う「ダイレクトコース」用の口座開設手続きを行ったユーザーの氏名やメールアドレスなど8万1588件。このうち50件は実際に第三者に閲覧されたことを確認した。

 SMBC信託銀行では、17年7月24日から20年7月18日までに同社のWebサイトから口座開設の手続きをしたユーザーの氏名、電話番号、住所、暗号化されたデビットカードの暗証番号など3万7176件が閲覧可能になっていた。このうち101件は第三者に閲覧されたことを確認した。

 両社が事態に気付いたのは21年2月。外部の専門家から指摘を受け、Salesforceの設定を確認したところ、情報が外部から閲覧できることが発覚したという。どちらも2月11日に設定を変更し、以降は第三者からのアクセスを遮断している。

 他社で相次いでいたSalesforce製品の設定ミスに起因する情報漏えいを受け、両社は20年12月にも点検を行っていたが、当時はミスを発見できなかったという。現在は情報が流出した可能性があるユーザーに対し、謝罪や事態の説明を行っているとしている。

 Salesforceの設定ミスに起因する情報漏えいを巡っては、20年12月にPayPayが約2000万件の加盟店情報、楽天が148万件以上の個人情報に流出の可能性があると発表。21年以降もfreeeが漏えいの可能性があったことを明かしている。

Copyright © ITmedia, Inc. All Rights Reserved.

三菱UFJ信託銀行

三菱UFJ信託銀行のウェブサイトです。暦年贈与信託、教育資金贈与信託、相続型信託、結婚子育て支援信託、住宅ローン、NISA、資産運用、年金運用などの情報をご紹介しています。当サイトから来店の予約や各種商品の資料を請求いただけます。

日証金信託銀行

信託業務 銀行業務 お知らせ Information お知らせ一覧 ご注意ください 公告 2021年1月29日 「お客さま本位の業務運営方針」を更新しました。 2021年1月29日 中間ディスクロージャー誌 (2020) を掲載しました。 2020年12月25日 ...

SMBC信託銀行[0300]|支店一覧|金融機関コード・銀行コード ...

 · SMBC信託銀行 読み方 エスエムビ-シ-シンタクギンコウ 英称 SMBC Trust Bank Ltd. 本社 住所 〒105-0003 東京都港区西新橋一丁目3番1号 西新橋スクエア 19階 地図を表示 SMBC信託銀行/本社の地図 〒105-0003 東京都港区 ...

信託銀行の一覧|金融機関コード/銀行コード検索|ギンコー …

信託銀行(しんたくぎんこう)とは、一般に信託業務を主に営む銀行をいい、日本においては、銀行法に基づく免許を受けた銀行のうち、金融機関の信託業務の兼営等に関する法律(兼営法)によって信託業務の兼営の認可を受けて、信託業務を主として行い、金融庁の「免許・登録業者一覧 ...

COMMENTS


9416:
2021-03-11 23:49

SMBC日興証券・信託銀行、個人情報約12万件が閲覧可能な状態に Salesforce製品に設定ミス 一部で流出も

9421:
2021-03-11 19:00

・他人から何と言われるか? ・自分を3つのキーワードで表すと? ・なぜ銀行?信託や証券は? ・なぜ赤?緑や青は受けてるの? ・なぜ金融?コンサルじゃないの? ・銀行に入ってやりたい業務は? ・大学時代勉強したことは? ・今後の金融どうなる?どうす…

9420:
2021-03-11 17:25

小田急電鉄と京王電鉄に合併の噂あり。この2社は乗り入れていないが、関西の阪急と阪神のような合流を目指すという。ともに日本政策投資銀行から最大の融資を受けており、融資額2位は小田急が三菱UFJ、京王は三井住友信託。水面下では相当進んでいるように見える。…

9419:
2021-03-11 10:12

子供生まれる前は学資も証券運用でええやんって思ってました。 ちなみに銀行では投資信託50億/年くらい販売してて、銀行員としては多分がんばった方ですし割と詳しいです。IFAなるの考えたくらい証券愛してるし今も投資してます当然爆上げしてます。…

9417:
2021-03-11 09:39

機関投資家:保険会社、投資信託、年金基金、証券投資部門(銀行)

9418:
2021-03-11 08:53

SMBC日興証券・信託銀行、個人情報約12万件が閲覧可能な状態に Salesforce製品に設定ミス 一部で流出も - ITmedia NEWS

9414:
2021-03-11 04:56

私の資産のポートフォリオ 現金[銀行]40% 残りの60%はiDeCo、NISAなどの投資信託、小規模企業共済 投資は余剰金でするのが鉄則です。余剰金を増やすためには収入を増やすか支出を減らすかです。収入を増やすには稼ぐしかありません!!資産を…

9415:
2021-03-11 04:48

三井住友銀行傘下のSMBC信託銀行(東京)は8日、インターネットを通じて口座開設の手続きを行った顧客情報が保管されている外部のクラウドシステムに不正アクセスがあり、最大101人分の個人情報が閲覧されたと発表しました。 co/Gm1…

Recommended

TITLE
CATEGORY
DATE
SAPジャパンの内田会長、3月31日付で退任へ
IT関連
2023-03-03 10:56
クラウド自動化スタートアップのSpaceliftがシリーズAで6.3億調達
ネットサービス
2021-02-13 03:03
IoT導入製造業の約9割が成果を実感、課題は費用対効果–IIJ調査
IT関連
2023-09-29 22:12
オフィスで在宅メンバーとハイタッチ–日建設計らが目指す、空間を超えたふれあい
IT関連
2022-11-12 06:36
Anthropic、AIチャットボット「Claude 2」を一般公開
IT関連
2023-07-13 01:36
大正製薬、海外事業の経営基盤にオラクルのSaaS採用–データドリブンな市場予測へ
IT関連
2021-07-19 03:40
マイクロソフト、Copilotの有料版「Copilot Pro」を発表
IT関連
2024-01-17 03:26
「iOS 15.4」ベータ版、開発者向けに公開–マスクしたまま使える「Face ID」など
IT関連
2022-01-29 15:44
「Android」のメッセージアプリ、グループチャットもE2E暗号化へ
IT関連
2022-12-06 03:06
primeNumber、データ活用サービス「trocco action」を提供–第1弾は「Looker」のデータ連携に対応
IT関連
2024-04-19 14:34
カナダ最高裁が炭素税を支持、関連スタートアップの爆発的な増加に期待
EnviroTech
2021-03-31 04:39
営業DXサービス「Sansan」、セキュリティ評価制度「ISMAP-LIU」の第一号に認定
IT関連
2024-09-15 01:44
プレシジョンが一般向け医学情報サイト公開、診療所向けにAI診療支援システムも期間限定で無償提供
ヘルステック
2021-02-19 02:56
熊本県荒尾市、教育用タブレットによる児童の見守りサービスを導入
IT関連
2024-10-12 00:39